Škoda zaradi vdora v strojno denarnico Coldcard se je v štirih ločenih valih povečala na 116 milijonov dolarjev (morda celo več), pri čemer podjetje Coinkite navaja, da so bili zadnji trije dnevi med najtežjimi v zgodovini podjetja.
Znesek škode zaradi hekerskega napada na Coldcard je dosegel 116 milijonov dolarjev. Četrta vala še vedno povzroča izgube

Ključne ugotovitve
- Pri hekerskem napadu na Coldcard je bilo ukradenih 1.816 BTC v vrednosti približno 116 milijonov dolarjev z več kot 5.200 naslovov.
- Galaxy Research navaja, da je stopnja izčrpavanja v 4. valovnem napadu 3. avgusta dosegla 45-kratno vrednost izhodiščne vrednosti pred incidentom.
- Coinkite poziva uporabnike Coldcarda, naj takoj prenesejo sredstva zaradi napake v RNG-ju v firmware-u iz leta 2021.
Štiri valovi v štirih dneh
Kar se je začelo kot kraja v višini približno 30 milijonov dolarjev, se je v manj kot tednu več kot potrojilo. Bitcoin.com News je prvi poročal o izkoriščanju ranljivosti takoj, ko se je pojavila, pri čemer se je znesek povečeval z vsakim novim valom transakcij, ki so jih napadalci izvedli iz denarnic, ustvarjenih s sistemom Coldcard: od začetnega izbruha, ko je bilo v prvih desetih minutah prenesenih 30 milijonov dolarjev, do približno 75 milijonov dolarjev po drugem valu, do skoraj 89 milijonov dolarjev, ko se je kraja razširila na 4.500 naslovov.
Znesek zdaj znaša približno 116 milijonov dolarjev v obliki 1.816 BTC, ki so bili izčrpani z več kot 5.200 posameznih naslovov. Podjetje Galaxy Research, ki je izkoriščanje spremljalo v realnem času, je 3. avgusta potrdilo četrti val, v katerem je bilo po popravkih prejšnjih podatkov prenesenih približno 449 BTC.
Vodja podjetja Alex Thorn je najnovejšo aktivnost opisal kot verjetno »četrto organizirano val« tatvin, pri čemer je opozoril na hitrost izčrpavanja 13,8 prenosov na blok v primerjavi z nadzornim oknom pred incidentom, ki je znašalo le 0,3 prenosa na blok, kar je približno 45-krat več od običajne osnovne aktivnosti.
Thornova analiza kaže, da vzorec nakazuje na več skupin, ki se vzporedno gibljejo po ranljivem ključnem prostoru, in ne na enega samega napadalca, ki metodično širi svoje delovanje – to je pomembna podrobnost, saj pomeni, da bi se kraja lahko nadaljevala v valih, saj različni akterji neodvisno odkrivajo, katere naslove so še vedno izpostavljeni.
Zakaj je pomanjkljivost pri generiranju naključnih številk pomembna
Glavni vzrok sega dlje nazaj kot le v ta teden, saj je posodobitev strojne programske opreme iz leta 2021 za nekatere naprave Coldcard preusmerila proces ustvarjanja semena denarnice s trdnega strojne opreme temelječega vira naključnosti na programski vzorec, ki se je izkazal za predvidljivega, kar pomeni, da bi bilo vsako seme denarnice, ustvarjeno na prizadeti strojne programske opreme, teoretično mogoče uganiti, namesto da bi ga bilo treba ugotoviti z metodo brute force.
V začetnem zmedu je ZachXBT zavrnil pomoč pri sledenju ukradenih sredstev, zaradi česar so se žrtve in neodvisni raziskovalci znašli v tekmi proti napadalcem, ki so že natančno vedeli, kateri naslovi so ranljivi.
Prav ta prednost je razlog, zakaj so bili najprej prizadeti največji denarniki. Napadalci so se v nekaj minutah po aktiviranju ranljivosti osredotočili na največja stanja in v približno 25 minutah že izpraznili več sto bitcoinov iz denarnikov z enim podpisom, še preden je večina imetnikov sploh opazila, da so njihova sredstva ogrožena.
Vsi ogroženi naslovi izvirajo iz semenskih ključev denarnic, ki so bili ustvarjeni po izdaji pomanjkljive programske opreme marca 2021, kar pomeni, da je ranljivost obstajala že več kot pet let, neopaženo, dokler jo nekdo ni odkril in začel izkoriščati ta mesec.
Odziv podjetja Coinkite in kaj sledi
Coinkite, kanadski proizvajalec, ki stoji za Coldcardom, je neposredno priznal obseg škode. V izjavi, v kateri se je podjetje odzvalo na trenutne kraje, je navedlo »zadnji trije dnevi so bili med najtežjimi v zgodovini tega podjetja, za mnoge, ki to berejo, pa so bili še veliko hujši«, ter vsem, ki so ustvarili semensko frazo denarnice na napravi Coldcard, odločno svetovalo, naj svoja sredstva čim prej prenesejo v novo, varno ustvarjeno denarnico.
Žrtve, ki še vedno opravljajo ta postopek, imajo na voljo omejeno časovno okno, da poskusijo izvesti transakcije »Replace-By-Fee« za nepotrjene prenose, čeprav ta možnost pomaga le, če napadalčev izpraznitev še ni bila potrjena v verigi.
Nazadnje so strokovnjaki iz panoge, kot je Anthony Pompliano, zavrnili trditev, da je bil napad usmerjen na sam bitcoin, in trdili, da je pomanjkljivost ležala izključno v firmware-u Coldcarda in ne v protokolu BTC.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.










