Drevet av
Crypto News

Coldcard-hacker får frekt tilbud om Bitcoin-hvitvasking på kjeden

Coldcard-sikkerhetshendelsen gikk inn i et nytt kapittel etter at en offentlig bitcoin-transaksjon tilbød hvitvaskingstjenester til tyven bak et av de største selvforvarte bitcoin-tyveriene som noen gang er registrert, samtidig som brukere også rapporterte at nødoppdateringer av fastvaren gjorde noen maskinvarelommebøker ubrukelige.

SKREVET AV
DEL
Coldcard-hacker får frekt tilbud om Bitcoin-hvitvasking på kjeden

Viktige punkter

  • Coinkite-tyveriene nådde 1 359,8820 BTC etter nye angrepsbølger fram til 2. august.
  • OP_RETURN bar et hvitvaskingstilbud på 10 % til Coldcard-hackeren 1. august.
  • Coldcard-brukere venter på veiledning fra Coinkite mens rapportene om fastvare som «bricker» enheter fortsetter.

De nye utviklingene kommer bare dager etter at Coinkite avslørte at en lenge sovende fastvaresvakhet hadde gjort det mulig for angripere å gjenopprette svakt genererte lommebokfrø og systematisk tømme sårbare enkelt-signatur-lommebøker. Det estimerte totalbeløpet har nå steget til rundt 1 359,8820 BTC, ifølge statistikk samlet inn av Coldcard Sweep Watch-dashbordet, der de fleste av de identifiserte myntene fortsatt ligger i en håndfull adresser under angriperens kontroll.

OP_RETURN gjør Bitcoin-blokkjeden til en offentlig oppslagstavle

1. august mottok en av angriperens oppbevaringsadresser en uvanlig transaksjon som inneholdt en OP_RETURN-melding. OP_RETURN er en spesiell Bitcoin-transaksjonsutgang som lagrer permanent tekst på blokkjeden i stedet for å overføre midler som kan brukes.

mempool.space screenshot.
Onchain-melding sendt til hackerens lommebøker. Spekulanter lurer på om det er et seriøst tilbud eller en honningfelle. Bildekilde: mempool.space.

Meldingen annonserte åpent tjenester for å «rense» bitcoin, tilby hjelp med know-your-customer (KYC), og ta ut de stjålne myntene mot en avgift på 10 %, sammen med en Telegram-kontakt. Det var ikke en teknisk melding eller en appell fra et offer. I stedet så det ut til å være en direkte henvendelse rettet mot den som kontrollerer de stjålne bitcoinene. Noen antyder at det kan være politiet eller noen som setter en felle.

Angrepet etterlater mesteparten av den stjålne bitcoinen synlig for alle

Selv om tyveriet omfattet mer enn 1 300 BTC, har blokkjedeforskere observert at mye av bitcoinen i stor grad forblir urørt. Angriperen konsoliderte midlene i et relativt lite antall adresser etter å ha tømt sårbare lommebøker gjennom flere koordinerte bølger som startet 30. juli.

Den synligheten har blitt et av de mer uvanlige aspektene ved saken. Bitcoins transparente hovedbok gjør det mulig for hvem som helst å overvåke adresser med høy verdi, noe som betyr at ofre, etterforskere, forskere og til og med opportunister kan følge de samme transaksjonene i sanntid. OP_RETURN-meldinger viser at blokkjeden også kan fungere som et permanent offentlig meldingssystem under store hendelser.

Flere prosjekter som har blitt hacket tidligere bruker OP_RETURN-meldinger til å diskutere dusører og krav med hackere.

Nødretting av fastvare skaper nye problemer

Mens brukere skyndte seg å sikre de gjenværende midlene sine, dukket et annet problem opp.

Coinkite lanserte nødoppdateringer av fastvaren som er ment å eliminere den svake genereringen av tilfeldige tall som forårsaket den opprinnelige sårbarheten. Selskapet gjorde det klart at den nye fastvaren kun beskytter lommebøker som opprettes i fremtiden og ikke reparerer frø som allerede er generert på sårbare versjoner.

X screenshot.
Bildekilde: X

Kort tid etter lanseringen begynte brukere å rapportere at noen enheter ble sittende fast på feilskjermer, ikke klarte å starte opp eller virket fullstendig «bricked» etter å ha installert oppdateringen. Rapportene har primært involvert Mk4- og Q-enheter, selv om noen Mk3-brukere også har beskrevet lignende problemer. Per 2. august hadde Coinkite ikke offentlig bekreftet en utbredt fastvarefeil, men flere brukerrapporter har drevet fram økende bekymring i hele Bitcoin-miljøet.

Sikkerhetseksperter oppfordrer brukere til å flytte midler først

Et av de tydeligste budskapene som sirkulerer blant erfarne forkjempere for bitcoin-sikkerhet, er at eiere av potensielt sårbare lommebøker bør migrere midler før de oppdaterer fastvaren, når det er mulig.

Den anbefalingen gjenspeiler en viktig begrensning ved nødpatchen. Å oppdatere programvare kan ikke styrke et svakt frø som allerede ble opprettet for år siden. Hvis den opprinnelige lommeboken ble generert med utilstrekkelig tilfeldighet, er den eneste varige løsningen å flytte midlene til en helt ny lommebok opprettet med sterk entropi.

For mange brukere har verifiserte frø-sikkerhetskopier blitt forskjellen mellom en maskinvarefeil og permanent tap, siden en skadet enhet ofte kan erstattes, mens gjenopprettingsfrasen gjenoppretter tilgang til midlene.

Tilliten står overfor sin største prøve hittil

Den pågående Coldcard-hendelsen har utviklet seg forbi en enkelt fastvaresvakhet til en bredere test av tilliten til sikkerheten i maskinvarelommebøker. Kombinasjonen av en historisk entropifeil, en offentlig hvitvaskingshenvendelse innebygd direkte på Bitcoins blokkjede og rapporter om at nødoppdateringer kan «bricke» enkelte enheter, har intensivert debatten om lommebokdesign, frøgenerering og langsiktige praksiser for selvforvaring.

Mens overvåkingen av de kjente angriperadressene fortsetter, følger brukerne nå to utviklinger like tett: om den stjålne bitcoinen til slutt flytter på seg, og om Coinkite utsteder ytterligere veiledning for kunder som opplever fastvarefeil.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen