NachrichtenKryptoWhitehats verlagern 52,37 BTC aus Coldcard-Exploit-Wallets in Wyoming Recovery Trust

Whitehats verlagern 52,37 BTC aus Coldcard-Exploit-Wallets in Wyoming Recovery Trust

Autor: Coinotag·

Wichtige Erkenntnisse

  • •Whitehat-Betreiber verlagerten 52,37 BTC aus Adressen, die beim Coldcard-Exploit im Juli betroffen waren, in eine Adresse des Crypto Recovery Trust, bestätigt im Bitcoin-Block 967.948 mit einer OP_RETURN-Claim-Nachricht.
  • •Galaxy Digital berechnet, dass die Sammeltransaktion 2,8 % der verfolgten Exploit-Mittel ausmacht, wobei rund 40 % des Wave-2-Clusters als Whitehat-Aktivität statt als Diebstahl identifiziert wurden.
  • •Der Exploit beruhte auf einem Firmware-Fehler aus dem Jahr 2021, der die Seed-Generierung an einen schwachen Software-Pseudozufallsgenerator weiterleitete, sodass Angreifer private Schlüssel offline regenerieren und etwa 1.789,28 BTC im Wert von 154,1 Millionen Dollar abziehen konnten.
  • •Coinkites Patches, beginnend mit Notfall-Fixes am 31. Juli, korrigieren nur die künftige Seed-Generierung, daher müssen Besitzer von unter verwundbarer Firmware erstellten Wallets neue Seeds generieren und ihre Mittel verlagern.
  • •Weitere Bergungen umfassen 3,0134 BTC unbestätigter Mittel im selben Vorgang sowie eine separate Konsolidierung von 40,71 BTC am 21. September, markiert für den Claims-Prozess des Trusts.
Whitehats verlagern 52,37 BTC aus Coldcard-Exploit-Wallets in Wyoming Recovery Trust

Whitehat-Betreiber haben 52,37 Bitcoin (BTC) aus Adressen verlagert, die beim Coldcard-Hardware-Wallet-Exploit im Juli geleert wurden, und die Münzen in einer neuen Adresse gebündelt, die mit einem Recovery Trust zur Rückgabe an verifizierte Eigentümer verknüpft ist, wie On-Chain-Tracking zeigt.

Galaxy Digitals Forschungsleiter Alex Thorn erläuterte die Sammeltransaktion und erklärte, die Mittel stammten aus dem verfolgten Wave-2-Cluster sowie den Footprints AA, AU und AX. Die Konsolidierung wurde im Bitcoin-Block 967.948 bestätigt, und die Zieltransaktion enthielt eine OP_RETURN-Nachricht mit dem Text "claim:cryptorecoverytrust dot com." OP_RETURN ist ein Bitcoin-Script-Opcode, der es einer Transaktion ermöglicht, eine kurze eingebettete Notiz dauerhaft sichtbar für jeden zu tragen, der das Ledger einsehen kann – so machen Sammeltransaktionen dieser Art ihr beabsichtigtes Ziel öffentlich auf der Blockchain lesbar.

Thorn berechnete, dass die 52,37 BTC 2,8 % der von seinem Team verfolgten Exploit-Mittel ausmachen und dass rund 40 % von Wave 2 inzwischen als Whitehat-Aktivität statt als Diebstahl identifiziert wurden – Sicherheitsforscher, die verwundbare Münzen vor Dieben sichern und in Verwahrung bringen, damit die Mittel über einen Claims-Prozess zurückgegeben werden können. Zusätzlich erreichten weitere 3,0134 BTC ohne frühere Tracking-Historie im selben Vorgang die Trust-Adresse, was Thorn als vermutlich weitere geborgene Münzen einstufte, aber unbestätigt ließ.

