Biały hakerzy Coldcard przenoszą 52,37 BTC do funduszu powierniczego ds. odzyskiwania

BTC
odzyskiwanie przez białe kapeluszeexploit Coldcardbezpieczeństwo portfelafundusz powierniczy ds. odzyskiwaniaGalaxy DigitalBitcoin
1 godzinę temuŹródło: crypto.news
Biały hakerzy Coldcard przenoszą 52,37 BTC do funduszu powierniczego ds. odzyskiwania

Operatorzy whitehat przenieśli 52,37 BTC powiązanych z lipcowym exploitowaniem portfela Coldcard na adres związany z funduszem powierniczym utworzonym w celu zwrotu odzyskanych Bitcoinów zweryfikowanym właścicielom.

Podsumowanie

  • Operatorzy whitehat przenieśli 52,37 BTC powiązanych z portfelami exploitowanymi Coldcard na adres funduszu powierniczego.
  • Transfer stanowił 2,8% śledzonych środków z exploitowania, według badacza Galaxy Digital Alexa Thorna.
  • Crypto Recovery Trust twierdzi, że zweryfikowani właściciele mogą składać roszczenia i przedstawiać dowody na zwrócone aktywa.
  • Coinkite twierdzi, że załatana wersja oprogramowania naprawia przyszłe generowanie seedów, ale nie może naprawić już osłabionych seedów portfeli.
  • Obecnie zalecane oprogramowanie Coldcard to wersja 5.6.2 dla Mk4/Mk5 i 1.5.2Q dla urządzeń Q.

Alex Thorn, szef działu badań w Galaxy Digital, powiedział, że Bitcoiny pochodziły ze śledzonego klastra Wave 2 oraz śladów oznaczonych AA, AU i AX, a konsolidacja została zapisana w bloku Bitcoin 967 948. Thorn powiedział, że kwota stanowiła 2,8% środków z exploitowania, które jego zespół śledził.

Według Thorna transakcja docelowa zawierała wiadomość OP_RETURN wskazującą na „claim:cryptorecoverytrust dot com”. Galaxy Research niezależnie zidentyfikowało aktywność w tym samym bloku obejmującą 20 wejść i 480 wyjść oraz opublikowało identyfikator transakcji 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.

Odzyskiwanie Coldcard przenosi uratowane Bitcoiny do funduszu powierniczego

Transfer umieszcza część odzyskanych Bitcoinów w Crypto Recovery Trust, ustawowym funduszu powierniczym stanu Wyoming utworzonym w celu przechowywania aktywów cyfrowych odzyskanych z naruszonych portfeli, podczas gdy roszczenia własnościowe są weryfikowane.

Crypto Recovery Trust podaje, że jego rolą jest ponowne połączenie odzyskanych aktywów z ich prawowitymi właścicielami poprzez formalny proces roszczeń. Jego strona internetowa identyfikuje podmiot prawny jako Recovered Digital Asset Statutory Trust of Wyoming i wskazuje Agentic Trace LLC jako powiernika.

Digital Asset Recovery Trust, czyli DART, już wcześniej ujawnił prace związane z odzyskiwaniem w związku z incydentem Coldcard przed najnowszą konsolidacją. DART poinformował, że on i niezależni badacze whitehat zabezpieczyli nieco ponad 50 BTC z podatnych adresów na dzień 17 sierpnia, przenosząc środki, zanim mogli dotrzeć do nich złośliwi aktorzy.

DART powiedział, że odzyskane Bitcoiny zostały umieszczone w funduszu powierniczym zamiast w portfelach kontrolowanych przez badaczy lub kontach operacyjnych. Jego proces obejmuje analizę blockchain, weryfikację dowodów własności i screening sankcyjny, zanim aktywa mogą zostać zwrócone. Środki objęte konkurencyjnymi roszczeniami, ograniczeniami sankcyjnymi lub postępowaniami karnymi mogą podlegać odrębnym procedurom prawnym.

Ruch z 21 września zapewnia nowszy widok on-chain tych wysiłków związanych z odzyskiwaniem. Thorn powiązał 52,37 BTC konkretnie z wcześniej zidentyfikowanymi klastrami exploitowania, opisując je jednocześnie jako środki kontrolowane przez whitehat. Jego obliczenie 2,8% odnosi się do śledzonej przez Galaxy sumy exploitowania i nie powinno być odczytywane jako oficjalna liczba strat Coinkite.

Exploitowanie Coldcard rozpoczęło się od wady generowania seedów

Incydent Coldcard rozpoczął się 30 lipca, po tym jak atakujący wykorzystali osłabione seedy portfeli Bitcoin utworzone przez dotknięte oprogramowanie. Obecny zapis incydentu Coinkite wyjaśnia, że defekt integracji oprogramowania spowodował, iż ścieżka generowania seedów prowadziła do programowego generatora pseudolosowego Yasmarang MicroPythona zamiast zamierzonego sprzętowego generatora liczb losowych.

