ギャラクシーリサーチによると、コールドカード攻撃に関連して盗まれたビットコインの87パーセント以上は、攻撃者によって制御された財布アドレスに依然としてあります。 これは、資金のほとんどがまだより複雑な転送フェーズに入りていないことを意味し、チェーン追跡のためのまだ明確な観察窓があります。

1,800ビットコイン近くの損失を確認

ギャラクシーリサーチの責任者であるアレックス・ソーンは、研究者が8,865の8,865のうち1,789.28のビットコインを攻撃に与えたプラットフォームXで開示しました。 盗難時の値はおよそ$ 114.7百万でした。現在の価格では、約$ 138.8百万でした。

これらのうち、約 1,561 ビットコインはまだ転送されていない、それらに起因する損失のパーセントあたり 87.3 の会計。 研究者によると、最初の3つの識別された攻撃に関与するすべてのビットコインは、現在静的であり、フォローアップ監視のためのより明確なチェーンレコードを提供します。

フォローアップファンドが混乱技術を使い始める

ギャラクシーはまた、その後の攻撃で資金の一部が移動し始めたことがわかりました. 研究者によると、攻撃者はCoinJoin、Peel Chainなどの資金の流れをより困難にしようとしました。

これらのうち、CoinJoinは複数の参加者の取引を統合し、入力と出力の間の相関性を弱めます。 ピールチェーンは、より大きなバランスを分割し、新しいアドレスにそれらを転送し、トレードパスを伸ばします。

ギャラクシーは、これらの転送が継続的にフォローアップされ、識別された攻撃者のアドレスが暗号化交換、コンプライアンス企業、法執行機関と共有されていることを示しました。 プラットフォームは、資金が最終的に集中サービスに流れた場合、その資産の一部を識別し、凍結する機会を持つかもしれません。

犠牲者の報告は大きな損失を示しています。

ギャラクシーは、現在、合計 790.72 ビットコインの合計を含む 221 人の犠牲者報告を受け取りました, または 44.2 それに帰属する総損失のパーセント.

  • 1.04272 BTC
  • サンプルで報告された平均損失は 3.57792 BTC であった
  • 盗まれたビットコインが約3.25年前に開催されたメディアン

Thornは、メディア番号が1以上のビットコインであったことを説明しました。つまり、犠牲者の少なくとも半分が1のビットコインを失ったと報告されていました。 同時に、盗まれた資産は盗難の前の場所に残り、影響を受けたユーザーは長期の通貨所有者を含むことを示します。

彼はまた、まだ十分に認識されていないアドレスが、中程度の自信が含まれている場合は、損失のスケールが約1,824ビットコインに上昇し、各盗難時に約1,400万ドルを推定したことを示しました。

ソリッドピースのランダム数の問題への穴ポイント

ログイン 以前は8月5日、事故は7月30日に開始した複数の攻撃を含んでおり、Coldcard固体のランダム番号に指摘した。 エージェンシーによると、問題は2021年3月に導入された構造構成エラーから生まれました。これにより、ウォレットの種子を生成する際にハードウェアのエントロピーソースに完全に頼らず、弱いランダムなソフトウェア生成方法に戻ります。

TRM Labs によると、これはキーの強さを低下させ、アッセイントはウォレットハードウェアに連絡することなく、暴力的な計算によって秘密鍵を回復させる可能性がある。 また、固体単独の交換は、弱いランダムな数で生成された古い種子を修復しないと指摘し、その影響を受けたユーザーは、安全なハードウェア上の新しい種子を再生し、ビットコインを新しいアドレスに転送する必要があります。

ハードウェアウォレットは安全で安心です。

再び、ハードウェアウォレットのセキュリティをステージに押し込んだ事件。 Coinkiteは、今年5月にColdcard MK5をリリースし、デュアルセキュリティコンポーネントの設計、オフライン取引プロセス、およびビットコインのみをサポートする製品ルートを継続することを言及しています。

同時に、業界内の財布のセキュリティに関する最近の議論や開示がいくつかありました。ソフトウェアウォレットの補助的な単語のランダム性、他のハードウェアウォレットの研究者による物理的な攻撃など。 しかし、このイベントの重要なポイントは、従来の装置が直接そしてリモートで壊れていたのではなく、種子の生成チェーン自体が欠陥であったことだった。

研究者にとって、 1,561 ビットコインはまだ優れたのは、チェーンにおける証拠の最も重要なソースです。 これらの資金が特定されたアドレスに残る限り、取引所、コンプライアンス機関、法執行機関がフォローアップを監視する機会が残っています。