Sikkerhedshændelsen omkring Coldcard gik ind i et nyt kapitel, efter at en offentlig bitcoin-transaktion tilbød hvidvaskningstjenester til tyven bag et af de største bitcoin-tyverier fra brugeres egen opbevaring, der nogensinde er registreret, mens brugere samtidig rapporterede om hastende firmwareopdateringer, der gjorde visse hardware-tegnebøger ubrugelige.
Coldcard-hacker modtager frækt tilbud om hvidvaskning af bitcoin på blockchainen

Vigtigste konklusioner
- Tyverierne fra Coinkite nåede op på 1.359,8820 BTC efter nye angrebsbølger frem til den 2. august.
- OP_RETURN indeholdt et tilbud om hvidvaskning på 10 % til Coldcard-hackeren den 1. august.
- Coldcard-brugere afventer vejledning fra Coinkite, da rapporterne om bricked-hardware fortsætter.
De nye udviklinger kommer blot få dage efter, at Coinkite afslørede, at en firmwarefejl, der længe havde ligget i dvale, havde gjort det muligt for angribere at gendanne svagt genererede tegnebogsfrø og systematisk tømme sårbare tegnebøger med enkeltunderskrift. Det anslåede samlede beløb er nu steget til ca. 1.359,8820 BTC ifølge statistikker indsamlet af Coldcard Sweep Watch-dashboardet, hvor de fleste af de identificerede mønter stadig befinder sig på en håndfuld adresser under angriberens kontrol.
OP_RETURN forvandler Bitcoin-blockchainen til en offentlig opslagstavle
Den 1. august modtog en af angriberens opbevaringsadresser en usædvanlig transaktion, der indeholdt en OP_RETURN-besked. OP_RETURN er en særlig Bitcoin-transaktionsoutput, der gemmer permanent tekst på blockchainen i stedet for at overføre midler, der kan bruges.

Meddelelsen reklamerede åbent for tjenester til at »rense« bitcoin, yde hjælp til »know-your-customer« (KYC) og udbetale de stjålne mønter mod et gebyr på 10 % samt en Telegram-kontakt. Det var ikke en teknisk besked eller en appel til ofrene. I stedet så det ud til at være en direkte henvendelse rettet mod den, der har kontrol over de stjålne bitcoin. Nogle mener, at det kunne være politiet eller en person, der lægger en fælde.
Angrebet efterlader størstedelen af de stjålne bitcoins synlige
Selvom tyveriet omfattede mere end 1.300 BTC, har blockchain-forskere observeret, at en stor del af bitcoinen forbliver stort set uberørt. Angriberen samlede midlerne på et relativt lille antal adresser efter at have tømt sårbare tegnebøger i løbet af flere koordinerede bølger, der begyndte den 30. juli.
Denne synlighed er blevet et af de mere usædvanlige aspekter ved sagen. Bitcoins gennemsigtige hovedbog giver enhver mulighed for at overvåge adresser med store værdier, hvilket betyder, at ofre, efterforskere, forskere og endda opportunister alle kan følge de samme transaktioner i realtid. OP_RETURN-beskeder viser, at blockchainen også kan fungere som et permanent offentligt meddelelsessystem under større hændelser.
Flere projekter, der tidligere er blevet hacket, bruger OP_RETURN-beskeder til at forhandle om dusører og krav med hackerne.
Nødopdatering af firmware skaber nye problemer
Da brugerne skyndte sig at sikre deres resterende midler, opstod der et andet problem.
Coinkite udgav nødopdateringer til firmwaren, der var designet til at fjerne den svage tilfældige talgenerering, som forårsagede den oprindelige sårbarhed. Virksomheden gjorde det klart, at den nye firmware kun beskytter tegnebøger, der oprettes i fremtiden, og ikke reparerer seed-nøgler, der allerede er genereret på sårbare versioner.

Kort efter udgivelsen begyndte brugere at rapportere, at nogle enheder hang fast på fejlskærmbilleder, ikke kunne starte op eller virkede fuldstændig ødelagte efter installation af opdateringen. Rapporterne har primært vedrørt Mk4- og Q-enheder, selvom nogle Mk3-brugere også har beskrevet lignende problemer. Pr. 2. august havde Coinkite ikke offentligt bekræftet en udbredt firmwarefejl, men flere brugerrapporter har skabt voksende bekymring i hele Bitcoin-samfundet.
Sikkerhedseksperter opfordrer brugere til at flytte midler først
Et af de stærkeste budskaber, der cirkulerer blandt erfarne fortalere for Bitcoin-sikkerhed, er, at ejere af potentielt sårbare tegnebøger bør flytte midlerne, før de opdaterer firmwaren, når det overhovedet er muligt.
Denne anbefaling afspejler en vigtig begrænsning ved nødopdateringen. En softwareopdatering kan ikke styrke en svag seed, der allerede blev oprettet for flere år siden. Hvis den oprindelige tegnebog blev genereret med utilstrækkelig tilfældighed, er den eneste varige løsning at flytte midlerne til en helt ny tegnebog, der er oprettet med stærk entropi.
For mange brugere er verificerede sikkerhedskopier af seed-frasen blevet forskellen mellem en hardwarefejl og et permanent tab, da en beskadiget enhed ofte kan udskiftes, mens gendannelsesfrasen genopretter adgangen til midlerne.
Tilliden står over for sin hidtil største prøve
Den igangværende Coldcard-hændelse har udviklet sig fra en enkelt firmwarefejl til en bredere test af tilliden til sikkerheden ved hardware-tegnebøger. Kombinationen af en historisk entropifejl, en offentlig opfordring til hvidvaskning indlejret direkte i Bitcoins blockchain og rapporter om, at nødopdateringer kan gøre nogle enheder ubrugelige, har intensiveret debatten om tegnebogsdesign, generering af seed-fraser og praksis for langsigtet selvopbevaring.
Mens overvågningen af de kendte angriberadresser fortsætter, følger brugerne nu to udviklinger lige så nøje: om de stjålne bitcoin i sidste ende flyttes, og om Coinkite udsteder yderligere vejledning til kunder, der oplever firmwarefejl.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

















