A Coldcard biztonsági incidens újabb fejezetbe lépett, miután egy nyilvános bitcoin-tranzakcióban pénzmosási szolgáltatásokat ajánlottak fel annak a tolvajnak, aki a valaha rögzített legnagyobb önkezelésű bitcoin-lopások egyikét követte el, miközben a felhasználók arról is beszámoltak, hogy a sürgősségi firmware-frissítések miatt egyes hardveres pénztárcák használhatatlanná váltak.
A Coldcard-hackert merész bitcoin-pénzmosási ajánlatot kapott a blokkláncon

Főbb megállapítások
- A Coinkite-lopások összege augusztus 2-ig, az új támadási hullámok után elérte az 1 359,8820 BTC-t.
- Az OP_RETURN augusztus 1-jén 10%-os pénzmosási ajánlatot közvetített a Coldcard-hackernak.
- A Coldcard-felhasználók a Coinkite útmutatására várnak, miközben továbbra is érkeznek jelentések a firmware-hibákról.
Az új fejlemények alig néhány nappal azután jelentek meg, hogy a Coinkite nyilvánosságra hozta: egy régóta lappangó firmware-hiba lehetővé tette a támadók számára, hogy visszanyerjék a gyengén generált pénztárca-magokat, és szisztematikusan kiürítsék a sebezhető, egyaláírásos pénztárcákat. A Coldcard Sweep Watch irányítópult által gyűjtött statisztikák szerint a becsült összeg mára körülbelül 1 359,8820 BTC-re emelkedett, és az azonosított érmék nagy része továbbra is a támadó ellenőrzése alatt álló néhány címben található.
Az OP_RETURN a Bitcoin blokkláncot nyilvános hirdetőtáblává alakítja
Augusztus 1-jén a támadó egyik tároló címére egy szokatlan tranzakció érkezett, amely egy OP_RETURN üzenetet tartalmazott. Az OP_RETURN egy speciális Bitcoin-tranzakciós kimenet, amely nem költhető pénzeszközök átutalása helyett állandó szöveget tárol a blokkláncon.

Az üzenet nyíltan hirdette a bitcoin „tisztítására”, a „ismerd meg az ügyfeledet” (KYC) eljáráshoz nyújtott segítségre, valamint a lopott érmék kifizetésére irányuló szolgáltatásokat 10%-os díj ellenében, egy Telegram-kapcsolattartóval együtt. Nem technikai üzenet vagy áldozati felhívás volt. Inkább úgy tűnt, hogy közvetlen felhívás volt, amelynek célja az volt, aki az ellopott bitcoint ellenőrzi. Egyesek szerint lehet, hogy a bűnüldöző szervek vagy valaki, aki csapdát állít.
A támadás nyomán a lopott bitcoinok nagy része továbbra is szabadon hozzáférhető
Bár a lopás több mint 1 300 BTC-t érintett, a blokklánc-kutatók megfigyelték, hogy a bitcoin nagy része lényegében érintetlen maradt. A támadó július 30-án kezdődő, több összehangolt hullám során kiürítette a sebezhető pénztárcákat, majd a pénzeszközöket viszonylag kis számú címre összpontosította.
Ez a láthatóság az ügy egyik legszokatlanabb aspektusává vált. A bitcoin átlátható főkönyve lehetővé teszi bárki számára, hogy figyelemmel kísérje a nagy értékű címeket, ami azt jelenti, hogy az áldozatok, a nyomozók, a kutatók és akár a lehetőséget kihasználó személyek is valós időben követhetik ugyanazokat a tranzakciókat. Az OP_RETURN üzenetek bizonyítják, hogy a blokklánc súlyos incidensek során állandó nyilvános üzenetküldő rendszerként is működhet.
Számos, a múltban feltört projekt használja az OP_RETURN üzeneteket a hackerekkel folytatott fejvadászati jutalmakról és követelésekről szóló tárgyalásokhoz.
A sürgősségi firmware-javítás új fejfájást okoz
Miközben a felhasználók sietve próbálták biztonságba helyezni megmaradt pénzeszközeiket, egy újabb probléma merült fel.
A Coinkite sürgősségi firmware-frissítéseket adott ki, amelyek célja az eredeti sebezhetőséget okozó gyenge véletlenszám-generálás kiküszöbölése volt. A vállalat egyértelművé tette, hogy az új firmware csak a jövőben létrehozott pénztárcákat védi, és nem javítja ki a sebezhető verziókon már generált magokat.

A kiadás után nem sokkal a felhasználók arról számoltak be, hogy egyes eszközök a frissítés telepítése után hibaüzeneteknél akadtak el, nem indultak el, vagy teljesen használhatatlanná váltak. A jelentések elsősorban az Mk4 és Q típusú eszközöket érintették, bár néhány Mk3-as felhasználó is hasonló problémákról számolt be. Augusztus 2-án a Coinkite még nem erősítette meg nyilvánosan a firmware széles körű hibáját, de a számos felhasználói jelentés egyre nagyobb aggodalmat keltett a Bitcoin-közösségben.
A biztonsági szakértők arra ösztönzik a felhasználókat, hogy először helyezzék át a pénzeszközeiket
A tapasztalt bitcoin-biztonsági szakértők körében keringő egyik legerőteljesebb üzenet az, hogy a potenciálisan sebezhető pénztárcák tulajdonosainak – amennyiben lehetséges – a firmware frissítése előtt át kell helyezniük a pénzeszközeiket.
Ez az ajánlás a sürgősségi javítás egyik fontos korlátját tükrözi. A szoftverfrissítés nem tudja megerősíteni egy olyan gyenge magot, amelyet már évekkel ezelőtt hoztak létre. Ha az eredeti pénztárcát nem elégséges véletlenszerűséggel generálták, az egyetlen tartós megoldás az, ha a pénzeszközöket egy teljesen új, erős entrópiával létrehozott pénztárcába helyezik át.
Sok felhasználó számára a hitelesített magbiztonsági másolatok jelentik a különbséget a hardver meghibásodása és a végleges veszteség között, mivel a sérült eszközt gyakran ki lehet cserélni, míg a helyreállítási kifejezés visszaállítja a pénzeszközökhöz való hozzáférést.
A bizalom eddigi legnagyobb próbája
A jelenleg is zajló Coldcard-incidens már túllépett egy egyszerű firmware-hiba keretein, és a hardveres pénztárcák biztonságába vetett bizalom szélesebb körű próbájává vált. A történelmi jelentőségű entrópiahiba, a Bitcoin blokkláncába közvetlenül beágyazott nyilvános pénzmosási felhívás, valamint azok a jelentések, miszerint a sürgősségi frissítések egyes eszközöket használhatatlanná tehetnek, együttesen fokozták a vitát a pénztárca-tervezésről, a maggenerálásról és a hosszú távú saját kezelési gyakorlatokról.
Miközben az ismert támadói címek figyelemmel kísérése folytatódik, a felhasználók most két fejleményt is ugyanolyan figyelmesen követnek: hogy a lopott bitcoin végül elmozdul-e, és hogy a Coinkite kiad-e további útmutatást a firmware-meghibásodást tapasztaló ügyfelek számára.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

















