Sigurnosni incident s Coldcardom ušao je u novo poglavlje nakon što je javna bitcoin transakcija ponudila usluge pranja novca lopovu koji stoji iza jedne od najvećih krađa bitcoina iz samostalnog skrbništva ikad zabilježenih, dok su korisnici također prijavili da su hitna ažuriranja firmvera ostavila neke hardverske novčanike neupotrebljivima.
Coldcard haker dobiva drsku ponudu za pranje bitcoina onchain

Ključne poruke
- Krađe povezane s Coinkiteom dosegnule su 1.359,8820 BTC nakon novih valova napada do 2. kolovoza.
- OP_RETURN je 1. kolovoza sadržavao ponudu pranja uz naknadu od 10% za Coldcard hakera.
- Korisnici Coldcarda čekaju smjernice Coinkitea dok se nastavljaju izvješća o „brikanju” nakon firmvera.
Novi razvoj događaja stiže samo nekoliko dana nakon što je Coinkite otkrio da je davno uspavana greška u firmveru omogućila napadačima da povrate slabo generirane seedove novčanika i sustavno isprazne ranjive single-signature novčanike. Procijenjeni ukupni iznos sada se popeo na otprilike 1.359,8820 BTC, prema statistikama koje prikuplja nadzorna ploča Coldcard Sweep Watch, pri čemu većina identificiranih kovanica i dalje ostaje u nekolicini adresa pod kontrolom napadača.
OP_RETURN pretvara Bitcoin blockchain u javnu oglasnu ploču
Dana 1. kolovoza, jedna od adresa na kojoj napadač drži sredstva primila je neobičnu transakciju koja sadrži OP_RETURN poruku. OP_RETURN je poseban izlaz Bitcoin transakcije koji pohranjuje trajni tekst na blockchainu umjesto prijenosa potrošivih sredstava.

Poruka je otvoreno oglašavala usluge „čišćenja” bitcoina, pomoć oko know-your-customer (KYC) postupaka i isplatu ukradenih kovanica u zamjenu za naknadu od 10%, uz Telegram kontakt. Nije bila tehnička poruka niti apel žrtve. Umjesto toga, činilo se da je riječ o izravnoj ponudi usmjerenoj prema onome tko kontrolira ukradeni bitcoin. Neki sugeriraju da bi to mogla biti policija ili netko tko postavlja zamku.
Napad ostavlja većinu ukradenog bitcoina na vidiku
Iako je krađa uključivala više od 1.300 BTC, istraživači blockchaina primijetili su da je velik dio bitcoina uglavnom ostao netaknut. Napadač je konsolidirao sredstva u relativno mali broj adresa nakon pražnjenja ranjivih novčanika tijekom nekoliko koordiniranih valova koji su započeli 30. srpnja.
Ta vidljivost postala je jedan od neobičnijih aspekata slučaja. Bitcoinova transparentna knjiga omogućuje bilo kome da nadzire adrese visoke vrijednosti, što znači da žrtve, istražitelji, istraživači pa čak i oportunisti mogu u stvarnom vremenu pratiti iste transakcije. OP_RETURN poruke pokazuju da blockchain tijekom velikih incidenata može funkcionirati i kao trajni javni sustav poruka.
Nekoliko projekata koji su u prošlosti hakirani koristilo je OP_RETURN poruke za raspravu o nagradama i zahtjevima s hakerima.
Hitna zakrpa firmvera stvara nove probleme
Dok su korisnici žurili osigurati preostala sredstva, pojavio se još jedan problem.
Coinkite je objavio hitna ažuriranja firmvera osmišljena kako bi uklonila slabo generiranje slučajnih brojeva koje je uzrokovalo izvornu ranjivost. Tvrtka je jasno navela da novi firmver štiti samo novčanike kreirane ubuduće i ne popravlja seedove već generirane na ranjivim verzijama.

Ubrzo nakon objave, korisnici su počeli prijavljivati da su neki uređaji zapeli na zaslonima s greškama, nisu se uspjeli pokrenuti ili su izgledali potpuno „brikani” nakon instalacije ažuriranja. Izvješća su se prvenstveno odnosila na Mk4 i Q uređaje, iako su neki Mk3 korisnici također opisali slične probleme. Do 2. kolovoza Coinkite nije javno potvrdio raširen kvar firmvera, ali nekoliko korisničkih izvješća potaknulo je rastuću zabrinutost u Bitcoin zajednici.
Sigurnosni stručnjaci potiču korisnike da prvo premjeste sredstva
Jedna od najsnažnijih poruka koje kruže među iskusnim zagovornicima bitcoin sigurnosti jest da bi vlasnici potencijalno ranjivih novčanika trebali, kad god je to moguće, migrirati sredstva prije ažuriranja firmvera.
Ta preporuka odražava važno ograničenje hitne zakrpe. Ažuriranje softvera ne može ojačati slab seed koji je već stvoren prije nekoliko godina. Ako je izvorni novčanik generiran s nedovoljnom slučajnošću, jedino trajno rješenje je premjestiti sredstva u potpuno novi novčanik kreiran uz snažnu entropiju.
Za mnoge korisnike, provjerene sigurnosne kopije seeda postale su razlika između kvara hardvera i trajnog gubitka, jer se oštećen uređaj često može zamijeniti, dok fraza za oporavak vraća pristup sredstvima.
Povjerenje je pred najvećim testom dosad
Incident s Coldcardom koji je u tijeku razvio se izvan jedne greške u firmveru u širi test povjerenja u sigurnost hardverskih novčanika. Kombinacija povijesne greške u entropiji, javne ponude pranja novca ugrađene izravno u Bitcoinov blockchain i izvješća da bi hitna ažuriranja mogla „brikati” neke uređaje pojačala je raspravu o dizajnu novčanika, generiranju seedova i dugoročnim praksama samostalnog skrbništva.
Dok se nastavlja praćenje poznatih adresa napadača, korisnici sada jednako pomno prate dva razvoja događaja: hoće li se ukradeni bitcoin na kraju pomaknuti i hoće li Coinkite izdati dodatne smjernice za korisnike koji imaju poteškoće s firmverom.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

















