Provozuje
Crypto News

Hacker z Coldcardu dostal na blockchainu drzou nabídku na praní bitcoinů

Bezpečnostní incident kolem společnosti Coldcard vstoupil do další fáze poté, co veřejná bitcoinová transakce nabídla služby praní peněz zloději, který stojí za jednou z největších krádeží bitcoinů v vlastní správě, jaké kdy byly zaznamenány, zatímco uživatelé zároveň hlásili nouzové aktualizace firmwaru, které způsobily, že některé hardwarové peněženky přestaly fungovat.

SDÍLET
Hacker z Coldcardu dostal na blockchainu drzou nabídku na praní bitcoinů

Hlavní body

  • Krádeže z Coinkite dosáhly 1 359,8820 BTC po nových vlnách útoků do 2. srpna.
  • OP_RETURN přinesl 1. srpna hackerovi Coldcard nabídku na praní peněz ve výši 10 %.
  • Uživatelé Coldcardu čekají na pokyny od Coinkite, zatímco se stále objevují zprávy o nefunkčních zařízeních v důsledku aktualizace firmwaru.

K těmto novým událostem dochází jen několik dní poté, co společnost Coinkite odhalila, že dlouho neaktivní chyba firmwaru umožnila útočníkům získat slabě generovaná semena peněženek a systematicky vyprázdnit zranitelné peněženky s jedním podpisem. Odhadovaná celková částka nyní podle statistik shromážděných na dashboardu Coldcard Sweep Watch vzrostla na přibližně 1 359,8820 BTC, přičemž většina identifikovaných mincí zůstává na několika adresách pod kontrolou útočníka.

OP_RETURN mění bitcoinový blockchain na veřejnou nástěnku

1. srpna obdržela jedna z adres útočníka neobvyklou transakci obsahující zprávu OP_RETURN. OP_RETURN je speciální výstup bitcoinové transakce, který do blockchainu ukládá trvalý text, namísto převodu prostředků k dispozici.

mempool.space screenshot.
Zpráva odeslaná v řetězci do peněženek hackera. Spekulanti se ptají, zda se jedná o seriózní nabídku, nebo o past. Zdroj obrázku: mempool.space.

Zpráva otevřeně inzerovala služby „vyčištění“ bitcoinů, pomoc s ověřením totožnosti zákazníka (KYC) a výplatu ukradených mincí výměnou za 10% poplatek, spolu s kontaktem na Telegramu. Nejednalo se o technickou zprávu ani o výzvu oběti. Místo toho se zdálo, že jde o přímou výzvu zaměřenou na toho, kdo ovládá ukradené bitcoiny. Někteří se domnívají, že by mohlo jít o orgány činné v trestním řízení nebo o někoho, kdo nastražil past.

Útok zanechal většinu ukradených bitcoinů na očích

Ačkoli se krádež týkala více než 1 300 BTC, výzkumníci blockchainu zjistili, že velká část bitcoinů zůstává z velké části nedotčena. Útočník soustředil prostředky do relativně malého počtu adres poté, co během několika koordinovaných vln, které začaly 30. července, vyprázdnil zranitelné peněženky.

Tato viditelnost se stala jedním z neobvyklejších aspektů tohoto případu. Transparentní účetní kniha bitcoinu umožňuje komukoli sledovat adresy s vysokou hodnotou, což znamená, že oběti, vyšetřovatelé, výzkumníci a dokonce i oportunisté mohou všichni v reálném čase sledovat, jak se tyto transakce odehrávají. Zprávy OP_RETURN dokazují, že blockchain může při závažných incidentech fungovat také jako trvalý veřejný systém pro zasílání zpráv.

Několik projektů, které byly v minulosti napadeny, využívá zprávy OP_RETURN k jednání s hackery o odměnách a požadavcích.

Nouzová oprava firmwaru přináší nové problémy

Zatímco se uživatelé snažili co nejrychleji zabezpečit své zbývající prostředky, objevil se další problém.

Společnost Coinkite vydala nouzové aktualizace firmwaru, jejichž cílem je odstranit slabý generátor náhodných čísel, který způsobil původní zranitelnost. Společnost jasně uvedla, že nový firmware chrání pouze peněženky vytvořené v budoucnu a neopravuje seedové fráze již vygenerované ve zranitelných verzích.

X screenshot.
Zdroj obrázku: X

Brzy po vydání začali uživatelé hlásit, že některá zařízení po instalaci aktualizace uvízla na obrazovkách s chybami, nedokázala se spustit nebo se zdála být zcela nefunkční. Hlášení se týkala především zařízení Mk4 a Q, ačkoli někteří uživatelé Mk3 také popsali podobné problémy. K 2. srpnu společnost Coinkite veřejně nepotvrdila rozsáhlou chybu firmwaru, ale několik uživatelských hlášení vyvolalo rostoucí obavy v celé bitcoinové komunitě.

Bezpečnostní experti nabádají uživatele, aby nejprve přesunuli prostředky

Jedním z nejdůraznějších vzkazů, které kolují mezi zkušenými zastánci bezpečnosti bitcoinu, je, že majitelé potenciálně zranitelných peněženek by měli před aktualizací firmwaru přesunout prostředky, kdykoli je to možné.

Toto doporučení odráží důležité omezení nouzové opravy. Aktualizace softwaru nemůže posílit slabý seed, který byl vytvořen již před lety. Pokud byla původní peněženka vygenerována s nedostatečnou náhodností, jediným trvalým řešením je převést prostředky do zcela nové peněženky vytvořené s vysokou entropií.

Pro mnoho uživatelů se ověřené zálohy seedů staly rozdílem mezi selháním hardwaru a trvalou ztrátou, protože poškozené zařízení lze často vyměnit, zatímco obnovovací fráze obnoví přístup k prostředkům.

Důvěra čelí dosud největší zkoušce

Probíhající incident s Coldcardem se vyvinul z pouhé chyby firmwaru v širší zkoušku důvěry v bezpečnost hardwarových peněženek. Kombinace historické chyby v entropii, veřejné výzvy k praní peněz vložené přímo do blockchainu bitcoinu a zpráv, že nouzové aktualizace mohou některá zařízení zablokovat, zintenzivnila debatu o návrhu peněženek, generování seedů a dlouhodobých postupech při vlastní správě prostředků.

Zatímco monitorování známých adres útočníků pokračuje, uživatelé nyní stejně pozorně sledují dva další vývojové trendy: zda se ukradené bitcoiny nakonec přesunou a zda společnost Coinkite vydá další pokyny pro zákazníky, u nichž došlo k selhání firmwaru.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku