Lohkoketjututkija ZachXBT kertoo, ettei hänellä ole aikomusta jäljittää 88,6 miljoonan dollarin Coldcard-hakkerointia, ja toteaa seuraajilleen, että Bitcoin-yhteisö on tarjonnut hänelle vain vähän tukea vastineeksi hänen työstään viime vuosina.
ZachXBT kieltäytyy jäljittämästä 88 miljoonan dollarin Coldcard-hakkerointia

Tärkeimmät kohdat
- ZachXBT kieltäytyi jäljittämästä Coldcard-hakkerointia vedoten bitcoin-haltijoiden heikkoon tukeen.
- Coinkiten Coldcard-tietomurto on tyhjentänyt 1 367 BTC:tä 4 585 osoitteesta 30. heinäkuuta 2026 lähtien.
- Galaxy Research seuraa edelleen varastettuja varoja, kun Coinkiten sähköpostien säilyttämiskäytäntö herättää uutta kritiikkiä.
ZachXBT sanoo, että hänellä on ”vähemmän velvollisuutta” auttaa
Tuottelias onchain-tutkija, joka tunnetaan kryptovaluuttojen suurimpien varkauksien takana olevien hakkereiden paljastamisesta, kirjoitti X:ään, ettei hänellä ole tällä hetkellä suunnitelmia seurata tai jäljittää Coldcard-tapausta. Hän sanoi keskittävänsä aikansa ekosysteemeihin, jotka arvostavat hänen työtään, ja lisäsi, että Bitcoin-maksimalistit eivät ole hänen tutkimustensa rahoittajia tai tukijoita, joten hänellä on vähemmän velvollisuutta auttaa.

Huomautus tuli esiin, kun Coldcard-tietomurto oli jo viidennessä päivässään ja sen aiheuttamat vahingot kasvoivat jatkuvasti. ZachXBT on aiemmin työskennellyt pro bono -periaatteella suurissa tapauksissa, ja hänen viestinsä viittaa siihen, että on olemassa suuri kuilu bitcoinin yhteisön hänelle osoittaman hyvän tahdon ja sen vaivannäön välillä, jota häneltä vaaditaan, kun asiat menevät pieleen.
Coldcard-tietomurto tähän mennessä
Haavoittuvuus johtuu kanadalaisen valmistajan Coinkiten valmistamien laitteistolompakoiden laiteohjelmistovirheestä. Vika koski Coldcard Mk3 -laitteita, joissa oli käytössä versiot 4.0.1–4.1.9, ja se aiheutti sen, että jotkut lompakot tuottivat siemenentropiaa ohjelmistopohjaisen satunnaislukugeneraattorin avulla laitteiston erillisen sirun sijaan – vika, joka teki tietyistä siemenistä arvattavissa olevia.
Ensimmäinen hyökkäysaalto iski 30. heinäkuuta, kun noin 594 BTC:tä, joiden arvo oli tuolloin noin 38 miljoonaa dollaria, tyhjennettiin lähes 500 käyttämättömästä osoitteesta alle 30 minuutissa. Coinkite julkaisi korjatun laiteohjelmiston kahden päivän kuluessa, mutta vahingot jatkoivat leviämistään, ja 2. elokuuta mennessä Galaxy Research oli laskenut kolmen erillisen hyökkäysaalvon aikana 4 585 osoitteesta varastetun kokonaissumman olevan 1 367 BTC:tä, joiden arvo oli 88,6 miljoonaa dollaria.
Varkauksien vauhti ja tarkkuus ruokkivat spekulaatioita siitä, että automatisoidut työkalut, mahdollisesti tekoälyn avustamat, auttoivat hyökkääjää tunnistamaan ja tyhjentämään haavoittuvat osoitteet muutamassa minuutissa jokaisen hyökkäysaaltojen aikana. Varkaudet jatkoivat kasvuaan, vaikka varastetuista varoista tehdyt talletukset pörsseihin kasvoivat jyrkästi ja vanhemmat, aiemmin käyttämättömät tapaukseen liittyvät BTC:t alkoivat liikkua uudelleen.
Tietojen säilyttäminen lisää vastareaktiota
Coinkiten tapa käsitellä tapahtuman jälkimaininkeja on herättänyt oman kiistansa, sillä yritys lähetti sähköpostia jokaiselle asiakkaan osoitteelle, jonka se pystyi löytämään myymälänsä ja uutiskirjeen rekistereistä – joista osa oli peräisin jo vuodelta 2019 – varoittaakseen heitä tietoturva-aukosta.
Tämä oli ristiriidassa toimitusjohtaja Rodolfo Novakin aiempien väitteiden kanssa, joiden mukaan Coinkite poisti asiakastiedot 90 päivän kuluttua ostosta ja tarjosi nimettömiä ostovaihtoehtoja. Coinkite myönsi myöhemmin säilyttävänsä ostojen yhteydessä annettuja sähköpostiosoitteita toistaiseksi ja tunnusti, ettei sillä ole kyseisten tietojen poistokäytäntöä – paljastus, joka herätti oman kritiikin aallon, erillään itse hakkeroinnista.
Novak on puolustanut yrityksen yleistä tietoturvatasoa ja huomauttanut, että kilpailijat joutuvat säännöllisesti tietomurtojen kohteeksi ja että Coinkite suhtautuu asiaan erittäin vakavasti. Tapahtuma on kuitenkin jo alkanut heikentää luottamusta itsehallintaan ja saattaa ajaa varovaisemmat sijoittajat takaisin pörssinoteerattujen rahastojen pariin sen sijaan, että he hallinnoisivat omia avaimiaan.
Tapahtumasarja on levinnyt myös itse varkauden ulkopuolelle ketjussa tapahtuvaksi draamaksi. Hakkerille suunnattu röyhkeä bitcoinien rahanpesutarjous julkaistiin suoraan Bitcoinin lohkoketjuun, mikä muutti tapauksen reaaliaikaiseksi julkiseksi spektaakkeliksi sosiaalisessa mediassa ja lohkoketjun tiedoissa.
Kun ZachXBT:n kaltaiset raskaansarjan toimijat ovat vetäytyneet, vastuu varastettujen 1 367 BTC:n jäljittämisestä lankeaa nyt entistä raskaammin yrityksille kuten Galaxy Researchille, joka on julkaissut aalto aallolta päivityksiä hyökkääjän lompakon toiminnan kehittyessä. On tullut esiin raportteja, joiden mukaan Coldcard Mk3 -laitteisiin vaikuttava entropiavirhe juontaa juurensa maaliskuun 2021 firmware-versioon, mikä tarkoittaa, että kaikki kyseisellä versiolla yli neljän vuoden aikana luodut lompakon siemenet voivat edelleen olla vaarassa, kunnes omistajat vaihtavat uuteen siemeneen korjatulla firmware-versiolla.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.
















