Overførsel af Bitcoin fra Coldcard-udnyttelse
Whitehat-operatører har flyttet 52,37 BTC, der er knyttet til Coldcard-wallet-udnyttelsen i juli, til en adresse tilknyttet en genopretningsfond, der er oprettet for at returnere reddede Bitcoin til verificerede ejere. Alex Thorn, leder af forskning hos Galaxy Digital, sagde, at Bitcoin kom fra den sporbare Wave 2-klynge og fodaftryk mærket AA, AU og AX, med konsolideringen registreret i Bitcoin-blok 967.948. Thorn nævnte, at beløbet repræsenterede 2,8 % af de udnyttede midler, hans team sporede.
Transaktionsdetaljer
Transaktionen, der blev udført den 21. september, bar en OP_RETURN-besked, der pegede på “claim:cryptorecoverytrust.com”, ifølge Thorn. Galaxy Research identificerede separat aktivitet i den samme blok, der involverede 20 indgange og 480 udgange, og offentliggjorde transaktions-ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.
Overførslen placerer en del af den genvundne Bitcoin under Crypto Recovery Trust, en Wyoming-lovbestemt fond, der er oprettet for at holde digitale aktiver, der er genvundet fra kompromitterede wallets, mens ejerskabsanmodninger bliver kontrolleret. Crypto Recovery Trust oplyser, at dens rolle er at genforene genvundne aktiver med deres retmæssige ejere gennem en formel kravproces.
Genvindingsarbejde og sikkerhedsforanstaltninger
DART (Digital Asset Recovery Trust) havde allerede offentliggjort genvindingsarbejde i forbindelse med Coldcard-hændelsen før den seneste konsolidering. DART rapporterede, at det og uafhængige whitehat-forskere havde sikret lidt over 50 BTC fra sårbare adresser pr. 17. august og flyttede midlerne, før ondsindede aktører kunne nå dem. DART sagde, at den genvundne Bitcoin blev placeret i fonden i stedet for forsker-kontrollerede wallets eller driftskonti.
DART’s proces inkluderer blockchain-analyse, ejerskabsbeviser og sanktionstjek, før aktiver kan returneres. Midler, der involverer konkurrerende krav, sanktioner eller strafferetlige procedurer, kan følge separate juridiske procedurer.
“Thorn knyttede de 52,37 BTC specifikt til tidligere identificerede udnyttelsesklynger, mens han beskrev dem som whitehat-kontrollerede midler.”
Coldcard-hændelsen
Coldcard-hændelsen begyndte den 30. juli, efter at angribere udnyttede svækkede Bitcoin-wallet-seeds, der blev oprettet af det berørte firmware. Coinkites nuværende hændelsesoptegnelse forklarer, at en firmwareintegrationsfejl fik seed-genereringsvejen til at løse til MicroPython’s Yasmarang-software pseudorandom generator i stedet for den tilsigtede hardware-random number generator.
Angribere havde ikke brug for at fjernstyre hardware-wallets. Coinkite siger, at de regenererede sårbare private nøgler offline, efter at den reducerede tilfældighed gjorde de berørte seed-fraser lettere at søge. Virksomheden beskriver hændelsen som en firmware seed-genereringsfejl, ikke en fjernovertagelse af Coldcard-enheder.
Teknisk forskning og konsekvenser
Uafhængig teknisk forskning har sporet svagheden til firmwareændringer, der går tilbage til 2021. En offentlig undersøgelse estimerede, at ældre Mk3-enheder kunne producere cirka 40 bits effektiv entropi under de berørte forhold, mens Mk4, Mk5 og Q-modellerne bevarede cirka 72 bits i stedet for det tilsigtede sikkerhedsniveau.
Tidlige tab var mindre end de samlede beløb, der senere blev forbundet med flere angrebsv bølger. Som crypto.news tidligere rapporterede, involverede Coldcard firmware build-fejlen og første bølge Bitcoin-tab cirka 594 BTC taget fra omkring 500 wallets inden for cirka 25 minutter.
Fremtidige skridt og anbefalinger
Coinkite frigav nødrettelser den 31. juli for de berørte firmware-linjer. Virksomhedens download-arkiv viser Mk4/Mk5 version 5.6.0 og Q version 1.5.0Q som de første standardudgivelser, der korrigerer fremtidig seed-generering, mens separate patches dækkede ældre Mk2/Mk3-enheder og Edge-firmware.
Sikkerhedsarbejdet fortsatte efter den første patch. De nuværende anbefalede standardudgivelser er Mk4/Mk5 5.6.2 og Q 1.5.2Q, begge udgivet den 3. september. Coinkite understreger, at installation af fast firmware ikke ændrer en eksisterende seed. En wallet genereret under sårbar firmware kan forblive udsat, selv efter at enheden modtager den nyeste opdatering.
Brugere med berørte seeds instrueres i at generere en korrigeret erstatningsseed og migrere midler, medmindre de opfylder virksomhedens angivne uafhængige terning-undtagelse. Coinkite siger, at mindst 50 fair, uafhængige og privat optagne seks-sidede terningkast tilføjet under den relevante arbejdsgang giver mindst 128 bits ekstra entropi.
Afsluttende bemærkninger
Genvindingsprocessen centrerer sig nu om at verificere, hvem der kontrollerede adresser, fra hvilke whitehats fejede Bitcoin. Crypto Recovery Trust lader kravstillere søge efter genvindingsinformation, spore en indsendt anmodning og give yderligere understøttende beviser gennem sin hjemmeside.
DART siger, at fonden blev struktureret til at adskille genvundet Bitcoin fra forsker- og driftsmidler, mens ejerskabet etableres. De involverede whitehat-forskere i DART’s tidligere genvindingsarbejde anmodede ikke om en belønning, ifølge organisationen.
DART sagde, at andre sårbare aktiver og mulige genvindingsspor forblev under gennemgang efter dens august-opgørelse, hvilket efterlader muligheden for, at yderligere Coldcard-knyttede midler kunne komme ind i kravprocessen.