Das Ziel ist der Crypto Recovery Trust, dessen Rechtsform der Recovered Digital Asset Statutory Trust of Wyoming ist, mit Agentic Trace LLC als Treuhänder. Die angegebene Aufgabe der Ein besteht darin, geborgene Bitcoin-Vermögenswerte mit ihren rechtmäßigen Eigentümern durch einen formellen Claims-Prozess zusammenzuführen, der Blockchain-Analyse, Eigentumsnachweis-Prüfungen und Sanktions-Screening umfasst.

Ein separates Recovery-Fahrzeug, der Digital Asset Recovery Trust (DART), hatte vor der Konsolidierung dieser Woche offengelegt, dass es zusammen mit unabhängigen Whitehats bis zum 17. August etwas mehr als 50 BTC aus verwundbaren Adressen gesichert und die Münzen in Trust-Verwahrung statt in von Forschern kontrollierten Wallets gebracht hatte. Mittel, die mit konkurrierenden Ansprüchen, Sanktionsbeschränkungen oder Strafverfahren verknüpft sind, können separaten rechtlichen Verfahren folgen, und Bewegungen dieser Größe würden normalerweise als Whale-Transfers statt als Wiederherstellungen eingestuft. Thorns 2,8-%-Zahl bezieht sich auf Galaxys verfolgte Gesamtsumme und sollte nicht als offizielle Verlustzahl von Coinkite gelesen werden.

Der Seed-Generierungsfehler hinter dem Abfluss

Der Coldcard-Vorfall begann am 30. Juli, als Angreifer begannen, geschwächte Wallet-Seeds auszunutzen, die von betroffener Firmware erzeugt wurden. Coinkites Vorfall-Dokumentation erläutert, dass ein Firmware-Integrationsfehler dazu führte, dass der Seed-Generierungspfad statt des vorgesehenen Hardware-Zufallszahlengenerators auf MicroPythons Yasmarang-Software-Pseudozufallsgenerator aufgelöst wurde.

Die Angreifer mussten die Geräte nicht fernsteuern: Sobald die reduzierte Zufälligkeit die betroffenen Seed-Phrasen leichter durchsuchbar machte, regenerierten sie einfach die verwundbaren privaten Schlüssel offline. Unabhängige technische Forschung führte die Schwäche auf Firmware-Änderungen aus dem Jahr 2021 zurück und schätzte, dass ältere Mk3-Geräte unter den betroffenen Bedingungen etwa 40 Bit effektive Entropie erzeugen konnten, während Mk4-, Mk5- und Q-Modelle etwa 72 Bit behielten – weit unter dem beabsichtigten Sicherheitsniveau.

Die frühen Verluste waren verglichen mit den später bekanntgewordenen Summen bescheiden. Die erste Welle entnahm etwa 594 BTC aus rund 500 Wallets in ungefähr 25 Minuten, und als Analysten den identifizierten Umfang über vier Angriffswellen ausweiteten, wuchs das Tracking auf etwa 1.816 BTC aus mehr als 5.200 Adressen, mit geschätzten Verlusten von über 100 Millionen Dollar.

Coinkite lieferte am 31. Juli Notfall-Fixes aus – Version 5.6.0 für Mk4/Mk5 und 1.5.0Q für Q-Geräte, alongside Patches für ältere Mk2/Mk3-Hardware –, und die derzeit empfohlenen Standardversionen sind 5.6.2 und 1.5.2Q, beide veröffentlicht am 3. September. Das Unternehmen betont, dass die Patches nur die künftige Seed-Gener korrigieren: Eine unter verwundbarer Firmware erstellte Wallet bleibt auch auf einem vollständig aktualisierten Gerät gefährdet, weil die Schwäche im Seed selbst liegt. Besitzern betroffener Seeds wird geraten, einen korrigierten Ersatz zu generieren und ihre Mittel zu verlagern, sofern sie nicht die angegebene Unabhängigkeits-Würfel-Ausnahme erfüllen, bei der mindestens 50 faire, privat protokollierte Würfe eines sechsseitigen Würfels mindestens 128 Bit Entropie hinzufügen; Unentschlossenen wird geraten, die Mittel zu verschieben.

