Coldcard-Whitehats überführen 52,37 BTC in Recovery-Trust

BTC
Whitehat-WiederherstellungColdcard-ExploitWallet-SicherheitRecovery-TrustGalaxy DigitalBitcoin
vor 1 StundeQuelle: crypto.news
Coldcard-Whitehats überführen 52,37 BTC in Recovery-Trust

Whitehat-Betreiber haben 52,37 BTC, die mit dem Coldcard-Wallet-Exploit vom Juli in Verbindung stehen, auf eine Adresse verschoben, die einem Recovery-Trust zugeordnet ist, der eingerichtet wurde, um gerettete Bitcoin an verifizierte Eigentümer zurückzugeben.

Zusammenfassung

  • Whitehat-Betreiber haben 52,37 BTC, die mit Coldcard-Exploit-Wallets in Verbindung stehen, auf eine Adresse eines Recovery-Trusts verschoben.
  • Die Überweisung machte laut Galaxy-Digital-Forscher Alex Thorn 2,8 % der verfolgten Exploit-Gelder aus.
  • Crypto Recovery Trust erklärt, dass verifizierte Eigentümer Ansprüche einreichen und Nachweise für zurückgegebene Vermögenswerte vorlegen können.
  • Coinkite erklärt, dass gepatchte Firmware die zukünftige Seed-Generierung behebt, aber bereits geschwächte Wallet-Seeds nicht reparieren kann.
  • Die aktuell empfohlene Coldcard-Firmware ist Version 5.6.2 für Mk4/Mk5 bzw. 1.5.2Q für Q-Geräte.

Galaxy Digital Head of Research Alex Thorn sagte, die Bitcoin stammten aus dem verfolgten Wave-2-Cluster und den mit AA, AU und AX bezeichneten Footprints, wobei die Konsolidierung im Bitcoin-Block 967.948 verzeichnet wurde. Thorn sagte, der Betrag mache 2,8 % der Exploit-Gelder aus, die sein Team verfolgte.

Laut Thorn trug die Zieltransaktion eine OP_RETURN-Nachricht mit dem Verweis auf „claim:cryptorecoverytrust dot com“. Galaxy Research identifizierte separat Aktivität im selben Block mit 20 Inputs und 480 Outputs und veröffentlichte die Transaktions-ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.

Coldcard-Wiederherstellung verschiebt gerettete Bitcoin in einen Trust

Die Überweisung stellt einen Teil der wiederhergestellten Bitcoin unter den Crypto Recovery Trust, einen gesetzlichen Trust des Bundesstaates Wyoming, der eingerichtet wurde, um aus kompromittierten Wallets wiederhergestellte digitale Vermögenswerte zu halten, während Eigentumsansprüche geprüft werden.

Crypto Recovery Trust erklärt, dass seine Rolle darin besteht, wiederhergestellte Vermögenswerte durch ein formales Anspruchsverfahren mit ihren rechtmäßigen Eigentümern wieder zusammenzuführen. Seine Website identifiziert die juristische Person als Recovered Digital Asset Statutory Trust of Wyoming und nennt Agentic Trace LLC als Trustee.

Der Digital Asset Recovery Trust, oder DART, hatte bereits vor der jüngsten Konsolidierung Wiederherstellungsarbeiten im Zusammenhang mit dem Coldcard-Vorfall offengelegt. DART berichtete, dass er und unabhängige Whitehat-Forscher bis zum 17. August etwas mehr als 50 BTC von anfälligen Adressen gesichert hatten, indem sie die Gelder verschoben, bevor böswillige Akteure sie erreichen konnten.

DART sagte, wiederhergestellte Bitcoin seien in den Trust eingebracht worden statt in von Forschern kontrollierte Wallets oder operative Konten. Sein Verfahren umfasst Blockchain-Analyse, Eigentumsnachweise und Sanktionsprüfungen, bevor Vermögenswerte zurückgegeben werden können. Gelder, die mit konkurrierenden Ansprüchen, Sanktionsbeschränkungen oder Strafverfahren verbunden sind, können separaten rechtlichen Verfahren unterliegen.

Die Bewegung vom 21. September bietet eine neuere On-Chain-Sicht auf diese Wiederherstellungsbemühungen. Thorn verknüpfte die 52,37 BTC speziell mit zuvor identifizierten Exploit-Clustern und bezeichnete sie als von Whitehats kontrollierte Gelder. Seine Berechnung von 2,8 % bezieht sich auf die von Galaxy verfolgte Exploit-Gesamtsumme und sollte nicht als offizielle Verlustzahl von Coinkite verstanden werden.

Coldcard-Exploit begann mit einem Seed-Generierungsfehler

Der Coldcard-Vorfall begann am 30. Juli, nachdem Angreifer geschwächte Bitcoin-Wallet-Seeds ausnutzten, die durch betroffene Firmware erzeugt worden waren. Der aktuelle Vorfallbericht von Coinkite erklärt, dass ein Firmware-Integrationsfehler dazu führte, dass der Seed-Generierungspfad auf MicroPython's Yasmarang-Software-Pseudozufallsgenerator statt auf den vorgesehenen Hardware-Zufallszahlengenerator zurückgriff.

Angreifer mussten die Hardware-Wallets nicht aus der Ferne steuern. Coinkite gibt an, dass sie anfällige private Schlüssel offline neu generiert haben, nachdem die reduzierte Zufälligkeit die betroffenen Seed-Phrasen leichter durchsuchbar machte. Das Unternehmen beschreibt den Vorfall als ein Firmware-Fehler bei der Seed-Generierung, nicht als eine Fernübernahme von Coldcard-Geräten.

