Incidentul de securitate Coldcard a intrat într-o nouă etapă după ce o tranzacție publică cu bitcoin a oferit servicii de spălare de bani hoțului responsabil de unul dintre cele mai mari furturi de bitcoin din custodie proprie înregistrate vreodată, în timp ce utilizatorii au semnalat, de asemenea, actualizări de firmware de urgență care au făcut ca unele portofele hardware să devină inutilizabile.
Un hacker de tip „Coldcard” primește o ofertă îndrăzneață de spălare de Bitcoin pe lanțul de blocuri

Concluzii cheie
- Furturile de pe Coinkite au ajuns la 1.359,8820 BTC după noi valuri de atacuri până pe 2 august.
- OP_RETURN a transmis o ofertă de spălare de bani de 10% către hackerul Coldcard pe 1 august.
- Utilizatorii Coldcard așteaptă îndrumări din partea Coinkite, pe măsură ce continuă rapoartele privind blocarea portofelelor din cauza firmware-ului.
Noile evoluții apar la doar câteva zile după ce Coinkite a dezvăluit că o vulnerabilitate de firmware, inactivă de mult timp, le-a permis atacatorilor să recupereze seed-uri de portofel generate în mod nesigur și să golească sistematic portofelele vulnerabile cu o singură semnătură. Suma totală estimată a urcat acum la aproximativ 1.359,8820 BTC, conform statisticilor colectate de tabloul de bord Coldcard Sweep Watch, majoritatea monedelor identificate rămânând într-o mână de adrese aflate sub controlul atacatorului.
OP_RETURN transformă blockchain-ul Bitcoin într-un panou de anunțuri public
Pe 1 august, una dintre adresele de stocare ale atacatorului a primit o tranzacție neobișnuită care conținea un mesaj OP_RETURN. OP_RETURN este o ieșire specială a tranzacțiilor Bitcoin care stochează text permanent pe blockchain, în loc să transfere fonduri care pot fi cheltuite.

Mesajul promova în mod deschis servicii de „curățare” a bitcoin-urilor, asistență în procesul „cunoaște-ți clientul” (KYC) și încasarea monedelor furate în schimbul unui comision de 10%, împreună cu un contact pe Telegram. Nu a fost un mesaj tehnic sau un apel adresat victimei. În schimb, părea să fie o solicitare directă adresată celui care controlează bitcoin-ul furat. Unii sugerează că ar putea fi vorba de forțele de ordine sau de cineva care întinde o capcană.
Atacul lasă cea mai mare parte a bitcoin-urilor furate la vedere
Deși furtul a implicat peste 1.300 de BTC, cercetătorii din domeniul blockchain au observat că o mare parte din bitcoin rămâne în mare măsură neatinsă. Atacatorul a consolidat fondurile într-un număr relativ mic de adrese după ce a golit portofelele vulnerabile în cadrul mai multor valuri coordonate, începând cu 30 iulie.
Această vizibilitate a devenit unul dintre aspectele mai neobișnuite ale cazului. Registrul transparent al Bitcoin permite oricui să monitorizeze adresele cu valoare mare, ceea ce înseamnă că victimele, anchetatorii, cercetătorii și chiar oportunistii pot urmări în timp real desfășurarea acelorași tranzacții. Mesajele OP_RETURN demonstrează că blockchain-ul poate funcționa și ca un sistem permanent de mesagerie publică în timpul incidentelor majore.
Mai multe proiecte care au fost piratate în trecut folosesc mesajele OP_RETURN pentru a discuta recompense și cereri cu hackerii.
Actualizarea de urgență a firmware-ului creează noi bătăi de cap
Pe măsură ce utilizatorii s-au grăbit să-și pună în siguranță fondurile rămase, a apărut o altă problemă.
Coinkite a lansat actualizări de urgență ale firmware-ului, menite să elimine generarea slabă de numere aleatorii care a cauzat vulnerabilitatea inițială. Compania a precizat clar că noul firmware protejează doar portofelele create în viitor și nu repară seed-urile deja generate pe versiunile vulnerabile.

La scurt timp după lansare, utilizatorii au început să raporteze că unele dispozitive rămâneau blocate pe ecrane de eroare, nu mai porneau sau păreau complet nefuncționale după instalarea actualizării. Rapoartele au vizat în principal dispozitivele Mk4 și Q, deși și unii utilizatori de Mk3 au descris probleme similare. Până la data de 2 august, Coinkite nu confirmase public existența unui defect generalizat al firmware-ului, dar mai multe rapoarte ale utilizatorilor au alimentat îngrijorarea crescândă în întreaga comunitate Bitcoin.
Experții în securitate îi îndeamnă pe utilizatori să-și transfere fondurile mai întâi
Unul dintre cele mai puternice mesaje care circulă în rândul susținătorilor experimentați ai securității Bitcoin este că proprietarii de portofele potențial vulnerabile ar trebui să-și transfere fondurile înainte de a actualiza firmware-ul, ori de câte ori este posibil.
Această recomandare reflectă o limitare importantă a patch-ului de urgență. Actualizarea software-ului nu poate consolida o sămânță slabă care a fost deja creată cu ani în urmă. Dacă portofelul original a fost generat cu un nivel insuficient de aleatoriu, singura soluție durabilă este transferarea fondurilor într-un portofel complet nou, creat cu o entropie puternică.
Pentru mulți utilizatori, copiile de rezervă verificate ale seed-ului au devenit diferența dintre o defecțiune hardware și o pierdere definitivă, întrucât un dispozitiv deteriorat poate fi adesea înlocuit, în timp ce fraza de recuperare restabilește accesul la fonduri.
Încrederea se confruntă cu cea mai mare încercare de până acum
Incidentul Coldcard în curs de desfășurare a evoluat dincolo de o simplă vulnerabilitate a firmware-ului, transformându-se într-un test mai amplu al încrederii în securitatea portofelelor hardware. Combinația dintre o eroare istorică de entropie, o solicitare publică de spălare de bani încorporată direct în blockchain-ul Bitcoin și rapoartele conform cărora actualizările de urgență ar putea bloca unele dispozitive a intensificat dezbaterea privind proiectarea portofelelor, generarea frazelor de recuperare și practicile de auto-custodie pe termen lung.
În timp ce monitorizarea adreselor cunoscute ale atacatorilor continuă, utilizatorii urmăresc acum cu aceeași atenție două evoluții: dacă bitcoin-ul furat va fi în cele din urmă transferat și dacă Coinkite va emite îndrumări suplimentare pentru clienții care se confruntă cu defecțiuni ale firmware-ului.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

















