Coldcard-laitteistolompakon hakkeroinnin aiheuttamat menetykset ovat nousseet 116 miljoonaan dollariin (mahdollisesti jopa enemmän) neljän erillisen hyökkäysaalvon aikana, ja Coinkite kertoo, että viimeiset kolme päivää ovat olleet yhtiön historian vaikeimpia.
Coldcard-hakkeroinnin saalis nousi juuri 116 miljoonaan dollariin. Neljäs aalto jatkuu edelleen

Tärkeimmät kohdat
- Coldcard-hakkeroinnissa on varastettu 1 816 BTC:tä, joiden arvo on noin 116 miljoonaa dollaria, yli 5 200 osoitteesta.
- Galaxy Researchin mukaan neljännen aallon varastamisnopeus oli 3. elokuuta 45-kertainen verrattuna tilanteeseen ennen tapahtumaa.
- Coinkite kehottaa Coldcard-käyttäjiä siirtämään varansa välittömästi vuoden 2021 laiteohjelmiston RNG-virheen vuoksi.
Neljä aaltoa neljässä päivässä
Alun perin arviolta 30 miljoonan dollarin varkaudeksi arvioitu tapaus on yli kolminkertaistunut alle viikossa. Bitcoin.com News raportoi hyökkäyksestä ensimmäisenä heti sen ilmaantuessa, ja summa on kasvanut jokaisen uuden transaktioaallon myötä, jonka hyökkääjät ovat siirtäneet Coldcardin luomista lompakoista: alun perin 30 miljoonaa dollaria siirrettiin ensimmäisten kymmenen minuutin aikana, summa nousi toisen aallon jälkeen noin 75 miljoonaan dollariin ja lähes 89 miljoonaan dollariin, kun varkaus levisi 4 500 osoitteeseen.
Summa on nyt noin 116 miljoonaa dollaria, joka koostuu 1 816 BTC:stä, jotka on siirretty yli 5 200 yksittäisestä osoitteesta. Galaxy Research, joka on seurannut hyökkäystä reaaliajassa, vahvisti 3. elokuuta neljännen aallon, jossa siirrettiin aiempien lukujen korjausten jälkeen yksinään noin 449 BTC:tä.
Yhtiön johtaja Alex Thorn kuvaili viimeisintä toimintaa todennäköiseksi varkauksien ”neljänneksi organisoiduksi aalloksi” ja viittasi 13,8 siirron blokkikohtaiseen siirtotahtiin verrattuna tapahtumaa edeltävään vertailuajanjaksoon, jolloin siirtoja oli vain 0,3 blokkia kohti – eli noin 45-kertaiseen normaaliin perustasoon verrattuna.
Thornin analyysin mukaan kuvio viittaa siihen, että useat ryhmät kilpailevat rinnakkain haavoittuvassa avainavaruudessa sen sijaan, että yksi ainoa hyökkääjä laajentaisi järjestelmällisesti toimintaansa. Tämä yksityiskohta on merkittävä, koska se viittaa siihen, että varkaudet voivat jatkua aaltoina, kun eri toimijat löytävät itsenäisesti, mitkä osoitteet ovat edelleen alttiina hyökkäyksille.
Miksi satunnaislukujen heikkous on merkittävää
Perimmäinen syy juontaa juurensa pidemmälle kuin tälle viikolle, sillä vuonna 2021 tiettyihin Coldcard-laitteisiin tehty laiteohjelmistopäivitys vaihtoi lompakon siemenen luontiprosessin vahvasta laitteistopohjaisesta satunnaislähteestä ohjelmistomalliin, joka osoittautui ennustettavaksi. Tämä tarkoittaa, että mikä tahansa kyseisellä laiteohjelmistolla luotu lompakon siemen voitiin teoriassa arvata sen sijaan, että sitä olisi jouduttu murtamaan brute force -menetelmällä.
Alkuvaiheen sekasorron aikana ZachXBT kieltäytyi auttamasta varastettujen varojen jäljittämisessä, jolloin uhrit ja riippumattomat tutkijat joutuivat kilpailemaan hyökkääjiä vastaan, jotka tiesivät jo tarkalleen, mitkä osoitteet olivat haavoittuvia.
Tämä etumatka selittää, miksi suurimmat lompakot joutuivat hyökkäyksen kohteeksi ensimmäisinä. Hyökkääjät kohdistivat hyökkäyksensä suurimpiin saldoihin muutamassa minuutissa haavoittuvuuden aktivoitumisen jälkeen, ja noin 25 minuutin kuluessa he olivat jo siirtäneet satoja bitcoineja yksisignatuurilompakoista ennen kuin useimmat haltijat olivat edes huomanneet varojensa olevan vaarassa.
Kaikki vaarantuneet osoitteet voidaan jäljittää lompakkojen siemeniin, jotka luotiin sen jälkeen, kun virheellinen laiteohjelmisto toimitettiin maaliskuussa 2021. Tämä tarkoittaa, että haavoittuvuus on ollut olemassa yli viisi vuotta huomaamatta, kunnes joku löysi sen ja alkoi hyödyntää sitä tässä kuussa.
Coinkiten vastaus ja mitä seuraavaksi
Coldcardin takana oleva kanadalainen valmistaja Coinkite on tunnustanut vahingon laajuuden suoraan. Meneillään olevia varkauksia koskevassa lausunnossaan yhtiö totesi ”viimeiset kolme päivää ovat olleet yhtiön historian vaikeimpia, ja monille tämän lukijoille ne ovat olleet jotain paljon pahempaa”, ja kehotti voimakkaasti kaikkia, jotka ovat luoneet lompakon siemenkoodin Coldcard-laitteella, siirtämään varansa uuteen, turvallisesti luotuun lompakkoon mahdollisimman pian.
Uhreilla, jotka ovat vielä prosessin keskellä, on kapea aikaväli yrittää Replace-By-Fee-transaktioita vahvistamattomille siirroille, vaikka tämä vaihtoehto auttaa vain, jos hyökkääjän varojen tyhjennys ei ole vielä vahvistettu lohkoketjussa.
Lopuksi alan toimijat, kuten Anthony Pompliano, ovat kiistäneet väitteen, jonka mukaan hakkerointi kohdistui itse bitcoiniin, ja väittäneet, että heikkous sijaitsi nimenomaan Coldcardin laiteohjelmistossa eikä BTC-protokollassa.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.











