Daugiausia 115 mln. USD nuostoliai „Coldcard Bitcoin Hack: Galaxy Research“.
Nauji „Galaxy Research“ duomenys rodo, kad per „Coldcard“ vagystę buvo prarasta 115 mln.
Rašydama X sekmadienį, „Galaxy Research“ teigė, kad kalbėjosi su daugiau nei 200 aukų, kad jas paremtų ir surinktų žvalgybos informaciją apie užpuolikus.
Skaičiai pagrįsti bitkoino kaina atakos metu.
Liepos 31 d. įsilaužėliai pradėjo imti bitkoinus, saugomus naudojant Coinkite populiarią „Coldcard“ aparatinę piniginę.
Kanados bendrovė Coinkite teigė, kad dėl programinės įrangos klaidos Coldcard Mk3 įrenginiuose, pradedant nuo 4.0.1 versijos 2021 m. kovo mėn., pradinės programos generavimas grįžo į silpną programinės įrangos pseudoatsitiktinių skaičių generatorių, o ne aparatinės įrangos tikrąjį atsitiktinių skaičių generatorių, leidžiantį įsilaužėliams iš esmės atspėti investuotojo pradines frazes.
Šis skaičius pamažu augo, nes nusikaltėliai nusitaikė į naujesnius įrenginius, o Coinkite ir kiti bitkoinininkai ragino Coldcard vartotojus nedelsiant perkelti savo lėšas.
Praėjusią savaitę „Galaxy Research“ teigė, kad mažiausiai 15 užpuolikų savarankiškai išnaudojo šią klaidą.
Ankstesni „Galaxy“ tyrimai parodė, kad tipinė pavogta moneta stovėjo nepaliesta 3,5 metų, o stulbinantys 88 % pagrobtų lėšų buvo bent vienerių metų senumo.
Įmonė vis dar patvirtina, kiek pavogta, ir teigė, kad bendri nuostoliai gali viršyti 130 mln.
Nuo atakos atsargūs investuotojai perkėlė savo monetas į kitus saugojimo sprendimus, įskaitant biržas.
„Coinkite“ šią savaitę išplatintame pranešime teigė, kad jos programinės įrangos klaida „tyliai nepastebėta“ ir „galimas jos poveikis augo su kiekvienu jos produktų išleidimu“.
Praėjus kelioms dienoms po pirmojo įsilaužimo, bendrovė paragino investuotojus atnaujinti programinę įrangą arba perkelti lėšas iš populiarios aparatinės įrangos piniginės.
