Drivs av
Security

ZachXBT vägrar att spåra hacket mot Coldcard på 88 miljoner dollar

Blockkedjeutredaren ZachXBT säger att han inte har några planer på att spåra hacket mot Coldcard på 88,6 miljoner dollar, och berättar för sina följare att Bitcoin-gemenskapen har gett honom mycket lite stöd i utbyte mot hans arbete under de senaste åren.

SKRIVEN AV
DELA
ZachXBT vägrar att spåra hacket mot Coldcard på 88 miljoner dollar

Viktiga punkter

  • ZachXBT avböjde att spåra Coldcard-hacket och hänvisade till det svaga stödet från bitcoin-innehavare.
  • Coinkites Coldcard-intrång har tömt 1 367 BTC från 4 585 adresser sedan den 30 juli 2026.
  • Galaxy Research spårar fortfarande de stulna medlen samtidigt som Coinkites policy för bevarande av e-postmeddelanden väcker ny kritik.

ZachXBT säger att han har ”mindre skyldighet” att hjälpa till

Den produktive onchain-utredaren, känd för att ha avslöjat hackare bakom några av kryptovärldens största stölder, skrev på X att han för närvarande inte har några planer på att övervaka eller spåra Coldcard-incidenten. Han sa att han fokuserar sin tid på ekosystem som värdesätter hans arbete och tillade att Bitcoin-maxis inte är donatorer eller stödjare av hans utredningar, så han har mindre skyldighet att hjälpa till.

ZachXBT has said he does not want any part of the Coldcard investigation.
Bildkälla: X

Uttalandet kom samtidigt som Coldcard-intrånget gick in på sin femte dag och den löpande summan fortsatte att stiga. ZachXBT har tidigare arbetat pro bono med stora fall, och hans inlägg tyder på att det finns en stor klyfta mellan den välvilja som Bitcoins community har visat honom och den insats han ombeds att lägga ner när saker går fel.

Coldcard-intrånget hittills

Sårbarheten kan spåras tillbaka till en brist i firmware i hårdvaruplånböcker tillverkade av den kanadensiska tillverkaren Coinkite. Felet drabbade Coldcard Mk3-enheter som körde versionerna 4.0.1 till 4.1.9, vilket ledde till att vissa plånböcker genererade seed-entropi via en slumptalsgenerator i mjukvaran istället för hårdvarans dedikerade chip – en brist som gjorde att vissa seeds kunde gissas.

Den första vågen inträffade den 30 juli när ungefär 594 BTC, värda cirka 38 miljoner dollar vid den tidpunkten, tömdes från nära 500 inaktiva adresser på under 30 minuter. Coinkite släppte en uppdaterad firmware inom två dagar, men skadan fortsatte att sprida sig och den 2 augusti hade Galaxy Research spårat det löpande totalbeloppet till 1 367 BTC, värda 88,6 miljoner dollar, som tömts från 4 585 adresser under tre separata attackvågor.

Stöldernas tempo och precision gav upphov till spekulationer om att automatiserade verktyg, möjligen med hjälp av AI, hjälpte angriparen att identifiera och tömma sårbara adresser inom några minuter efter varje attack. Stölden fortsatte att eskalera även när insättningarna på börserna från de stulna medlen ökade kraftigt och äldre, tidigare inaktiva BTC kopplade till fallet började röra sig igen.

Datalagring bidrar till kritiken

Coinkites hantering av efterdyningarna har blivit en egen kontrovers, eftersom företaget skickade e-post till varje kundadress som det kunde nå från sina butiks- och nyhetsbrevsregister – vissa går tillbaka till 2019 – för att varna dem om säkerhetsbristen.

Detta stod i strid med tidigare uttalanden från VD Rodolfo Novak om att Coinkite raderade kunddata 90 dagar efter ett köp och erbjöd möjligheter till anonymt köp. Coinkite medgav senare att man behåller e-postadresser från köp på obestämd tid och erkände att man saknar en raderingspolicy för dessa uppgifter – ett avslöjande som utlöste en egen våg av kritik, skild från själva hacket.

Novak har försvarat företagets övergripande säkerhetshistorik och påpekat att konkurrenter regelbundet drabbas av dataintrång och att Coinkite tar frågan på största allvar. Ändå har händelsen redan börjat urholka förtroendet för självförvaring och kan få mer försiktiga investerare att återvända till börshandlade fonder istället för att hantera sina egna nycklar.

Sagan har också spridit sig till ett drama på blockkedjan som går utöver själva stölden. Ett fräckt erbjudande om tvättning av bitcoin riktat till hackaren publicerades direkt på Bitcoins blockkedja, vilket förvandlade fallet till ett offentligt spektakel som utspelade sig i realtid på sociala medier och i data på blockkedjan.

Nu när tungviktare som ZachXBT har dragit sig tillbaka vilar ansvaret för att spåra de stulna 1 367 BTC i större utsträckning på företag som Galaxy Research, som har publicerat uppdateringar i omgångar allteftersom angriparens plånboksaktivitet utvecklas. Det har framkommit rapporter om att entropibuggen som drabbar Coldcard Mk3-enheter går tillbaka till en firmwareversion från mars 2021, vilket innebär att alla plånboksfrön som genererats i den versionen under mer än fyra år fortfarande kan vara utsatta tills ägarna byter till ett nytt frö på den uppdaterade firmwaren.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel