Poháňa
Security

ZachXBT odmieta vysledovať hack na Coldcard v hodnote 88 miliónov dolárov

Vyšetrovateľ v oblasti blockchainu ZachXBT uvádza, že nemá v pláne vyšetrovať hackerský útok na Coldcard v hodnote 88,6 milióna dolárov, pričom svojim sledovateľom vysvetlil, že komunita bitcoinu mu za jeho prácu v uplynulých rokoch poskytla len minimálnu podporu.

ZDIEĽAŤ
ZachXBT odmieta vysledovať hack na Coldcard v hodnote 88 miliónov dolárov

Kľúčové body

  • ZachXBT odmietol vypátrať hack Coldcardu, pričom ako dôvod uviedol slabú podporu zo strany držiteľov bitcoinu.
  • Útok na Coldcard spoločnosti Coinkite od 30. júla 2026 odčerpal 1 367 BTC z 4 585 adries.
  • Spoločnosť Galaxy Research naďalej sleduje odcudzené prostriedky, zatiaľ čo politika spoločnosti Coinkite týkajúca sa uchovávania e-mailov vyvoláva nové negatívne reakcie.

ZachXBT tvrdí, že má „menšiu povinnosť“ pomáhať

Tento plodný on-chain vyšetrovateľ, známy odhaľovaním hackerov stojacich za niektorými z najväčších krádeží v krypto svete, zverejnil na X, že momentálne nemá v pláne monitorovať ani sledovať incident s Coldcard. Uviedol, že svoj čas venuje ekosystémom, ktoré si cenia jeho prácu, a dodal, že zástancovia bitcoinu nie sú darcami ani podporovateľmi jeho vyšetrovaní, a preto má menšiu povinnosť pomáhať.

ZachXBT has said he does not want any part of the Coldcard investigation.
Zdroj obrázku: X

Táto poznámka prišla v čase, keď narušenie bezpečnosti Coldcardu vstúpilo do piateho dňa a celková suma škôd naďalej stúpala. ZachXBT už v minulosti pracoval bez nároku na odmenu na významných prípadoch a jeho príspevok naznačuje, že existuje veľký rozpor medzi dobrou vôľou, ktorú mu prejavila bitcoinová komunita, a úsilím, ktoré sa od neho očakáva, keď sa niečo pokazí.

Útok na Coldcard doteraz

Zraniteľnosť súvisí s chybou firmvéru v hardvérových peňaženkách kanadského výrobcu Coinkite. Chyba postihla zariadenia Coldcard Mk3 s verziami firmvéru 4.0.1 až 4.1.9, čo spôsobilo, že niektoré peňaženky generovali entropiu seedu prostredníctvom softvérového generátora náhodných čísel namiesto špecializovaného čipu v hardvéri – táto chyba viedla k tomu, že určité seedy bolo možné uhádnuť.

Prvá vlna udrela 30. júla, keď bolo za menej ako 30 minút odcudzených približne 594 BTC, čo v tom čase predstavovalo hodnotu asi 38 miliónov dolárov, z takmer 500 neaktívnych adries. Spoločnosť Coinkite vydala opravený firmvér do dvoch dní, škody sa však naďalej šírili a do 2. augusta spoločnosť Galaxy Research zaznamenala celkovú sumu 1 367 BTC v hodnote 88,6 milióna dolárov, ktoré boli odcudzené z 4 585 adries v rámci troch samostatných vĺn útokov.

Tempo a presnosť krádeží podnietili špekulácie, že automatizované nástroje, pravdepodobne s podporou umelej inteligencie, pomohli útočníkovi identifikovať a vybrať zraniteľné adresy v priebehu niekoľkých minút po každom útoku. Krádež naďalej narastala, aj keď vklady na burzách z ukradnutých prostriedkov prudko stúpli a staršie, predtým neaktívne BTC spojené s týmto prípadom sa opäť začali pohybovať.

Uchovávanie údajov prispieva k negatívnej reakcii

Spôsob, akým spoločnosť Coinkite zvládala následky incidentu, sa stal predmetom vlastnej kontroverzie, keďže spoločnosť zaslala e-mail na každú zákaznícku adresu, ktorú mohla nájsť vo svojich záznamoch z obchodu a odberu noviniek – niektoré z nich siahali až do roku 2019 – aby zákazníkov varovala pred touto chybou.

To bolo v rozpore s predchádzajúcimi tvrdeniami generálneho riaditeľa Rodolfa Novaka, že Coinkite vymazáva údaje zákazníkov 90 dní po nákupe a ponúka možnosti anonymného nákupu. Spoločnosť Coinkite neskôr pripustila, že uchováva e-mailové adresy zákazníkov z nákupov na neurčito, a uznala, že nemá zavedenú politiku vymazávania týchto údajov – toto odhalenie vyvolalo vlnu kritiky, ktorá bola oddelená od samotného hackerského útoku.

Novak obhajoval celkovú bezpečnostnú bilanciu spoločnosti a poukázal na to, že konkurenti čelia narušeniam bezpečnosti pravidelne a že Coinkite berie túto záležitosť mimoriadne vážne. Napriek tomu táto udalosť už začala podkopávať dôveru v samosprávu kľúčov a mohla by prinútiť opatrnejších investorov vrátiť sa k fondom obchodovaným na burze namiesto toho, aby si spravovali svoje vlastné kľúče.

Táto sága sa preniesla aj do on-chain drámy, ktorá presahuje samotnú krádež. Priama ponuka na pranie bitcoinov zameraná na hackera bola zverejnená priamo na blockchainu bitcoinu, čím sa z tohto prípadu stala verejná šou odohrávajúca sa v reálnom čase na sociálnych médiách a v on-chain údajoch.

Keďže sa ťažké váhy ako ZachXBT stiahli do úzadia, bremeno vystopovania ukradnutých 1 367 BTC teraz leží vo väčšej miere na firmách ako Galaxy Research, ktorá zverejňuje aktualizácie po jednotlivých vlnách v závislosti od vývoja aktivity peňaženky útočníka. Objavili sa správy, že chyba entropie ovplyvňujúca zariadenia Coldcard Mk3 sa datuje do verzie firmvéru z marca 2021, čo znamená, že akýkoľvek seed peňaženky vygenerovaný v tejto verzii za viac ako štyri roky môže byť stále ohrozený, kým majitelia neprejdú na nový seed v opravenom firmvéri.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku