Működteti
Crypto News

A Coldcard-hackert merész bitcoin-pénzmosási ajánlatot kapott a blokkláncon

A Coldcard biztonsági incidens újabb fejezetbe lépett, miután egy nyilvános bitcoin-tranzakcióban pénzmosási szolgáltatásokat ajánlottak fel annak a tolvajnak, aki a valaha rögzített legnagyobb önkezelésű bitcoin-lopások egyikét követte el, miközben a felhasználók arról is beszámoltak, hogy a sürgősségi firmware-frissítések miatt egyes hardveres pénztárcák használhatatlanná váltak.

MEGOSZTÁS
A Coldcard-hackert merész bitcoin-pénzmosási ajánlatot kapott a blokkláncon

Főbb megállapítások

  • A Coinkite-lopások összege augusztus 2-ig, az új támadási hullámok után elérte az 1 359,8820 BTC-t.
  • Az OP_RETURN augusztus 1-jén 10%-os pénzmosási ajánlatot közvetített a Coldcard-hackernak.
  • A Coldcard-felhasználók a Coinkite útmutatására várnak, miközben továbbra is érkeznek jelentések a firmware-hibákról.

Az új fejlemények alig néhány nappal azután jelentek meg, hogy a Coinkite nyilvánosságra hozta: egy régóta lappangó firmware-hiba lehetővé tette a támadók számára, hogy visszanyerjék a gyengén generált pénztárca-magokat, és szisztematikusan kiürítsék a sebezhető, egyaláírásos pénztárcákat. A Coldcard Sweep Watch irányítópult által gyűjtött statisztikák szerint a becsült összeg mára körülbelül 1 359,8820 BTC-re emelkedett, és az azonosított érmék nagy része továbbra is a támadó ellenőrzése alatt álló néhány címben található.

Az OP_RETURN a Bitcoin blokkláncot nyilvános hirdetőtáblává alakítja

Augusztus 1-jén a támadó egyik tároló címére egy szokatlan tranzakció érkezett, amely egy OP_RETURN üzenetet tartalmazott. Az OP_RETURN egy speciális Bitcoin-tranzakciós kimenet, amely nem költhető pénzeszközök átutalása helyett állandó szöveget tárol a blokkláncon.

mempool.space screenshot.
A hackerek pénztárcáiba küldött blokklánc-üzenet. A spekulánsok azon tűnődnek, hogy ez komoly ajánlat-e, vagy csapda. Kép forrása: mempool.space.

Az üzenet nyíltan hirdette a bitcoin „tisztítására”, a „ismerd meg az ügyfeledet” (KYC) eljáráshoz nyújtott segítségre, valamint a lopott érmék kifizetésére irányuló szolgáltatásokat 10%-os díj ellenében, egy Telegram-kapcsolattartóval együtt. Nem technikai üzenet vagy áldozati felhívás volt. Inkább úgy tűnt, hogy közvetlen felhívás volt, amelynek célja az volt, aki az ellopott bitcoint ellenőrzi. Egyesek szerint lehet, hogy a bűnüldöző szervek vagy valaki, aki csapdát állít.

A támadás nyomán a lopott bitcoinok nagy része továbbra is szabadon hozzáférhető

Bár a lopás több mint 1 300 BTC-t érintett, a blokklánc-kutatók megfigyelték, hogy a bitcoin nagy része lényegében érintetlen maradt. A támadó július 30-án kezdődő, több összehangolt hullám során kiürítette a sebezhető pénztárcákat, majd a pénzeszközöket viszonylag kis számú címre összpontosította.

Ez a láthatóság az ügy egyik legszokatlanabb aspektusává vált. A bitcoin átlátható főkönyve lehetővé teszi bárki számára, hogy figyelemmel kísérje a nagy értékű címeket, ami azt jelenti, hogy az áldozatok, a nyomozók, a kutatók és akár a lehetőséget kihasználó személyek is valós időben követhetik ugyanazokat a tranzakciókat. Az OP_RETURN üzenetek bizonyítják, hogy a blokklánc súlyos incidensek során állandó nyilvános üzenetküldő rendszerként is működhet.

Számos, a múltban feltört projekt használja az OP_RETURN üzeneteket a hackerekkel folytatott fejvadászati jutalmakról és követelésekről szóló tárgyalásokhoz.

A sürgősségi firmware-javítás új fejfájást okoz

Miközben a felhasználók sietve próbálták biztonságba helyezni megmaradt pénzeszközeiket, egy újabb probléma merült fel.

A Coinkite sürgősségi firmware-frissítéseket adott ki, amelyek célja az eredeti sebezhetőséget okozó gyenge véletlenszám-generálás kiküszöbölése volt. A vállalat egyértelművé tette, hogy az új firmware csak a jövőben létrehozott pénztárcákat védi, és nem javítja ki a sebezhető verziókon már generált magokat.

X screenshot.
Kép forrása: X

A kiadás után nem sokkal a felhasználók arról számoltak be, hogy egyes eszközök a frissítés telepítése után hibaüzeneteknél akadtak el, nem indultak el, vagy teljesen használhatatlanná váltak. A jelentések elsősorban az Mk4 és Q típusú eszközöket érintették, bár néhány Mk3-as felhasználó is hasonló problémákról számolt be. Augusztus 2-án a Coinkite még nem erősítette meg nyilvánosan a firmware széles körű hibáját, de a számos felhasználói jelentés egyre nagyobb aggodalmat keltett a Bitcoin-közösségben.

A biztonsági szakértők arra ösztönzik a felhasználókat, hogy először helyezzék át a pénzeszközeiket

A tapasztalt bitcoin-biztonsági szakértők körében keringő egyik legerőteljesebb üzenet az, hogy a potenciálisan sebezhető pénztárcák tulajdonosainak – amennyiben lehetséges – a firmware frissítése előtt át kell helyezniük a pénzeszközeiket.

Ez az ajánlás a sürgősségi javítás egyik fontos korlátját tükrözi. A szoftverfrissítés nem tudja megerősíteni egy olyan gyenge magot, amelyet már évekkel ezelőtt hoztak létre. Ha az eredeti pénztárcát nem elégséges véletlenszerűséggel generálták, az egyetlen tartós megoldás az, ha a pénzeszközöket egy teljesen új, erős entrópiával létrehozott pénztárcába helyezik át.

Sok felhasználó számára a hitelesített magbiztonsági másolatok jelentik a különbséget a hardver meghibásodása és a végleges veszteség között, mivel a sérült eszközt gyakran ki lehet cserélni, míg a helyreállítási kifejezés visszaállítja a pénzeszközökhöz való hozzáférést.

A bizalom eddigi legnagyobb próbája

A jelenleg is zajló Coldcard-incidens már túllépett egy egyszerű firmware-hiba keretein, és a hardveres pénztárcák biztonságába vetett bizalom szélesebb körű próbájává vált. A történelmi jelentőségű entrópiahiba, a Bitcoin blokkláncába közvetlenül beágyazott nyilvános pénzmosási felhívás, valamint azok a jelentések, miszerint a sürgősségi frissítések egyes eszközöket használhatatlanná tehetnek, együttesen fokozták a vitát a pénztárca-tervezésről, a maggenerálásról és a hosszú távú saját kezelési gyakorlatokról.

Miközben az ismert támadói címek figyelemmel kísérése folytatódik, a felhasználók most két fejleményt is ugyanolyan figyelmesen követnek: hogy a lopott bitcoin végül elmozdul-e, és hogy a Coinkite kiad-e további útmutatást a firmware-meghibásodást tapasztaló ügyfelek számára.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben