Poganja
Security

ZachXBT noče raziskati hekerskega napada na Coldcard v višini 88 milijonov dolarjev

Raziskovalec na področju blockchaina ZachXBT pravi, da nima namena raziskovati hekerskega napada na Coldcard v višini 88,6 milijona dolarjev, pri čemer je svojim sledilcem povedal, da mu je bitcoinova skupnost v preteklih letih v zameno za njegovo delo ponudila le malo podpore.

DELI
ZachXBT noče raziskati hekerskega napada na Coldcard v višini 88 milijonov dolarjev

Ključne ugotovitve

  • ZachXBT je zavrnil preiskavo hekerskega napada na Coldcard, pri čemer je kot razlog navedel šibko podporo imetnikov bitcoinov.
  • Vdori v sistem Coldcard podjetja Coinkite so od 30. julija 2026 iz 4.585 naslovov odnesli 1.367 BTC.
  • Galaxy Research še vedno sledi ukradenim sredstvom, medtem ko politika Coinkite glede hrambe e-pošte sproža nove negativne odzive.

ZachXBT pravi, da ima »manj obveznosti« za pomoč

Plodovit raziskovalec verige, znan po razkrivanju hekerjev, ki stojijo za nekaterimi največjimi kraji v svetu kriptovalut, je na X objavil, da trenutno nima načrtov za spremljanje ali sledenje incidenta s Coldcardom. Dejal je, da svoj čas posveča ekosistemom, ki cenijo njegovo delo, in dodal, da zagovorniki bitcoina niso donatorji ali podporniki njegovih preiskav, zato ima manj obveznosti, da pomaga.

ZachXBT has said he does not want any part of the Coldcard investigation.
Vir slike: X

Ta pripomba je prišla v trenutku, ko je vdor v Coldcard vstopil v peti dan, skupna škoda pa se je še naprej povečevala. ZachXBT je v preteklosti že brezplačno sodeloval pri večjih primerih, njegova objava pa nakazuje, da obstaja velika vrzel med dobro voljo, ki mu jo je izkazala bitcoinovska skupnost, in prizadevanji, ki se od njega pričakujejo, ko pride do težav.

Vdor v Coldcard do sedaj

Izvor ranljivosti sega v napako v firmware-u strojne denarnice kanadskega proizvajalca Coinkite. Napaka je prizadela naprave Coldcard Mk3 z različicami programske opreme od 4.0.1 do 4.1.9, zaradi česar so nekatere denarnice entropijo semena ustvarjale prek programskega generatorja naključnih številk namesto prek namenske strojne čipovske enote, kar je povzročilo, da je bilo mogoče določena semena uganiti.

Prvi val je udaril 30. julija, ko je bilo v manj kot 30 minutah iz skoraj 500 neaktivnih naslovov izčrpano približno 594 BTC, ki so takrat znašali okoli 38 milijonov dolarjev. Coinkite je v dveh dneh izdal popravljeno programsko opremo, vendar se je škoda še naprej širila in do 2. avgusta je Galaxy Research zabeležil skupno vsoto 1.367 BTC, vrednih 88,6 milijona dolarjev, ki so bili izčrpani s 4.585 naslovov v treh ločenih valih napadov.

Hitrost in natančnost tatvin sta spodbudili špekulacije, da so avtomatizirana orodja, morda podprta z umetno inteligenco, napadalcu pomagala identificirati in izprazniti ranljive naslove v nekaj minutah po vsakem napadu. Tatvine so se še naprej povečevale, čeprav so se vplačila ukradenih sredstev na borzah strmo povečala in so se starejši, prej neaktivni BTC, povezani s primerom, spet začeli premikati.

Hranjenje podatkov še dodatno povečuje negativne odzive

Način, kako je Coinkite obravnaval posledice, je postal sam po sebi kontroverzen, saj je podjetje po elektronski pošti obvestilo vsak naslov stranke, ki ga je lahko našlo v svojih evidencah trgovine in e-novic, od katerih so nekatere segale vse do leta 2019, da bi jih opozorilo na napako.

To je bilo v nasprotju s prejšnjimi trditvami izvršnega direktorja Rodolfa Novaka, da Coinkite izbriše podatke strank 90 dni po nakupu in ponuja možnosti anonimnega nakupa. Coinkite je kasneje priznal, da e-poštne naslove kupcev hrani za nedoločen čas, in potrdil, da nima politike brisanja teh podatkov – to razkritje je sprožilo lastno val kritike, ločeno od samega vdora.

Novak je zagovarjal splošno varnostno bilanco podjetja in poudaril, da se konkurenti redno soočajo z varnostnimi kršitvami ter da Coinkite to zadevo jemlje izredno resno. Kljub temu je ta epizoda že začela spodkopavati zaupanje v samostojno hrambo in bi lahko bolj previdne vlagatelje ponovno potisnila k borzno trgovanim skladom namesto k upravljanju lastnih ključev.

Ta saga se je razširila tudi v dramo na verigi, ki presega samo krajo. Drzna ponudba za pranje bitcoinov, namenjena hekerju, je bila objavljena neposredno na verigi Bitcoin, kar je primer spremenilo v javni spektakel, ki se odvija v realnem času na družbenih omrežjih in v podatkih na verigi.

Ker so se težkokategorniki, kot je ZachXBT, umaknili, breme sledenja ukradenih 1.367 BTC zdaj v večji meri leži na podjetjih, kot je Galaxy Research, ki objavlja posodobitve po valih, ko se aktivnost napadalčeve denarnice razvija. Pojavila so se poročila, da napaka v entropiji, ki vpliva na naprave Coldcard Mk3, sega v različico firmware-a iz marca 2021, kar pomeni, da bi lahko bilo vsako seme denarnice, ustvarjeno v tej različici v zadnjih več kot štirih letih, še vedno izpostavljeno, dokler lastniki ne preidejo na novo seme v popravljeni različici firmware-a.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku