Оператори Whitehat перемістили 52,37 BTC, пов’язаних із липневим зломом гаманця Coldcard, на адресу, пов’язану з трастом відновлення, створеним для повернення врятованих біткоїнів підтвердженим власникам.
Резюме
- Оператори Whitehat перемістили 52,37 BTC, пов’язаних із гаманцями, ураженими внаслідок злому Coldcard, на адресу трасту відновлення.
- Згідно з дослідником Galaxy Digital Алексом Торном, цей переказ становив 2,8% від відстежуваних коштів злому.
- Crypto Recovery Trust заявляє, що підтверджені власники можуть подавати заявки та надавати докази для повернення активів.
- Coinkite заявляє, що виправлена прошивка виправляє майбутню генерацію seed-фраз, але не може відновити вже ослаблені seed-фрази гаманців.
- Поточна рекомендована прошивка Coldcard — версія 5.6.2 для Mk4/Mk5 та 1.5.2Q для пристроїв Q відповідно.
Керівник досліджень Galaxy Digital Алекс Торн сказав, що біткоїни надійшли з відстежуваного кластера Wave 2 та слідів, позначених AA, AU і AX, а консолідацію зафіксовано в блоці біткоїна 967 948. Торн сказав, що ця сума становила 2,8% від коштів злому, які відстежувала його команда.
За словами Торна, транзакція призначення містила повідомлення OP_RETURN, яке вказувало на “claim:cryptorecoverytrust dot com”. Galaxy Research окремо виявила активність у тому самому блоці із 20 входами та 480 виходами й опублікувала ідентифікатор транзакції 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.
Відновлення Coldcard переміщує врятовані біткоїни в траст
Цей переказ передає частину відновлених біткоїнів під управління Crypto Recovery Trust — статутного трасту штату Вайомінг, створеного для зберігання цифрових активів, відновлених із скомпрометованих гаманців, поки перевіряються заяви про право власності.
Crypto Recovery Trust заявляє, що його роль полягає в тому, щоб возз’єднати відновлені активи з їхніми законними власниками через формальний процес подання заяв. На його вебсайті юридичну особу визначено як Recovered Digital Asset Statutory Trust of Wyoming, а довіреним керуючим названо Agentic Trace LLC.
Digital Asset Recovery Trust, або DART, уже раніше розкривав інформацію про роботу з відновлення, пов’язану з інцидентом Coldcard, до останньої консолідації. DART повідомив, що він та незалежні дослідники whitehat станом на 17 серпня захистили трохи більше ніж 50 BTC з уразливих адрес, перемістивши кошти до того, як до них могли дістатися зловмисники.
DART заявив, що відновлені біткоїни були розміщені в трасті, а не в контрольованих дослідниками гаманцях або операційних рахунках. Його процес включає блокчейн-аналіз, перевірку доказів права власності та санкційний скринінг, перш ніж активи можуть бути повернуті. Кошти, пов’язані з конкуруючими заявками, санкційними обмеженнями або кримінальними провадженнями, можуть проходити окремі юридичні процедури.
Переміщення 21 вересня дає новіший ончейн-погляд на ці зусилля з відновлення. Торн пов’язав 52,37 BTC конкретно з раніше ідентифікованими кластерами злому, описуючи їх як кошти, контрольовані whitehat. Його розрахунок 2,8% стосується загальної суми злому, яку відстежує Galaxy, і його не слід тлумачити як офіційну цифру втрат Coinkite.
Злом Coldcard почався з дефекту генерації seed-фрази
Інцидент Coldcard почався 30 липня після того, як зловмисники скористалися ослабленими seed-фразами біткоїн-гаманців, створеними враженою прошивкою. Поточний запис про інцидент від Coinkite пояснює, що дефект інтеграції прошивки спричинив те, що шлях генерації seed-фрази використовував програмний псевдовипадковий генератор Yasmarang MicroPython замість призначеного апаратного генератора випадкових чисел.
Атакувальникам не потрібно було віддалено керувати апаратними гаманцями. Coinkite заявляє, що вони відновили вразливі приватні ключі офлайн після того, як зменшена випадковість зробила уражені seed-фрази легшими для пошуку. Компанія описує інцидент як збій генерації seed у прошивці, а не віддалене захоплення пристроїв Coldcard.