Atakujący nie musieli zdalnie kontrolować portfeli sprzętowych. Coinkite twierdzi, że ponownie wygenerowali podatne klucze prywatne w trybie offline, po tym jak zmniejszona losowość sprawiła, że dotknięte frazy seed stały się łatwiejsze do przeszukania. Firma opisuje incydent jako awarię generowania seed w firmware, a nie zdalne przejęcie urządzeń Coldcard.

Niezależne badania techniczne prześledziły tę słabość do zmian w firmware z 2021 roku. Jedno z publicznych dochodzeń oszacowało, że starsze urządzenia Mk3 mogły wytwarzać około 40 bitów efektywnej entropii w dotkniętych warunkach, podczas gdy modele Mk4, Mk5 i Q zachowały około 72 bitów zamiast zamierzonego poziomu bezpieczeństwa.

Wczesne straty były mniejsze niż sumy później kojarzone z wieloma falami ataków. Jak wcześniej informował crypto.news, błąd kompilacji firmware Coldcard i straty Bitcoin w pierwszej fali obejmowały około 594 BTC zabrane z około 500 portfeli w ciągu około 25 minut.

Późniejsze śledzenie zidentyfikowało dodatkowe portfele i fale ataków. Odrębne dochodzenie crypto.news dotyczące pięcioletniej wady entropii Coldcard i czterech fal ataków oszacowało, że 1 816 BTC zostało przeniesionych z ponad 5 200 adresów, gdy analitycy rozszerzyli zidentyfikowany zakres.

Szacunki strat różnią się zatem w zależności od tego, które fale ataków, klastry i transakcje odzyskiwania zostaną uwzględnione. Obecna strona statusu bezpieczeństwa Coinkite nie publikuje jednej ostatecznej sumy wszystkich skradzionych Bitcoinów.

Coinkite twierdzi, że aktualizacje firmware nie mogą naprawić starych seedów

Coinkite wydało awaryjne poprawki 31 lipca dla dotkniętych linii firmware. Archiwum pobierania firmy pokazuje wersję Mk4/Mk5 5.6.0 i Q 1.5.0Q jako pierwsze standardowe wydania korygujące przyszłe generowanie seed, podczas gdy oddzielne poprawki obejmowały starsze urządzenia Mk2/Mk3 i firmware Edge.

Prace bezpieczeństwa były kontynuowane po początkowej poprawce. Obecnie zalecane standardowe wydania to Mk4/Mk5 5.6.2 i Q 1.5.2Q, oba wydane 3 września. Użytkownicy Edge są kierowani do 6.6.1X dla Mk4/Mk5 i 6.6.1QX dla Q.

Coinkite podkreśla, że zainstalowanie poprawionego firmware nie zmienia istniejącego seeda. Portfel wygenerowany przy użyciu podatnego firmware może pozostać narażony nawet po otrzymaniu przez urządzenie najnowszej aktualizacji, ponieważ słabość istnieje w samym seedzie.

Użytkownicy z dotkniętymi seedami mają wygenerować poprawiony seed zastępczy i przenieść środki, chyba że spełniają określony przez firmę wyjątek dotyczący niezależnych kości. Coinkite twierdzi, że co najmniej 50 uczciwych, niezależnych i prywatnie zapisanych rzutów sześciościenną kością dodanych w odpowiednim procesie zapewnia co najmniej 128 bitów dodatkowej entropii, choć użytkownikom niepewnym co do warunków zaleca się migrację.

Ofiary mogą składać roszczenia własnościowe do funduszu odzyskiwania

Proces odzyskiwania koncentruje się teraz na weryfikacji, kto kontrolował adresy, z których whitehaty zgarnęły Bitcoin. Crypto Recovery Trust pozwala wnioskodawcom wyszukiwać informacje o odzyskiwaniu, śledzić złożone roszczenie i dostarczać dodatkowe dowody potwierdzające za pośrednictwem swojej strony internetowej.

DART twierdzi, że fundusz został tak skonstruowany, aby oddzielić odzyskane Bitcoiny od funduszy badawczych i operacyjnych na czas ustalania własności. Prawnicy z praktyki bezpieczeństwa narodowego Steptoe doradzają powiernikowi, zgodnie z ujawnieniem DART, ponieważ niektóre zwrócone aktywa mogą wymagać przeglądu sankcji, organów ścigania lub konkurencyjnej własności.

Zaangażowani w wcześniejsze prace odzyskiwania DART badacze whitehat nie zażądali nagrody, zgodnie z organizacją. DART podało, że inne podatne aktywa i możliwe tropy odzyskiwania pozostawały w trakcie przeglądu po sierpniowym podsumowaniu, pozostawiając otwartą możliwość, że dalsze fundusze powiązane z Coldcard mogą wejść do procesu roszczeń.

W przypadku portfeli, które nadal polegają na seedach utworzonych przy użyciu dotkniętego firmware Coldcard, obecne instrukcje Coinkite pozostają niezmienione: zainstaluj i zweryfikuj poprawione wydanie firmware, utwórz nowy seed w poprawionym procesie i przenieś środki z dala od podatnego seeda.