NachrichtenKryptoWhite Hats verlegen über 4,5 Millionen US-Dollar in Bitcoin von gehackten Coldcard-Geräten in einen Recovery Trust

White Hats verlegen über 4,5 Millionen US-Dollar in Bitcoin von gehackten Coldcard-Geräten in einen Recovery Trust

Autor: Bitcoin Magazine·

Wichtige Erkenntnisse

  • •White Hats verlegten 5.237 BTC im Wert von mehr als 4,5 Millionen US-Dollar von gehackten Coldcard-Geräten in den Crypto Recovery Trust, einen in Wyoming gegründeten Trust zur Rückgabe von Geldern an Opfer.
  • •Dem Sicherheitsvorfall liegt ein Coinkite-Firmware-Fehler zugrunde, der dazu führte, dass die Coldcard-Seed-Generierung auf einen schwachen Software-Pseudozufallszahlengenerator zurückgriff und Angreifer die Seed-Phrasen der Nutzer reproduzieren konnten.
  • •Die mit dem Coldcard-Exploit verbundenen Diebstähle begannen am 31. Juli; Galaxy Digital schätzt, dass bei den Angriffen 1.789,28 BTC, etwa 154,1 Millionen US-Dollar, verloren gingen.
  • •Nick Bax von Ump Labs sagte, er habe an der Rettung von rund 50 BTC mitgewirkt, die unmittelbar vor dem Diebstahl standen; die Gelder werden nun vom Wyoming-Trust verwahrt.
  • •Nach dem Angriff verlagern vorsichtige Anleger ihre Coins zu anderen Aufbewahrungslösungen, einschließlich Börsen, während Coinkite die Nutzer aufforderte, die Software zu aktualisieren oder die Gelder von den Geräten zu entfernen.
White Hats verlegen über 4,5 Millionen US-Dollar in Bitcoin von gehackten Coldcard-Geräten in einen Recovery Trust

White Hats haben Bitcoin aus gehackten Coldcard-Signaturgeräten in einen Trust überführt, in dem potenzielle Opfer ihre Gelder zurückfordern können, wie Galaxy Digitals Alex Thorn mitteilte.

Auf X schrieb Thorn am Montag, die Gelder seien von White Hats genommen worden, um potenzielle Opfer zu schützen, und lägen nun in einer Adresse, die vom Crypto Recovery Trust kontrolliert wird – einem in Wyoming gegründeten Trust, der White Hats bei der Rückgabe von Geldern an Opfer unterstützen soll. Die Aktion folgt dem White-Hat-Rettungsmodell, bei dem durch einen Exploit gefährdete Gelder außerhalb der Reichweite der Angreifer bewegt werden, damit sie an ihre Eigentümer zurückgegeben werden können.

Insgesamt wurden 5.237 Bitcoin bewegt – im Wert von mehr als 4,5 Millionen US-Dollar zu heutigen Preisen. Thorn fügte hinzu, dass die Summe 2,8 % des Coldcard-Exploits entsprach.

Die Diebstähle begannen am 31. Juli, als Kriminelle damit begannen, Bitcoin abzuziehen, die mit Coinkites beliebter Coldcard-Hardware-Wallet aufbewahrt wurden – einer Geräteklasse, die entwickelt wurde, um private Schlüssel offline zur Selbstverwahrung zu halten. Der kanadische Hersteller sagte, ein Firmware-Fehler habe dazu geführt, dass die Seed-Generierung auf Coldcard-Geräten auf einen schwachen softwarebasierten Pseudozufallszahlengenerator zurückgriff anstelle des hardwareseitigen echten Zufallszahlengenerators, wodurch Hacker die Seed-Phrasen der Nutzer im Wesentlichen erraten konnten. Da eine Seed-Phrase als Master-Backup dient, aus dem die privaten Schlüssel einer Wallet generiert werden, erlangte jeder, der sie reproduzieren konnte, die volle Kontrolle über die zugehörigen Gelder.

Galaxy Digital, das die Geldbewegungen verfolgte, teilte mit, dass bei den Angriffen 1.789,28 Bitcoin verloren gingen – rund 154,1 Millionen US-Dollar zu heutigen Pre.

Anfang dieses Monats sagte Nick Bax vom Universal-Market-Protokoll Ump Labs, er habe an der Rettungsaktion mitgewirkt.

„Finally able to say that at the end of July, I was involved in the rescue of ~50 BTC which were 'imminently going to be stolen due to the COLDCARD entropy flaw'“, schrieb Bax auf X.

Er fügte hinzu: „The funds are currently held by a Wyoming trust, which will ensure that funds are returned to their rightful owners.“

Seit dem Angriff verlagern vorsichtige Anleger ihre Coins zu anderen Aufbewahrungslösungen, einschließlich Börsen.

Coinkite erklärte in einer Stellungnahme, der Fehler sei „silently gone unnoticed“ geblieben und „sein potenzieller Einfluss sei mit jeder Veröffentlichung“ seiner Produkte „gewachsen“. Wenige Tage nach dem ersten Hack forderte das Unternehmen Anleger auf, ihre Software zu aktualisieren oder ihre Gelder von der Hardware zu entfernen, wie in Bitcoin Magazins früherem Bericht berichtet.

Dieser Bericht erschien zuerst auf Bitcoin Magazine und wurde von Mathew Di Salvo verfasst.