2 Minutės
Trečia banga eskaluoja Coldcard piniginių pažeidimą
Nauja atakų banga, nukreipta į Coldcard aparatinės pinigines, sustiprėjo ir sukėlė susirūpinimą visoje kriptovaliutų bendruomenėje. Remiantis Galaxy Research duomenimis, šioje trečioje bangoje užpuolikai nusausino 208 BTC iš 1 912 adresų. Bendras pavogtų lėšų kiekis dabar siekia 1 367 BTC, maždaug 89 milijonus dolerių, paimtų iš 4 585 piniginių. Pagrindinė priežastis siejama su mikroprograminės įrangos pažeidžiamumu, pirmą kartą atsiradusiu 2021 metais.
Vagystės detalės ir mastas
Kampanija taikosi į senesnius, pažeidžiamus Coldcard įrenginius, kurie nebuvo atnaujinti. Skirtingai nuo ankstesnių bangų, grėsmės veikėjai dabar perkelia kiekvieno aukos turimus bitkoinus į atskirus adresus ir sluoksniuodami operacijas per sudėtingesnes struktūras. Šie pakeitimai gerokai apsunkina veiksmus grandinėje ir atribuciją, trukdydami biržoms ir tyrėjams sekti pavogtas lėšas.

Naujos taktikos trukdo blokų grandinės stebėjimui
Skirstydami lėšas į izoliuotus išėjimus ir taikydami obfuskacijos metodus, užpuolikai sumažina įprastų klasterizavimo heuristikų ir juodųjų sąrašų efektyvumą. Šis pokytis parodo didėjančią bitkoinų vagysčių sudėtingumą ir sukelia naujų iššūkių kripto saugumo komandoms, stebinčioms piniginių pažeidimus.
Rekomenduojami veiksmai vartotojams
Coldcard naudotojai turėtų nedelsdami patikrinti savo įrenginio mikroprograminės įrangos versiją, laikytis oficialių tiekėjo rekomendacijų ir perkelti turtą, laikomą potencialiai pažeidžiamuose įrenginiuose, į pinigines su naujai sugeneruotais raktais. Reguliarus mikroprogramų atnaujinimas, geros įrenginio saugos praktikos taikymas ir adresų stebėjimas dėl įtartinos veiklos lieka pagrindinėmis gynybos priemonėmis.
Visos originalios nuotraukos, jų vietos ir antraštės iš šaltinio lieka nepakitusios. Šis pranešimas skirtas informuoti turėtojus, biržas ir saugumo komandas apie kintančią grėsmių aplinką, turinčią įtakos aparatinėms piniginėms.














Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.