Операторы Whitehat перевели 52,37 BTC, связанных с эксплойтом кошелька Coldcard в июле, на адрес, связанный с трастом восстановления, созданным для возврата спасённых биткоинов подтверждённым владельцам.
Резюме
- Операторы Whitehat перевели 52,37 BTC, связанных с кошельками эксплойта Coldcard, на адрес траста восстановления.
- Согласно исследователю Galaxy Digital Алексу Торну, перевод составил 2,8% отслеживаемых средств эксплойта.
- Crypto Recovery Trust заявляет, что подтверждённые владельцы могут подать заявки и предоставить доказательства для возврата активов.
- Coinkite заявляет, что исправленная прошивка устраняет проблему генерации seed в будущем, но не может восстановить уже ослабленные seed кошельков.
- Текущая рекомендуемая прошивка Coldcard — версия 5.6.2 для Mk4/Mk5 и 1.5.2Q для устройств Q соответственно.
Руководитель исследований Galaxy Digital Алекс Торн сообщил, что биткоины поступили из отслеживаемого кластера Wave 2 и следов, помеченных AA, AU и AX, а консолидация была зафиксирована в блоке биткоина 967 948. Торн сказал, что эта сумма составила 2,8% средств эксплойта, которые отслеживала его команда.
По словам Торна, транзакция назначения содержала сообщение OP_RETURN, указывающее на «claim:cryptorecoverytrust dot com». Galaxy Research отдельно выявила активность в том же блоке с участием 20 входов и 480 выходов и опубликовала идентификатор транзакции 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.
Восстановление Coldcard переводит спасённые биткоины в траст
Перевод помещает часть восстановленных биткоинов под управление Crypto Recovery Trust — статутного траста штата Вайоминг, созданного для хранения цифровых активов, восстановленных из скомпрометированных кошельков, пока проверяются заявки на право собственности.
Crypto Recovery Trust заявляет, что его роль заключается в воссоединении восстановленных активов с их законными владельцами через формальный процесс подачи заявок. На его сайте юридическое лицо указано как Recovered Digital Asset Statutory Trust of Wyoming, а доверительным управляющим названа Agentic Trace LLC.
Digital Asset Recovery Trust, или DART, уже раскрывал информацию о работе по восстановлению, связанной с инцидентом Coldcard, до последней консолидации. DART сообщил, что он и независимые исследователи-whitehat по состоянию на 17 августа обеспечили защиту чуть более 50 BTC с уязвимых адресов, переместив средства до того, как до них могли добраться злоумышленники.
DART заявил, что восстановленные биткоины были помещены в траст, а не в контролируемые исследователями кошельки или операционные счета. Его процесс включает блокчейн-анализ, проверку доказательств владения и проверку на санкции, прежде чем активы могут быть возвращены. Средства, связанные с конкурирующими требованиями, санкционными ограничениями или уголовными разбирательствами, могут следовать отдельным юридическим процедурам.
Перемещение 21 сентября даёт более свежий ончейн-обзор этих усилий по восстановлению. Торн связал 52,37 BTC конкретно с ранее выявленными кластерами эксплойта, описав их как средства, контролируемые whitehat. Его расчёт в 2,8% относится к общему объёму отслеживаемого Galaxy эксплойта и не должен восприниматься как официальная цифра потерь Coinkite.
Эксплойт Coldcard начался с дефекта генерации seed
Инцидент Coldcard начался 30 июля после того, как злоумышленники воспользовались ослабленными seed биткоин-кошельков, созданными затронутой прошивкой. Текущая запись об инциденте Coinkite объясняет, что дефект интеграции прошивки привёл к тому, что путь генерации seed стал использовать программный псевдослучайный генератор Yasmarang MicroPython вместо предполагаемого аппаратного генератора случайных чисел.
Атакующим не нужно было удалённо управлять аппаратными кошельками. Coinkite заявляет, что они восстановили уязвимые приватные ключи офлайн после того, как сниженная случайность сделала затронутые seed-фразы более лёгкими для поиска. Компания описывает инцидент как сбой генерации seed в прошивке, а не как удалённый захват устройств Coldcard.
