Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

1,789 BTC เหยื่อแฮ็ก Coldcard ยังไม่ขยับ 87.3%

บิตคอยน์(BTC) ที่ถูกขโมยจากเหตุแฮ็ก Coldcard ถูกนับยอดใหม่อยู่ที่ 1,789.28 BTC โดยในจำนวนนี้ 1,561 BTC หรือคิดเป็น 87.3% ยังคงอยู่ในแอดเดรสของผู้โจมตีและไม่ถูกเคลื่อนย้ายแต่อย่างใด

อเล็กซ์ ธอร์น(Alex Thorn) หัวหน้าฝ่ายวิจัยของกัลแล็กซีรีเสิร์ช(Galaxy Research) ระบุผ่านโพสต์บน X ว่าความเสียหายจากเหตุแฮ็ก Coldcard ครอบคลุม 8,865 แอดเดรส คิดเป็นมูลค่ารวม 1,789.28 BTC โดยมูลค่า ณ เวลาที่ถูกขโมยอยู่ที่ประมาณ 114.7 ล้านดอลลาร์

ตัวเลขล่าสุดนี้เพิ่มขึ้นจากรายงานก่อนหน้าของโทเคนโพสต์ที่ระบุความเสียหายเกิน 1,778 BTC ขณะที่ยอดที่ยังไม่เคลื่อนไหวก็เพิ่มจาก 1,531 BTC เป็น 1,561 BTC เช่นกัน กัลแล็กซีอธิบายว่าตัวเลขความเสียหายที่ระบุแหล่งที่มาได้ชัดเจนเพิ่มขึ้น เนื่องจากมีผู้เสียหายแจ้งเข้ามาเพิ่มเติม

บิตคอยน์ที่ผู้โจมตียังไม่นำไปใช้ ยังคงถูกเก็บไว้ในแอดเดรสที่ใช้รวบรวมหรือพักเงิน กัลแล็กซีระบุว่า BTC ที่ถูกขโมยจากการโจมตีระลอกที่ 1 ถึง 3 ยังไม่มีการเคลื่อนไหวเลยแม้แต่รายการเดียว

อย่างไรก็ตาม BTC บางส่วนที่ถูกขโมยในการโจมตีระลอกหลังถูกเคลื่อนย้ายผ่านวิธีที่ทำให้ตามรอยได้ยากขึ้น อย่างคอยน์จอยน์(CoinJoin) และพีลเชน(peel chain) โดยคอยน์จอยน์คือการผสมธุรกรรมของผู้ใช้หลายรายเข้าด้วยกันเพื่อทำให้เส้นทางเงินไม่ชัดเจน ส่วนพีลเชนคือการเคลื่อนย้ายเงินก้อนใหญ่บนเชนโดยแบ่งเป็นหลายขั้นตอนย่อย

จำนวนผู้เสียหายที่แจ้งเข้ามาอยู่ที่ 221 ราย ครอบคลุมความเสียหายรวม 790.72 BTC หรือคิดเป็น 44.2% ของยอดความเสียหายทั้งหมดที่กัลแล็กซีสามารถระบุแหล่งที่มาได้ในครั้งนี้

ค่ามัธยฐานของความเสียหายต่อรายอยู่ที่ 1.04272 BTC ซึ่งหมายความว่าผู้เสียหายมากกว่าครึ่งหนึ่งสูญเสีย BTC มากกว่า 1 เหรียญ

Coldcard เป็นกระเป๋าฮาร์ดแวร์ที่ให้ผู้ใช้เก็บรักษา BTC ด้วยตัวเอง กระเป๋าฮาร์ดแวร์ถูกออกแบบมาให้จัดการคีย์ส่วนตัวในสภาพแวดล้อมออฟไลน์ แต่หากขั้นตอนการสร้างซีดเฟรส(seed phrase) มีความสุ่มที่อ่อนแอ ผู้โจมตีก็มีโอกาสไล่หาซีดที่เป็นไปได้จนพบกระเป๋าของเหยื่อได้

กัลแล็กซีเคยระบุในรายงานก่อนหน้านี้ว่า ข้อบกพร่องของระบบสุ่มตัวเลขในการอัปเดตเฟิร์มแวร์เมื่อเดือนมีนาคม 2021 เป็นสาเหตุที่ทำให้ขั้นตอนการสร้างซีดเฟรสอ่อนแอลง ผลการตรวจสอบพบว่าผู้โจมตีสามารถคำนวณซีดที่มีช่องโหว่กลับมาได้และโยกเงินออนเชนออกไป โดยไม่จำเป็นต้องเข้าถึงตัวอุปกรณ์โดยตรงเลย

ประเด็นนี้เชื่อมโยงกับความขัดแย้งเรื่องข้อบกพร่องของ Coldcard ที่ลุกลามเป็นข้อถกเถียงเรื่องความปลอดภัยของการเก็บ BTC ด้วยตัวเอง การเก็บรักษาเหรียญด้วยตนเองช่วยลดความเสี่ยงจากการฝากไว้กับเอ็กซ์เชนจ์ได้ก็จริง แต่หากกระบวนการผลิตกระเป๋าและคุณภาพการสร้างซีดมีจุดอ่อน ผู้ใช้ก็อาจสูญเสียทรัพย์สินโดยตรงได้เช่นกัน

การที่เงินยังคงค้างอยู่ในแอดเดรสของผู้โจมตี เปิดช่องให้มีการติดตามและอายัดได้ในอนาคต ตรงกันข้ามกับเงินบางส่วนที่ผ่านคอยน์จอยน์และพีลเชนไปแล้ว ซึ่งทำให้การติดตามคืนและการระบุแหล่งที่มาทำได้ยากขึ้น

กัลแล็กซีระบุว่าได้แชร์รายชื่อแอดเดรสของผู้โจมตีที่ตรวจสอบพบให้กับเอ็กซ์เชนจ์คริปโต บริษัทด้านคอมพลายแอนซ์ และหน่วยงานสืบสวน เพื่อเปิดทางให้สามารถอายัดเงินได้ทันทีหากผู้โจมตีพยายามโอนเงินเข้าตัวกลางแบบรวมศูนย์

ผลกระทบของเงินที่ถูกขโมยต่อภาพรวมตลาดยังต้องติดตามต่อไป ความเปลี่ยนแปลงสำคัญที่ยืนยันได้ในตอนนี้คือ ยอดความเสียหายที่ระบุแหล่งที่มาได้เพิ่มเป็น 1,789.28 BTC และในจำนวนนี้ 87.3% ยังไม่ถูกเคลื่อนย้ายแต่อย่างใด

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1