Unabhängige technische Untersuchungen haben die Schwachstelle auf Firmware-Änderungen aus dem Jahr 2021 zurückgeführt. Eine öffentliche Untersuchung schätzte, dass ältere Mk3-Geräte unter betroffenen Bedingungen etwa 40 Bit effektive Entropie erzeugen konnten, während Mk4-, Mk5- und Q-Modelle etwa 72 Bit statt des beabsichtigten Sicherheitsniveaus beibehielten.

Frühe Verluste waren geringer als die Summen, die später mit mehreren Angriffswellen in Verbindung gebracht wurden. Wie crypto.news zuvor berichtete, umfassten der Coldcard-Firmware-Build-Fehler und die Bitcoin-Verluste der ersten Welle etwa 594 BTC, die innerhalb von ungefähr 25 Minuten aus rund 500 Wallets entnommen wurden.

Spätere Nachverfolgungen identifizierten zusätzliche Wallets und Angriffswellen. Eine separate crypto.news-Untersuchung des fünfjährigen Coldcard-Entropie-Fehlers und vier Angriffswellen schätzte, dass 1.816 BTC von mehr als 5.200 Adressen bewegt worden waren, als Analysten den identifizierten Umfang erweiterten.

Die Verlustschätzungen variieren daher je nachdem, welche Angriffswellen, Cluster und Wiederherstellungstransaktionen einbezogen werden. Die aktuelle Sicherheitsstatusseite von Coinkite veröffentlicht keine einzige endgültige Gesamtsumme für alle gestohlenen Bitcoin.

Coinkite sagt, Firmware-Updates können alte Seeds nicht reparieren

Coinkite veröffentlichte am 31. Juli Notfallkorrekturen für betroffene Firmware-Linien. Das Download-Archiv des Unternehmens zeigt Mk4/Mk5 Version 5.6.0 und Q Version 1.5.0Q als die ersten Standardveröffentlichungen, die die zukünftige Seed-Generierung korrigieren, während separate Patches ältere Mk2/Mk3-Geräte und Edge-Firmware abdeckten.

Die Sicherheitsarbeit wurde nach dem ersten Patch fortgesetzt. Aktuell empfohlene Standardveröffentlichungen sind Mk4/Mk5 5.6.2 und Q 1.5.2Q, beide am 3. September herausgegeben. Edge-Nutzer werden auf 6.6.1X für Mk4/Mk5 und 6.6.1QX für Q verwiesen.

Coinkite betont, dass die Installation korrigierter Firmware einen bestehenden Seed nicht ändert. Eine Wallet, die unter anfälliger Firmware generiert wurde, kann weiterhin exponiert bleiben, selbst nachdem das Gerät das neueste Update erhalten hat, weil die Schwachstelle im Seed selbst liegt.

Benutzer mit betroffenen Seeds werden angewiesen, einen korrigierten Ersatz-Seed zu generieren und Gelder zu migrieren, es sei denn, sie erfüllen die vom Unternehmen angegebene Ausnahme für unabhängige Würfel. Coinkite gibt an, dass mindestens 50 faire, unabhängige und privat aufgezeichnete Würfe mit sechsseitigen Würfeln, die unter dem relevanten Workflow hinzugefügt werden, mindestens 128 Bit zusätzliche Entropie liefern, obwohl Benutzern, die unsicher über die Bedingungen sind, gesagt wird, sie sollen migrieren.

Opfer können Eigentumsansprüche beim Recovery Trust einreichen

Der Wiederherstellungsprozess konzentriert sich nun auf die Überprüfung, wer Adressen kontrollierte, von denen Whitehats Bitcoin abgeräumt haben. Crypto Recovery Trust ermöglicht es Anspruchstellern, über seine Website nach Wiederherstellungsinformationen zu suchen, einen eingereichten Anspruch zu verfolgen und zusätzliche unterstützende Beweise bereitzustellen.

DART gibt an, dass der Trust so strukturiert wurde, dass wiederhergestellte Bitcoin von Forscher- und Betriebsfonds getrennt werden, während das Eigentum festgestellt wird. Anwälte aus der Praxis für nationale Sicherheit von Steptoe beraten den Treuhänder, so die Offenlegung von DART, weil einige zurückgegebene Vermögenswerte Überprüfungen in Bezug auf Sanktionen, Strafverfolgung oder konkurrierendes Eigentum erfordern könnten.

Die an der früheren Wiederherstellungsarbeit von DART beteiligten Whitehat-Forscher haben laut der Organisation kein Kopfgeld verlangt. DART erklärte, dass andere anfällige Vermögenswerte und mögliche Wiederherstellungshinweise nach ihrer August-Zählung weiterhin überprüft wurden, was die Möglichkeit offen lässt, dass weitere mit Coldcard verbundene Gelder in den Anspruchsprozess gelangen könnten.

Für Wallets, die noch auf Seeds angewiesen sind, die unter betroffener Coldcard-Firmware erstellt wurden, bleiben die aktuellen Anweisungen von Coinkite unverändert: Installieren und verifizieren Sie eine korrigierte Firmware-Version, erstellen Sie einen neuen Seed unter dem korrigierten Prozess und bewegen Sie Gelder weg von dem anfälligen Seed.