Bitcoin Robado y Vulnerabilidad de COLDCARD
La mayor parte del Bitcoin robado a través de la vulnerabilidad de la billetera COLDCARD permanece sin moverse. Sin embargo, investigadores de la cadena han detectado a un atacante diferente comenzando a enrutar cantidades más pequeñas a través de un mezclador. Galaxy Research informó que el robo más grande conocido relacionado con la vulnerabilidad de COLDCARD involucró 1,159 BTC. Estos fondos permanecen distribuidos en siete direcciones asociadas con el atacante y no se han movido desde la primera transacción.
Atacante de COLDCARD Mueve Fondos
El grupo que explotó la vulnerabilidad de RNG de Coldcard recibió 1,159.42 BTC (aproximadamente $72.71 millones) de 870 direcciones comprometidas. El atacante movió 0.06 BTC (alrededor de $3,780) a una nueva dirección, mientras que 1,159.35 BTC (aproximadamente $72.70 millones) permanece en las ocho direcciones originales del atacante.
El Bitcoin fue robado en un lapso de 41 minutos, según el último monitoreo en la cadena citado por Bitcoin News. Los investigadores no han detectado transferencias desde las siete direcciones hacia intercambios, mezcladores u otros servicios comúnmente utilizados para ocultar fondos robados. Por lo tanto, los activos se describen mejor como inmóviles en lugar de técnicamente congelados, ya que las transacciones de Bitcoin no pueden ser detenidas a nivel de protocolo simplemente porque una dirección ha sido marcada.
Sin embargo, el atacante podría enfrentar dificultades para convertir los fondos en fiat u otros activos. Las agencias de aplicación de la ley, los intercambios de criptomonedas y las empresas de análisis de blockchain han identificado aproximadamente 600 direcciones conectadas con el robo más amplio. Cualquier transferencia a un intercambio regulado podría activar controles de monitoreo de transacciones y solicitudes de información sobre la cuenta que recibe el Bitcoin.
Actualización Cold Card: El Ladrón Ahora Mezcla Sus 64 BTC
La actividad en la cadena sugiere que otro atacante ha comenzado a intentar ocultar parte de los fondos robados. Los analistas rastrearon 64 BTC que entraron en un flujo de transacción vinculado a un mezclador. Aproximadamente 10 BTC fueron mezclados inicialmente, mientras que alrededor de 54 BTC regresaron como cambio. Los fondos restantes fueron posteriormente divididos en salidas de aproximadamente 7 BTC cada una para un mayor mezclado.
Los fondos fueron enviados a la dirección: bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922. Se mezcló en esa transacción: – 64 BTC de entrada – y una salida de 54 BTC.
Los mezcladores combinan o reestructuran transacciones para dificultar la conexión entre la fuente original de la criptomoneda y su destino final. Sin embargo, no garantizan que los fondos se vuelvan inrastreados. Los analistas han señalado que las salidas relativamente grandes y de tamaño constante hacen que este intento de lavado sea más fácil de seguir. Los investigadores pueden continuar monitoreando las transacciones a medida que el Bitcoin pasa por direcciones adicionales.
La actividad también parece estar separada del grupo de siete direcciones que sostiene 1,159 BTC. Informes anteriores encontraron que múltiples atacantes pueden haber explotado la misma debilidad de la billetera, lo que significa que los movimientos de un grupo no deben atribuirse automáticamente a cada robo de COLDCARD.
Impacto y Consecuencias
Como se informó anteriormente por crypto.news, Galaxy Research confirmó que los atacantes robaron 1,596 BTC de aproximadamente 7,300 direcciones a través de tres oleadas de ataque. También identificó 14 incidentes más pequeños conectados a la misma falla de generación de semillas.
Una cuarta oleada sospechada podría elevar el total a aproximadamente 2,055 BTC, aunque Galaxy no había confirmado esas pérdidas adicionales a través de informes suficientes de víctimas. La vulnerabilidad resultó de un error de firmware que debilitó la aleatoriedad utilizada para generar frases semilla de billetera. Los atacantes podían reproducir posibles semillas fuera de línea, derivar sus direcciones de Bitcoin y compararlas con direcciones visibles en la blockchain. No necesitaban acceso físico a los dispositivos, sus PINs o a la red de Bitcoin en sí. El protocolo subyacente de Bitcoin no fue comprometido.
Coinkite ha lanzado un firmware corregido, pero una actualización no puede asegurar una frase semilla generada utilizando una versión vulnerable. Los usuarios afectados deben crear una nueva semilla completamente y transferir su Bitcoin a direcciones derivadas de ella.
El hackeo de Coldcard es especialmente dañino para los bitcoiners canadienses. Nuestro análisis de atacantes y víctimas indica que los poseedores de BTC en Canadá están soportando el 25% de las pérdidas atribuibles. Con estimaciones que alcanzan hasta $110 millones, según el conjunto de datos de Galaxy Research, analizamos el…
Galaxy dijo anteriormente que compartió direcciones confirmadas de atacantes y víctimas con agencias de aplicación de la ley de EE. UU., intercambios y grupos de investigación cibernética. La lista de direcciones en expansión podría ayudar a las autoridades a identificar fondos robados cuando los atacantes intentan utilizar servicios regulados. Sin embargo, la recuperación del Bitcoin sigue siendo incierta. Un atacante puede mover fondos a través de varias direcciones, mezcladores, plataformas descentralizadas o servicios fuera de la jurisdicción de EE. UU. antes de intentar convertirlos. La última actividad de mezclador proporciona a los investigadores un nuevo rastro de transacción a seguir, mientras que los 1,159 BTC mantenidos por el atacante más grande conocido permanecen expuestos a un monitoreo público continuo.