Galaxy Research ตรวจพบการกวาด Bitcoin ระลอกที่ 3 จาก Address ที่เชื่อมโยงกับกุญแจซึ่งสร้างผ่าน Coldcard เมื่อรวมทั้ง 3 ระลอกความเสียหายเพิ่มเป็น 1,367 BTC มูลค่าเกือบ 89 ล้านดอลลาร์ จาก 4,585 Address
ยังไม่จบ! Galaxy Research ตรวจพบการกวาด Bitcoin ระลอกที่ 31 จากวอลเล็ตที่เชื่อมโยงกับกุญแจซึ่งสร้างผ่าน Coldcard มี Bitcoin ราว 208 BTC ถูกโอนออกจาก 1,912 Address คิดเป็นค่าเฉลี่ยประมาณ 0.1 BTC ต่อบัญชีผู้เสียหาย ส่งผลให้ยอดความเสียหายรวมจากการโจมตีทั้งสามระลอกเพิ่มเป็น 1,367 BTC มูลค่าเกือบ 89 ล้านดอลลาร์สหรัฐ (เกือบ 3,000 ล้านบาท) จากกระเป๋าเงินผู้เสียหายรวมทั้งสิ้น 4,585 บัญชี
เมื่อเปรียบเทียบกับการโจมตีระลอกแรกเมื่อวันที่ 30 กรกฎาคมที่ผ่านมา ซึ่งแฮ็กเกอร์เคยกวาดเงินก้อนใหญ่เฉลี่ยเกือบ 1 BTC ต่อบัญชี รวม 1,083 BTC จาก 1,196 บัญชี ภายในเวลาเพียง 41 นาที แสดงให้เห็นว่ากระเป๋าเงินที่มีมูลค่าสูงเริ่มหมดไปแล้ว แต่กระบวนการสุ่มดึงเงินก็ยังคงดำเนินอยู่ต่อเนื่องเกือบ 3 วัน
รูปแบบการโจมตีในระลอกที่ 3 แตกต่างจากสองระลอกแรก โดยเงินจากวอลเล็ตของผู้เสียหายแต่ละรายถูกส่งไปยัง Address ปลายทางแยกกัน แทนการรวมไว้ใน Address หลักเพียงไม่กี่แห่ง ซึ่งเคยทำให้การติดตามเส้นทางเงินทำได้ง่ายกว่า
Galaxy Research ระบุว่า รูปแบบดังกล่าวอาจเกิดจากผู้โจมตีรายเดิมที่ปรับวิธีดำเนินการ หลังเส้นทางเงินจากสองระลอกแรกถูกเปิดเผยต่อสาธารณะ หรืออาจเป็นผู้โจมตีอีกรายที่กำลังไล่ค้นหาชุดกุญแจที่มีช่องโหว่เดียวกันอย่างอิสระ อย่างไรก็ตาม ข้อมูลบนบล็อกเชนไม่สามารถแยกแยะได้อย่างชัดเจน
Galaxy มั่นใจว่า ภายในแต่ละระลอกมีผู้ดำเนินการเพียงรายเดียว แต่ยังไม่เชื่อมโยงว่าทั้ง 3 ระลอกเป็นฝีมือของผู้โจมตีรายเดียวกัน
ต้นเหตุของภัยคุกคามนี้ เกิดจากซอฟต์แวร์ควบคุมเครื่อง (Firmware) ของ Coldcard รุ่นเดือนมีนาคม 2021 ที่ส่งคำสั่งสร้างรหัสลับไปยังระบบสุ่มตัวเลขแบบซอฟต์แวร์ที่คาดเดาได้ แทนที่จะใช้ตัวสุ่มรหัสความปลอดภัยระดับฮาร์ดแวร์ ส่งผลให้ชุดรหัสลับที่เป็นไปได้ทั้งหมดมีขอบเขตจำกัด ผู้ก่อเหตุจึงสามารถใช้เครื่องคอมพิวเตอร์สุ่มคำนวณรหัสลับจากภายนอกล่วงหน้า แล้วนำมาตรวจสอบเพื่อโอนเงินออกได้ทันที โดยไม่ต้องสัมผัสหรือแตะต้องตัวอุปกรณ์จริงของผู้เสียหายเลย
ที่มา : Coindesk