Coldcard-tietoturvaloukkaus sai uuden käänteen, kun julkisessa bitcoin-transaktiossa tarjottiin rahanpesupalveluja varkaille, jotka olivat vastuussa yhdestä kaikkien aikojen suurimmista itsehallinnoitavien bitcoin-lompakoiden varkauksista. Samalla käyttäjät ilmoittivat kiireellisistä laiteohjelmistopäivityksistä, jotka tekivät joistakin laitteistolompakoista käyttökelvottomia.
Coldcard-hakkeri saa ketjussa röyhkeän tarjouksen bitcoinin rahanpesusta

Tärkeimmät kohdat
- Coinkite-varkaudet nousivat 1 359,8820 BTC:hen 2. elokuuta mennessä tapahtuneiden uusien hyökkäysaaltojen jälkeen.
- OP_RETURN-komennolla välitettiin 1. elokuuta 10 prosentin rahanpesutarjous Coldcard-hakkerille.
- Coldcard-käyttäjät odottavat Coinkiten ohjeita, kun laitteiston toimimattomaksi muuttumista koskevat ilmoitukset jatkuvat.
Uudet käänteet tulevat vain muutama päivä sen jälkeen, kun Coinkite paljasti, että pitkään piilevänä ollut laiteohjelmistovirhe oli antanut hyökkääjille mahdollisuuden palauttaa heikosti luodut lompakon siemenet ja tyhjentää järjestelmällisesti haavoittuvat yhden allekirjoituksen lompakot. Coldcard Sweep Watch -hallintapaneelin keräämien tilastojen mukaan arvioitu kokonaismäärä on nyt noussut noin 1 359,8820 BTC:hen, ja suurin osa tunnistetuista kolikoista on edelleen muutamassa hyökkääjän hallinnassa olevassa osoitteessa.
OP_RETURN muuttaa Bitcoin-lohkoketjun julkiseksi ilmoitustauluksi
1. elokuuta yksi hyökkääjän varastointiosoitteista vastaanotti epätavallisen transaktion, joka sisälsi OP_RETURN-viestin. OP_RETURN on erityinen Bitcoin-transaktion ulostulo, joka tallentaa pysyvää tekstiä lohkoketjuun sen sijaan, että siirtäisi käytettävissä olevia varoja.

Viestissä mainostettiin avoimesti palveluita, joilla bitcoineja voidaan ”puhdistaa”, tarjota asiakkaan tuntemista (KYC) koskevaa apua sekä lunastaa varastetut kolikot 10 prosentin palkkiota vastaan, ja mukana oli myös Telegram-yhteystieto. Kyseessä ei ollut tekninen viesti tai uhrin avunpyyntö. Sen sijaan se näytti olevan suora tarjous, joka oli suunnattu sille, joka hallitsee varastettuja bitcoineja. Jotkut arvelevat, että kyseessä voisi olla lainvalvontaviranomainen tai joku, joka asettaa ansan.
Hyökkäys jättää suurimman osan varastetuista bitcoineista näkyville
Vaikka varkaudessa oli kyseessä yli 1 300 BTC:tä, lohkoketjututkijat ovat havainneet, että suuri osa bitcoineista on jäänyt suurelta osin koskemattomaksi. Hyökkääjä keskitti varat suhteellisen pieneen määrään osoitteita tyhjentämällä haavoittuvat lompakot useiden koordinoitujen hyökkäysaaltojen aikana, jotka alkoivat 30. heinäkuuta.
Tämä näkyvyys on noussut yhdeksi tapauksen epätavallisimmista piirteistä. Bitcoinin läpinäkyvä tilikirja antaa kenelle tahansa mahdollisuuden seurata arvokkaita osoitteita, mikä tarkoittaa, että uhrit, tutkijat, tutkijat ja jopa tilaisuutta hyödyntävät voivat kaikki seurata samojen tapahtumien etenemistä reaaliajassa. OP_RETURN-viestit osoittavat, että lohkoketju voi toimia myös pysyvänä julkisena viestintäjärjestelmänä suurten tapahtumien aikana.
Useat aiemmin hakkeroidut projektit käyttävät OP_RETURN-viestejä keskustellakseen palkkioista ja vaatimuksista hakkereiden kanssa.
Hätäkorjaus laiteohjelmistoon aiheuttaa uusia päänsärkyjä
Kun käyttäjät ryntäsivät turvaamaan jäljellä olevat varansa, esiin nousi toinen ongelma.
Coinkite julkaisi hätäpäivityksiä laiteohjelmistoon, joiden tarkoituksena oli poistaa alkuperäisen haavoittuvuuden aiheuttanut heikko satunnaislukugeneraattori. Yritys teki selväksi, että uusi laiteohjelmisto suojaa vain tulevaisuudessa luotavia lompakoita eikä korjaa haavoittuvissa versioissa jo luotuja siemeniä.

