Coldcard bitcoin hack
Galaxy Researchは、$115億以上の損失を被ることを確認しました。 Coldcard Mk3デバイスのソフトウェアバグを利用したこのハックは、7月31日に始まりました。これは、ハッカーズが投資家のシードフレーズを予測することができるようにしたためです。 Galaxy Researchによると、バグはシード生成をハードウェアの正確なランダム数生成器ではなく、弱いソフトウェアの Pseudorandom Number Generator に戻すということです。
この会社は、200人以上の被害者と対話して、攻撃者について情報を集めました。 figuresは、攻撃時にはBitcoinの価格に基づいています。 Galaxy Researchは、少なくとも15人の独立した攻撃者がこのバグを利用していると推測しています。
Hack Details
Galaxy Researchは前回の研究から、通常盗まれたコインは3.5年間動かされなかったことがわかりました。また、盗難されたコインの88%は少なくとも1年前から動いていたとされています。 会社は、盗難されたコインの合計金額が見つかるまで、損失の合計は$130億以上になる可能性があると述べています。
Coinkiteは、ColdcardのCanadian会社です。 Companyは、投資家にソフトウェアを更新または財産を人気のハードウェアウォレットから移すことを推奨しています。 Companyは声明を発表し、ソフトウェアのバグは '無視された' であると述べて、 'それを releaseするごとに、影響の可能性が増す' と言いました。