Независимое техническое исследование проследило слабость до изменений прошивки, датируемых 2021 годом. Одно публичное расследование оценило, что более старые устройства Mk3 могли выдавать примерно 40 бит эффективной энтропии в затронутых условиях, тогда как модели Mk4, Mk5 и Q сохраняли приблизительно 72 бита вместо предполагаемого уровня безопасности.
Ранние потери были меньше итоговых сумм, позднее связанных с несколькими волнами атак. Как ранее сообщал crypto.news, ошибка сборки прошивки Coldcard и потери Bitcoin в первой волне составили примерно 594 BTC, выведенных примерно из 500 кошельков в течение приблизительно 25 минут.
Последующее отслеживание выявило дополнительные кошельки и волны атак. Отдельное расследование crypto.news о пятилетнем изъяне энтропии Coldcard и четырёх волнах атак оценило, что 1 816 BTC были перемещены с более чем 5 200 адресов по мере расширения аналитиками выявленного масштаба.
Таким образом, оценки потерь различаются в зависимости от того, какие волны атак, кластеры и транзакции восстановления включены. Текущая страница статуса безопасности Coinkite не публикует единого окончательного итога по всему украденному Bitcoin.
Coinkite заявляет, что обновления прошивки не могут исправить старые seed-фразы
Coinkite выпустила экстренные исправления 31 июля для затронутых линеек прошивки. Архив загрузок компании показывает Mk4/Mk5 версии 5.6.0 и Q версии 1.5.0Q как первые стандартные релизы, исправляющие будущую генерацию seed, тогда как отдельные патчи охватывали более старые устройства Mk2/Mk3 и прошивку Edge.
Работа по безопасности продолжалась после первоначального патча. Текущими рекомендуемыми стандартными релизами являются Mk4/Mk5 5.6.2 и Q 1.5.2Q, оба выпущены 3 сентября. Пользователям Edge рекомендованы 6.6.1X для Mk4/Mk5 и 6.6.1QX для Q.
Coinkite подчёркивает, что установка исправленной прошивки не изменяет существующий seed. Кошелёк, созданный на уязвимой прошивке, может оставаться подверженным риску даже после получения устройством последнего обновления, поскольку слабость заключена в самом seed.
Пользователям с затронутыми seed-фразами предписано сгенерировать исправленную замену seed и переместить средства, если только они не соответствуют указанному компанией исключению о независимых игральных костях. Coinkite заявляет, что как минимум 50 честных, независимых и приватно записанных бросков шестигранной кости, добавленных в рамках соответствующего рабочего процесса, обеспечивают как минимум 128 бит дополнительной энтропии, хотя пользователям, не уверенным в условиях, рекомендуется выполнить миграцию.
Пострадавшие могут подать заявки о праве собственности в траст восстановления
Процесс восстановления теперь сосредоточен на проверке того, кто контролировал адреса, с которых «белые хакеры» вывели Bitcoin. Crypto Recovery Trust позволяет заявителям искать информацию о восстановлении, отслеживать поданную заявку и предоставлять дополнительные подтверждающие доказательства через свой веб-сайт.
DART заявляет, что траст был структурирован так, чтобы отделить восстановленные Bitcoin от средств исследователей и операционных средств, пока устанавливается право собственности. По раскрытию DART, доверительного управляющего консультируют юристы из практики национальной безопасности Steptoe, поскольку некоторые возвращённые активы могут требовать проверок на санкции, правоохранительные аспекты или конкурирующие права собственности.
Согласно организации, исследователи-«белые хакеры», участвовавшие в более ранней работе DART по восстановлению, не запрашивали вознаграждение. DART заявила, что другие уязвимые активы и возможные зацепки для восстановления оставались на рассмотрении после её августовского подсчёта, оставляя открытой возможность того, что дополнительные средства, связанные с Coldcard, могут попасть в процесс подачи заявок.
Для кошельков, которые всё ещё полагаются на seed-фразы, созданные на затронутой прошивке Coldcard, текущие инструкции Coinkite остаются неизменными: установить и проверить исправленный релиз прошивки, создать новый seed в рамках исправленного процесса и переместить средства подальше от уязвимого seed.