Pian julkaisun jälkeen käyttäjät alkoivat ilmoittaa, että jotkut laitteet juuttuivat virheilmoitusnäyttöihin, eivät käynnistyneet tai näyttivät täysin käyttökelvottomilta päivityksen asentamisen jälkeen. Ilmoitukset ovat koskeneet pääasiassa Mk4- ja Q-laitteita, vaikka myös jotkut Mk3-käyttäjät ovat kuvanneet samanlaisia ongelmia. 2. elokuuta mennessä Coinkite ei ollut julkisesti vahvistanut laajalle levinnyttä laiteohjelmistovirhettä, mutta useat käyttäjäraportit ovat lisänneet huolta koko Bitcoin-yhteisössä.
Turvallisuusasiantuntijat kehottavat käyttäjiä siirtämään varat ensin
Yksi vahvimmista viesteistä, joita kokeneet bitcoin-turvallisuuden puolestapuhujat levittävät, on se, että potentiaalisesti haavoittuvien lompakoiden omistajien tulisi siirtää varat ennen laiteohjelmiston päivittämistä aina kun mahdollista.
Tämä suositus heijastaa hätäkorjauksen tärkeää rajoitusta. Ohjelmiston päivittäminen ei voi vahvistaa heikkoa siemenavainta, joka on luotu jo vuosia sitten. Jos alkuperäinen lompakko on luotu riittämättömällä satunnaisuudella, ainoa kestävä ratkaisu on siirtää varat kokonaan uuteen lompakkoon, joka on luotu vahvalla entropialla.
Monille käyttäjille vahvistetut siemenvarmennukset ovat tulleet ratkaisevaksi tekijäksi laitteistovian ja pysyvän menetyksen välillä, sillä vaurioitunut laite voidaan usein korvata, kun taas palautuslause palauttaa pääsyn varoihin.
Luottamus joutuu suurimpaan koetukseensa
Käynnissä oleva Coldcard-tapaus on kehittynyt yksittäisestä laiteohjelmistovirheestä laajemmaksi testiksi, joka koettelee luottamusta laitteistolompakoiden turvallisuuteen. Historiallisen entropiavirheen, suoraan Bitcoinin lohkoketjuun upotetun julkisen rahanpesupyynnön sekä raporttien, joiden mukaan hätäpäivitykset saattavat tehdä joistakin laitteista käyttökelvottomia, yhdistelmä on kiristänyt keskustelua lompakoiden suunnittelusta, siemenlauseiden luomisesta ja pitkäaikaisista itsesäilytyskäytännöistä.
Tunnettujen hyökkääjien osoitteiden seuranta jatkuu, mutta käyttäjät seuraavat nyt yhtä tarkasti kahta muuta kehityskulkua: siirtyykö varastettu bitcoin lopulta eteenpäin ja julkaiseeko Coinkite lisäohjeita asiakkaille, joiden laitteissa on ilmennyt laiteohjelmistovirheitä.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

