Незалежне технічне дослідження простежило слабкість до змін прошивки, датованих 2021 роком. Одне публічне розслідування оцінило, що старіші пристрої Mk3 могли виробляти приблизно 40 біт ефективної ентропії за уражених умов, тоді як моделі Mk4, Mk5 та Q зберігали приблизно 72 біти замість передбаченого рівня безпеки.
Ранні втрати були меншими за підсумкові суми, пізніше пов'язані з кількома хвилями атак. Як раніше повідомляло crypto.news, помилка збірки прошивки Coldcard та втрати Bitcoin першої хвилі стосувалися приблизно 594 BTC, вилучених з близько 500 гаманців протягом приблизно 25 хвилин.
Пізніше відстеження виявило додаткові гаманці та хвилі атак. Окреме розслідування crypto.news щодо п'ятирічної вади ентропії Coldcard та чотирьох хвиль атак оцінило, що 1 816 BTC було переміщено з понад 5 200 адрес, оскільки аналітики розширили виявлений обсяг.
Таким чином, оцінки втрат різняться залежно від того, які хвилі атак, кластери та транзакції відновлення включено. Поточна сторінка стану безпеки Coinkite не публікує єдиного остаточного підсумку щодо всього викраденого Bitcoin.
Coinkite заявляє, що оновлення прошивки не можуть виправити старі seed-фрази
Coinkite випустила екстрені виправлення 31 липня для уражених ліній прошивки. Архів завантажень компанії показує Mk4/Mk5 версії 5.6.0 та Q версії 1.5.0Q як перші стандартні випуски, що виправляють майбутню генерацію seed, тоді як окремі патчі охоплювали старіші пристрої Mk2/Mk3 та прошивку Edge.
Робота з безпеки продовжилася після початкового патча. Поточні рекомендовані стандартні випуски — Mk4/Mk5 5.6.2 та Q 1.5.2Q, обидва випущені 3 вересня. Користувачів Edge скеровують до 6.6.1X для Mk4/Mk5 та 6.6.1QX для Q.
Coinkite наголошує, що встановлення виправленої прошивки не змінює наявну seed-фразу. Гаманець, згенерований під уразливою прошивкою, може залишатися відкритим навіть після отримання пристроєм найновішого оновлення, оскільки слабкість існує в самій seed-фразі.
Користувачам з ураженими seed-фразами рекомендовано згенерувати виправлену заміну seed та перенести кошти, якщо вони не відповідають зазначеному компанією винятку з незалежними кубиками. Coinkite заявляє, що щонайменше 50 чесних, незалежних та приватно зафіксованих кидків шестигранного кубика, доданих у відповідному робочому процесі, забезпечують щонайменше 128 біт додаткової ентропії, хоча користувачам, невпевненим щодо умов, радять мігрувати.
Постраждалі можуть подати заяви про право власності до трасту відновлення
Процес відновлення тепер зосереджений на перевірці того, хто контролював адреси, з яких whitehat-дослідники вивели Bitcoin. Crypto Recovery Trust дозволяє заявникам шукати інформацію про відновлення, відстежувати подану заяву та надавати додаткові підтвердні докази через свій вебсайт.
DART заявляє, що траст було структуровано так, щоб відокремити відновлений Bitcoin від коштів дослідників та операційних коштів, поки встановлюється право власності. За розкриттям DART, адвокати з практики національної безпеки Steptoe консультують довірену особу, оскільки деякі повернені активи можуть вимагати перевірок щодо санкцій, правоохоронних органів або конкуруючого права власності.
Whitehat-дослідники, залучені до попередньої роботи DART з відновлення, не вимагали винагороди, за словами організації. DART заявила, що інші вразливі активи та можливі шляхи відновлення залишалися на розгляді після її серпневого підрахунку, залишаючи відкритою можливість того, що подальші кошти, пов'язані з Coldcard, можуть потрапити до процесу подання заяв.
Для гаманців, які все ще покладаються на seed-фрази, створені під ураженою прошивкою Coldcard, поточні інструкції Coinkite залишаються незмінними: встановіть і перевірте виправлений випуск прошивки, створіть нову seed-фразу за виправленим процесом і перемістіть кошти подалі від уразливої seed-фрази.






