Varnostni incident v zvezi s Coldcardom je vstopil v novo poglavje, potem ko je javna transakcija z bitcoini ponudila storitve pranja denarja tatvu, ki stoji za eno največjih doslej zabeleženih kraja bitcoinov iz samostojnega hrambe, medtem ko so uporabniki poročali tudi o nujnih posodobitvah programske opreme, zaradi katerih so nekatere strojne denarnice postale neuporabne.
Hekerju Coldcard je bila na verigi ponujena drzna ponudba za pranje bitcoinov

Ključne ugotovitve
- Kraja iz Coinkite so po novih valih napadov do 2. avgusta dosegle 1.359,8820 BTC.
- OP_RETURN je 1. avgusta vseboval ponudbo za pranje denarja v višini 10 % za hekerja Coldcarda.
- Uporabniki Coldcarda čakajo na navodila Coinkiteja, saj se poročila o neuporabnih napravah zaradi posodobitve programske opreme nadaljujejo.
Novi razvoj dogodkov sledi le nekaj dni po tem, ko je Coinkite razkril, da je dolgo neopažena pomanjkljivost v firmware-u napadalcem omogočila pridobitev šibko generiranih seedov denarnic in sistematično izpraznjevanje ranljivih denarnic z enim podpisom. Po ocenah se je skupna vsota zdaj povzpela na približno 1.359,8820 BTC, kot kažejo statistični podatki, zbrani na nadzorni plošči Coldcard Sweep Watch, pri čemer večina identificiranih kovancev ostaja na peščici naslovov pod nadzorom napadalca.
OP_RETURN spremeni bitcoinov blok verigo v javno oglasno desko
1. avgusta je eden od naslovov, na katerih napadalec hrani sredstva, prejel nenavadno transakcijo, ki je vsebovala sporočilo OP_RETURN. OP_RETURN je posebni izhod bitcoinske transakcije, ki v verigi blokov shranjuje trajno besedilo, namesto da bi prenašal sredstva, ki jih je mogoče porabiti.

Sporočilo je odkrito oglaševalo storitve »čiščenja« bitcoinov, pomoč pri postopku »poznaj svojega stranko« (KYC) ter izplačilo ukradenih kovancev v zameno za 10-odstotno provizijo, skupaj s kontaktom prek Telegrama. To ni bilo tehnično sporočilo niti poziv žrtvi. Namesto tega se je zdelo, da gre za neposredno ponudbo, namenjeno tistemu, ki nadzira ukradene bitcoine. Nekateri domnevajo, da bi lahko šlo za organe pregona ali nekoga, ki nastavlja past.
Napad je večino ukradenih bitcoinov pustil na vidnem mestu
Čeprav je tatvina zajela več kot 1.300 BTC, so raziskovalci verige blokov ugotovili, da večina bitcoinov ostaja v veliki meri nedotaknjena. Napadalec je sredstva združil na relativno majhno število naslovov, potem ko je v več usklajenih valih, ki so se začeli 30. julija, izpraznil ranljive denarnice.
Ta preglednost je postala eden izmed bolj nenavadnih vidikov tega primera. Pregledna knjiga transakcij bitcoina omogoča komur koli spremljanje naslovov z visokimi vrednostmi, kar pomeni, da lahko žrtve, preiskovalci, raziskovalci in celo priložnostni izkoriščevalci vsi v realnem času spremljajo potek istih transakcij. Sporočila OP_RETURN kažejo, da lahko veriga blokov med večjimi incidenti deluje tudi kot trajen javni sistem za pošiljanje sporočil.
Več projektov, ki so bili v preteklosti žrtve hekerskih napadov, uporablja sporočila OP_RETURN za pogajanja s hekerji o nagradah in zahtevah.
Nujna popravka programske opreme povzroča nove težave
Medtem ko so se uporabniki hiteli zavarovati preostala sredstva, se je pojavila še ena težava.
Coinkite je izdal nujne posodobitve programske opreme, namenjene odpravi šibkega generiranja naključnih številk, ki je povzročilo prvotno ranljivost. Podjetje je pojasnilo, da nova programska oprema ščiti le denarnice, ustvarjene v prihodnosti, in ne popravi že ustvarjenih semenskih ključev v ranljivih različicah.

Kmalu po izdaji so uporabniki začeli poročati, da so nekatere naprave po namestitvi posodobitve obtičale na zaslonih z napakami, se niso uspele zagnati ali so se zdele popolnoma neuporabne. Poročila so v glavnem zadevala naprave Mk4 in Q, čeprav so podobne težave opisali tudi nekateri uporabniki naprav Mk3. Do 2. avgusta Coinkite še ni javno potrdil splošne napake v firmwareju, vendar so številna poročila uporabnikov povzročila vse večjo zaskrbljenost v celotni bitcoin skupnosti.
Varnostni strokovnjaki uporabnike pozivajo, naj najprej prenesejo sredstva
Eno najmočnejših sporočil, ki kroži med izkušenimi zagovorniki varnosti bitcoina, je, da bi morali lastniki potencialno ranljivih denarnic, kadar koli je to mogoče, prenesti sredstva pred posodobitvijo firmware-a.
To priporočilo odraža pomembno omejitev nujne popravne posodobitve. Posodobitev programske opreme ne more okrepiti šibkega semena, ki je bilo ustvarjeno že pred leti. Če je bila prvotna denarnica ustvarjena z nezadostno naključnostjo, je edina trajna rešitev prenos sredstev v povsem novo denarnico, ustvarjeno z visoko entropijo.
Za mnoge uporabnike so preverjene varnostne kopije semena postale razlika med okvaro strojne opreme in trajno izgubo, saj je poškodovano napravo pogosto mogoče zamenjati, medtem ko obnovitvena fraza ponovno omogoči dostop do sredstev.
Zaupanje se sooča z doslej največjim preizkusom
Trenutni incident s Coldcardom se je razvil iz ene same napake v firmwareju v širši preizkus zaupanja v varnost strojne denarnice. Kombinacija zgodovinske napake v entropiji, javnega poziva k pranju denarja, vgrajenega neposredno v verigo blokov Bitcoina, ter poročil, da lahko nujne posodobitve nekatere naprave popolnoma onesposobijo, je zaostrila razpravo o zasnovi denarnic, ustvarjanju semenskih fraz in dolgoročnih praksah samostojnega hrambe.
Medtem ko se nadaljuje spremljanje znanih naslovov napadalcev, uporabniki zdaj prav tako pozorno spremljajo dva dogodka: ali se bodo ukradeni bitcoini sčasoma premaknili in ali bo Coinkite izdal dodatna navodila za stranke, ki se soočajo z napakami v firmwareu.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

















