Les whitehats de Coldcard transfèrent 52,37 BTC vers un fonds de récupération

BTC
récupération whitehatExploit Coldcardsécurité du portefeuillefonds de récupérationGalaxy DigitalBitcoin
il y a 1 heureSource: crypto.news
Les whitehats de Coldcard transfèrent 52,37 BTC vers un fonds de récupération

Des opérateurs whitehat ont déplacé 52,37 BTC liés à l'exploit du portefeuille Coldcard de juillet vers une adresse associée à un trust de récupération créé pour restituer les Bitcoin sauvés à leurs propriétaires vérifiés.

Résumé

  • Des opérateurs whitehat ont déplacé 52,37 BTC liés aux portefeuilles exploités de Coldcard vers une adresse de trust de récupération.
  • Le transfert représentait 2,8 % des fonds d'exploit suivis, selon le chercheur de Galaxy Digital Alex Thorn.
  • Crypto Recovery Trust indique que les propriétaires vérifiés peuvent soumettre des réclamations et fournir des preuves pour les actifs restitués.
  • Coinkite affirme qu'un micrologiciel corrigé résout la génération future des graines, mais ne peut pas réparer les graines de portefeuille déjà affaiblies.
  • Le micrologiciel Coldcard actuellement recommandé est la version 5.6.2 pour les Mk4/Mk5 et 1.5.2Q pour les appareils Q respectivement.

Alex Thorn, responsable de la recherche chez Galaxy Digital, a déclaré que les Bitcoin provenaient du cluster Wave 2 suivi et des empreintes étiquetées AA, AU et AX, avec la consolidation enregistrée dans le bloc Bitcoin 967 948. Thorn a précisé que le montant représentait 2,8 % des fonds d'exploit que son équipe suivait.

La transaction de destination comportait un message OP_RETURN pointant vers « claim:cryptorecoverytrust dot com », selon Thorn. Galaxy Research a identifié séparément une activité dans le même bloc impliquant 20 entrées et 480 sorties et a publié l'ID de transaction 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.

La récupération Coldcard déplace les Bitcoin sauvés vers un trust

Le transfert place une partie des Bitcoin récupérés sous le Crypto Recovery Trust, un trust statutaire du Wyoming établi pour détenir les actifs numériques récupérés de portefeuilles compromis pendant que les revendications de propriété sont vérifiées.

Crypto Recovery Trust déclare que son rôle est de réunir les actifs récupérés avec leurs propriétaires légitimes par le biais d'un processus formel de réclamation. Son site web identifie l'entité juridique comme le Recovered Digital Asset Statutory Trust of Wyoming et nomme Agentic Trace LLC comme fiduciaire.

Le Digital Asset Recovery Trust, ou DART, avait déjà divulgué des travaux de récupération liés à l'incident Coldcard avant la dernière consolidation. DART a rapporté que lui et des chercheurs whitehat indépendants avaient sécurisé un peu plus de 50 BTC à partir d'adresses vulnérables au 17 août, déplaçant les fonds avant que des acteurs malveillants ne puissent les atteindre.

DART a indiqué que les Bitcoin récupérés ont été placés dans le trust plutôt que dans des portefeuilles contrôlés par les chercheurs ou des comptes opérationnels. Son processus comprend l'analyse de la blockchain, des vérifications de preuve de propriété et un filtrage des sanctions avant que les actifs puissent être restitués. Les fonds impliquant des revendications concurrentes, des restrictions de sanctions ou des procédures pénales peuvent suivre des procédures juridiques distinctes.

Le mouvement du 21 septembre offre une vue on-chain plus récente de ces efforts de récupération. Thorn a lié les 52,37 BTC spécifiquement à des clusters d'exploit précédemment identifiés, tout en les décrivant comme des fonds contrôlés par des whitehats. Son calcul de 2,8 % se réfère au total des exploits suivis par Galaxy et ne doit pas être interprété comme un chiffre officiel de perte de Coinkite.

L'exploit Coldcard a commencé par un défaut de génération de graine

L'incident Coldcard a commencé le 30 juillet après que des attaquants ont exploité des graines de portefeuille Bitcoin affaiblies créées par un micrologiciel affecté. Le registre d'incident actuel de Coinkite explique qu'un défaut d'intégration du micrologiciel a fait que le chemin de génération de graine se soit résolu vers le générateur pseudo-aléatoire logiciel Yasmarang de MicroPython au lieu du générateur de nombres aléatoires matériel prévu.

Les attaquants n'avaient pas besoin de contrôler à distance les portefeuilles matériels. Coinkite affirme qu'ils ont régénéré hors ligne les clés privées vulnérables après que la réduction du caractère aléatoire a rendu les phrases de récupération affectées plus faciles à rechercher. L'entreprise décrit l'incident comme une défaillance de génération de graine au niveau du micrologiciel, et non comme une prise de contrôle à distance des appareils Coldcard.

Des recherches techniques indépendantes ont retracé la faiblesse jusqu'à des modifications du micrologiciel datant de 2021. Une enquête publique a estimé que les appareils Mk3 plus anciens pouvaient produire environ 40 bits d'entropie effective dans les conditions affectées, tandis que les modèles Mk4, Mk5 et Q conservaient environ 72 bits au lieu du niveau de sécurité prévu.

Les pertes initiales étaient plus faibles que les totaux ensuite associés à plusieurs vagues d'attaques. Comme crypto.news l'a précédemment rapporté, l'erreur de compilation du micrologiciel Coldcard et les pertes de Bitcoin de la première vague ont impliqué environ 594 BTC pris sur environ 500 portefeuilles en approximativement 25 minutes.

Un suivi ultérieur a identifié des portefeuilles et des vagues d'attaques supplémentaires. Une enquête distincte de crypto.news sur la faille d'entropie de Coldcard sur cinq ans et quatre vagues d'attaques a estimé que 1 816 BTC avaient été déplacés depuis plus de 5 200 adresses à mesure que les analystes élargissaient le périmètre identifié.

Les estimations des pertes varient donc selon les vagues d'attaques, les groupes et les transactions de récupération inclus. La page actuelle d'état de sécurité de Coinkite ne publie pas de total définitif unique pour l'ensemble des Bitcoin volés.

Coinkite affirme que les mises à jour du micrologiciel ne peuvent pas réparer les anciennes graines

Coinkite a publié des correctifs d'urgence le 31 juillet pour les lignes de micrologiciel affectées. L'archive de téléchargement de l'entreprise montre la version 5.6.0 pour Mk4/Mk5 et la version 1.5.0Q pour Q comme les premières versions standard corrigeant la génération future des graines, tandis que des correctifs distincts couvraient les appareils Mk2/Mk3 plus anciens et le micrologiciel Edge.

Le travail de sécurité s'est poursuivi après le correctif initial. Les versions standard actuellement recommandées sont Mk4/Mk5 5.6.2 et Q 1.5.2Q, toutes deux publiées le 3 septembre. Les utilisateurs d'Edge sont dirigés vers 6.6.1X pour Mk4/Mk5 et 6.6.1QX pour Q.

Coinkite souligne que l'installation d'un micrologiciel corrigé ne modifie pas une graine existante. Un portefeuille généré sous un micrologiciel vulnérable peut rester exposé même après que l'appareil a reçu la dernière mise à jour, car la faiblesse existe dans la graine elle-même.

Les utilisateurs dont les graines sont affectées sont invités à générer une graine de remplacement corrigée et à migrer les fonds, sauf s'ils remplissent l'exception des dés indépendants énoncée par l'entreprise. Coinkite affirme qu'au moins 50 lancers de dés à six faces équitables, indépendants et enregistrés en privé, ajoutés dans le cadre du flux de travail concerné, fournissent au moins 128 bits d'entropie supplémentaire, bien que les utilisateurs incertains quant aux conditions soient invités à migrer.

Les victimes peuvent soumettre des demandes de propriété au trust de récupération

Le processus de récupération est désormais centré sur la vérification de qui contrôlait les adresses à partir desquelles les whitehats ont balayé les Bitcoin. Crypto Recovery Trust permet aux demandeurs de rechercher des informations de récupération, de suivre une demande soumise et de fournir des preuves supplémentaires à l'appui via son site web.

DART affirme que le trust a été structuré pour séparer les Bitcoin récupérés des fonds de recherche et d'exploitation pendant que la propriété est établie. Des avocats de la pratique de sécurité nationale de Steptoe conseillent le fiduciaire, selon la divulgation de DART, car certains actifs restitués peuvent nécessiter des examens liés aux sanctions, à l'application de la loi ou à des revendications de propriété concurrentes.

Les chercheurs whitehat impliqués dans les travaux de récupération antérieurs de DART n'ont pas demandé de prime, selon l'organisation. DART a déclaré que d'autres actifs vulnérables et d'éventuelles pistes de récupération restaient à l'examen après son décompte d'août, laissant ouverte la possibilité que d'autres fonds liés à Coldcard puissent entrer dans le processus de réclamation.

Pour les portefeuilles qui s'appuient encore sur des graines créées sous un micrologiciel Coldcard affecté, les instructions actuelles de Coinkite restent inchangées : installer et vérifier une version de micrologiciel corrigée, créer une nouvelle graine selon le processus corrigé, et déplacer les fonds hors de la graine vulnérable.