Coldcardi turvalisusjuhtum jõudis uude etappi, kui avalikus bitcoini-tehingus pakuti rahapesuteenuseid varasele, kes oli seotud ühega kõigi aegade suurimatest isehaldatavatest bitcoini-vargustest, samal ajal kui kasutajad teatasid ka hädaolukorra püsivara uuendustest, mis muutsid mõned riistvarakotid kasutuskõlbmatuks.
Coldcardi häkker saab ahelas julge pakkumise bitcoini rahapesuks

Peamised järeldused
- Coinkite'i varguste kogusumma jõudis 1 359,8820 BTC-ni pärast uusi rünnakulaineid kuni 2. augustini.
- OP_RETURN edastas 1. augustil Coldcardi häkkerile 10% rahapesupakkumise.
- Coldcardi kasutajad ootavad Coinkite'ilt juhiseid, kuna teated püsivara rikkumise kohta jätkuvad.
Uued arengud toimuvad vaid mõni päev pärast seda, kui Coinkite avalikustas, et pikka aega märkamata jäänud püsivara viga võimaldas ründajatel taastada nõrgalt genereeritud rahakoti algvõtmed ja süstemaatiliselt tühjendada haavatavaid ühe allkirjaga rahakotte. Coldcard Sweep Watchi juhtpaneeli kogutud statistika kohaselt on hinnanguline kogusumma nüüd tõusnud ligikaudu 1 359,8820 BTC-ni, kusjuures enamik tuvastatud müntidest jääb ründaja kontrolli all olevasse käputäiele aadressidele.
OP_RETURN muudab Bitcoini plokiahela avalikuks teadetetahvliks
1. augustil sai üks ründaja hoiustamisadresseid ebatavalise tehingu, mis sisaldas OP_RETURN-sõnumit. OP_RETURN on spetsiaalne Bitcoini tehingu väljund, mis salvestab plokiahelasse püsiva teksti, selle asemel et kanda üle kulutamiseks mõeldud vahendeid.

Sõnum reklaamis avalikult teenuseid bitcoini „puhastamiseks”, „tunne oma klienti” (KYC) abi pakkumiseks ja varastatud müntide sularahaks vahetamiseks 10% teenustasu eest, koos Telegram-kontaktiga. See ei olnud tehniline sõnum ega ohvri abipalve. Pigem näis see olevat otsene pakkumine, mis oli suunatud isikule, kes kontrollib varastatud bitcoine. Mõned arvavad, et tegemist võiks olla õiguskaitseasutusega või kellegagi, kes seab lõksu.
Rünnaku tagajärjel jääb enamik varastatud bitcoine nähtavale
Kuigi vargus hõlmas üle 1 300 BTC, on plokiahela uurijad täheldanud, et suur osa bitcoine on jäänud suures osas puutumata. Ründaja koondas rahalised vahendid suhteliselt väikesele arvule aadressidele pärast seda, kui ta alates 30. juulist mitme koordineeritud laine käigus tühjendas haavatavad rahakotid.
See nähtavus on muutunud üheks juhtumi ebatavalisemaks aspektiks. Bitcoini läbipaistev raamatupidamisregister võimaldab kõigil jälgida suure väärtusega aadresse, mis tähendab, et ohvrid, uurijad, teadlased ja isegi oportunistid saavad kõik jälgida samade tehingute kulgu reaalajas. OP_RETURN-sõnumid näitavad, et plokiahel võib suurte intsidentide ajal toimida ka püsiva avaliku sõnumisüsteemina.
Mitmed projektid, mida on varem häkitud, kasutavad OP_RETURN-sõnumeid, et arutada häkkeritega preemiaid ja nõudmisi.
Hädaolukorra püsivara parandus tekitab uusi peavaluid
Kui kasutajad kiirustasid oma järelejäänud rahalisi vahendeid turvaliselt paigutama, kerkis esile veel üks probleem.
Coinkite avaldas hädaolukorra püsivara uuendused, mille eesmärk oli kõrvaldada nõrk juhuslike arvude genereerimine, mis põhjustas algse turvaaugu. Ettevõte selgitas, et uus püsivara kaitseb ainult tulevikus loodavaid rahakotte ega paranda juba haavatavates versioonides genereeritud algvõtmeid.

Varsti pärast väljalaset hakkasid kasutajad teatama, et mõned seadmed jäid pärast uuenduse installimist kinni veateadetele, ei suutnud käivituda või näisid olevat täielikult rikkis. Teated on puudutanud peamiselt Mk4- ja Q-seadmeid, kuigi ka mõned Mk3-kasutajad on kirjeldanud sarnaseid probleeme. 2. augusti seisuga ei olnud Coinkite avalikult kinnitanud laialt levinud tarkvaravea olemasolu, kuid mitmed kasutajate teated on tekitanud kasvavat muret kogu Bitcoin-kogukonnas.
Turvaeksperdid soovitavad kasutajatel esmalt raha üle kanda
Üks tugevamaid sõnumeid, mis kogenud bitcoini turvalisuse eestkõnelejate seas ringleb, on see, et potentsiaalselt haavatavate rahakottide omanikud peaksid võimaluse korral enne püsivara uuendamist raha üle kandma.
See soovitus peegeldab hädaolukorra paranduse olulist piirangut. Tarkvara uuendamine ei saa tugevdada nõrka algvõtit, mis loodi juba aastaid tagasi. Kui algne rahakott loodi ebapiisava juhuslikkusega, on ainus püsiv lahendus raha ülekandmine täiesti uude, tugeva entropiaga loodud rahakotti.
Paljude kasutajate jaoks on kinnitatud algvõtme varukoopiad muutunud vaheks riistvararikke ja püsiva kaotuse vahel, kuna kahjustatud seadet saab sageli asendada, samas kui taastamislause taastab juurdepääsu rahalistele vahenditele.
Usaldus seisab silmitsi oma seni suurima proovikiviga
Kestev Coldcardi intsident on arenenud ühestainsast püsivara veast laiemaks usalduse proovikiviks riistvarakoti turvalisuse suhtes. Ajaloolise entropiavea, otse Bitcoini plokiahelasse sisse ehitatud avaliku rahapesukutse ning teadete kombinatsioon, et hädaolukorra värskendused võivad mõned seadmed kasutuskõlbmatuks muuta, on teravdanud arutelu rahakoti disaini, algandmete genereerimise ja pikaajaliste isehalduse tavade üle.
Kuigi teadaolevate ründajate aadresside jälgimine jätkub, jälgivad kasutajad nüüd sama tähelepanelikult kaht arengut: kas varastatud bitcoine lõpuks liigutatakse ja kas Coinkite avaldab täiendavaid juhiseid klientidele, kelle seadmetes esinevad püsivara tõrked.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

















