📝 Zusammenfassung
Galaxy Research said weak seed generation let an attacker recreate likely private keys offline, sweep more than 1,000 BTC from nearly 1,200 wallets and continue searching without ever accessing the devices.
Ein Diebstahl von 70 Millionen Dollar aus Bitcoin Cold Wallets ereignete sich aufgrund schwacher Seed-Entropie, was die Offline-Rekonstruktion von Private Keys und die Entleerung von mehr als 1.000 BTC aus 1.200 Wallets ohne Gerätezugriff ermöglichte, laut Galaxy Research.
Der Artikel beschreibt einen Diebstahl, bei dem schwache Seed-Entropie die Offline-Wiederherstellung von Private Keys ermöglichte, was zum Diebstahl von über 1.000 BTC führte. Die Schwachstelle liegt in fehlerhaften Wallet-Erstellungstools, nicht in der Hardware. Dieser Vorfall könnte die Sicherheitsbedenken im Zusammenhang mit der Bitcoin-Speicherung verstärken und möglicherweise das Vertrauen in nicht-verwahrte Lösungen beeinträchtigen und Verkaufsdruck verursachen, wenn die gestohlenen Coins liquidiert werden.
Der Vorfall könnte kurzfristige Baisse-Tendenzen auslösen, wenn die gestohlenen Coins an Börsen verkauft werden, was zu einem unmittelbaren Angebotsdruck führt. Es könnte auch Zweifel an der Sicherheit von Cold Storage aufkommen lassen, was einige Investoren dazu veranlasst, sich für Verwahrungslösungen zu entscheiden, was die direkte Nachfrage nach Bitcoin verringern könnte.
Nein, der Angriff nutzte eine schlechte Seed-Generierung durch Benutzer aus, nicht Fehler im Bitcoin-Protokoll oder der Blockchain. Das Netzwerk bleibt sicher.
Stellen Sie sicher, dass Seed-Phrasen mit Quellen hoher Entropie generiert werden, überprüfen Sie die Integrität der Wallet-Software und ziehen Sie Multi-Signatur- oder hardwarebasierte Sicherheitsmaßnahmen in Betracht.
Galaxy Research said weak seed generation let an attacker recreate likely private keys offline, sweep more than 1,000 BTC from nearly 1,200 wallets and continue searching without ever accessing the devices.
Schwache Seed-Generierung während der Wallet-Erstellung ermöglichte es Angreifern, Private Keys offline zu knacken. Die zur Erstellung der Seed-Phrasen verwendete Zufälligkeit war unzureichend und ermöglichte die Rekonstruktion von Schlüsseln, ohne jemals auf die physischen Geräte zuzugreifen.
Fast 1.200 Wallets verloren mehr als 1.000 Bitcoin, die zu diesem Zeitpunkt einen Wert von etwa 70 Millionen Dollar hatten. Der Angreifer sucht weiterhin nach zusätzlichen anfälligen Wallets.
Er zeigt, dass Cold Storage nicht vor Diebstahl gefeit ist, wenn die anfängliche Seed-Generierung fehlerhaft ist. Benutzer müssen die Erstellung von Seeds mit hoher Entropie priorisieren und die Vertrauenswürdigkeit der Wallet-Software überprüfen, um ähnliche Risiken zu vermeiden.