Jede Recovery-Konsolidierung ist nun auf Bitcoins Proof-of-Work-Ledger nachvollziehbar, das zugleich als gemeinsame Beweisebene für die Bereinigung dient.

On-Chain-Spuren stützen den Claims-Prozess

Seitdem sind weitere Details zur Wiederherstellungsaktion bekannt geworden. Galaxy Digital beziffert den Gesamtverlust des Exploits nun auf 1.789,28 BTC im Wert von 154,1 Millionen Dollar zu aktuellen Preisen, wobei die gesammelten 52,37 BTC mit mehr als 4,5 Millionen Dollar bewertet werden.

Nick Bax vom universellen Marktprotokoll Ump Labs bestätigte öffentlich seine Rolle bei der Operation und schrieb auf X, er habe Ende Juli etwa 50 BTC gerettet, die aufgrund des Entropie-Fehlers "unmittelbar gestohlen werden sollten", und dass die Mittel von einem Wyoming-Trust verwahrt würden, um die Rückgabe an die rechtmäßigen Eigentümer sicherzustellen.

Coinkite räumte ein, dass der Fehler "stillschweigend unbemerkt blieb" und dass seine potenzielle Auswirkung mit jeder Veröffentlichung wuchs. Seit dem Angriff verlagern vorsichtige Anleger Münzen zu anderen Speicherlösungen, einschließlich Börsen.

Eine separate Konsolidierung ist ebenfalls sichtbar geworden: Galaxy Researchs Monitoring zeigt 40,71 BTC im Wert von etwa 3,31 Millionen Dollar, die am 21. September in einer einzigen Transaktion mit einer OP_RETURN-Notiz mit dem Text "claims: cryptorecoverytrust.com" bewegt wurden. Diese Übertragung umfasste 11 Adressen mit 20 Inputs und 480 Outputs, wobei die Angreifern zugeschriebenen Münzen als "Footprint AA" zusammen mit einem Second-Wave-Hop aus dem Hack markiert waren.

Galaxys Daten rahmen auch das Gesamtbild ein: Der Exploit gipfelte bei etwa 130 Millionen Dollar, und ein Großteil der gestohlenen Bitcoin lag wochenlang unberührt in Angreifer-Adressen, bevor die Sammeltransaktionen erfolgten, was Spekulationen darüber anheizte, ob sie sich überhaupt bewegen würden. Die trust-mark Bewegungen zeigen, dass zumindest einige Parteien nun aktiv dabei sind, Mittel zu den Opfern zurückzubegleiten, statt die Beute brachliegen zu lassen. Wie sich der Rest des Bildes entwickelt, ist ebenfalls on-chain ablesbar: ob weitere angreifer-markierte Footprints in künftigen trust-markierten Konsolidierungen auftauchen, ob die unbestätigten 3,0134 BTC als geborgen bestätigt werden und wie viele verifizierte Eigentümer die Eigentumsnachweis- und Sanktionsprüfungen des Trusts bestehen, um ihre Mittel zurückzufordern.

Überprüfbare Beweise

Der Vorfall sticht durch seine Überprüfbarkeit hervor. Der Forscher veröffentlichte die Transaktions-ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47, sodass jeder die Sammeltransaktion im Block 967.948 unabhängig bestätigen kann, während Coinkites eigene Sicherheitsstatus-Seite die Ursache benennt, statt abzulenken. Diese Kombination – primäre On-Chain-Beweise plus eine formelle Trust-Struktur mit Sanktions-Screening – setzt einen Maßstab für das Incident-Response bei Hardware-Wallets. Für Nutzer, die ihre eigenen Schlüssel halten, ist die Seed-Generierung nun nachweislich Teil der Angriffsfläche.

(Zahlen Stand 18:31 UTC.)