White hat spostano oltre 4,5 milioni di dollari in bitcoin dai dispositivi Coldcard compromessi a un trust di recupero
Punti chiave
- •I white hat hanno spostato 5.237 BTC, del valore di oltre 4,5 milioni di dollari, dai dispositivi Coldcard compromessi a Crypto Recovery Trust, un trust del Wyoming creato per restituire i fondi alle vittime.
- •L'incidente di sicurezza deriva da un bug del firmware di Coinkite che ha fatto sì che la generazione dei seed su Coldcard ricadesse su un debole generatore di numeri pseudocasuali software, consentendo agli attaccanti di riprodurre le frasi seed degli utenti.
- •I furti legati all'exploit di Coldcard sono iniziati il 31 luglio, e Galaxy Digital stima che 1.789,28 BTC, circa 154,1 milioni di dollari, siano andati persi negli attacchi.
- •Nick Bax di Ump Labs ha dichiarato di aver contribuito al salvataggio di circa 50 BTC a rischio imminente di furto, con i fondi ora detenuti dal trust del Wyoming.
- •Dopo l'attacco, gli investitori prudenti hanno trasferito le proprie monete verso altre soluzioni di conservazione, comprese le piattaforme di scambio, mentre Coinkite ha invitato gli utenti ad aggiornare il software o spostare i fondi fuori dai dispositivi.

I white hat hanno spostato bitcoin fuori dai dispositivi di firma Coldcard compromessi e in un trust dove le eventuali vittime possono rivendicarli, secondo Alex Thorn di Galaxy Digital.
Scrivendo su X lunedì, Thorn ha detto che i fondi sono stati prelevati dai white hat per proteggere le potenziali vittime e si trovano ora in un indirizzo controllato da Crypto Recovery Trust, un trust del Wyoming creato per aiutare i white hat a restituire i fondi alle vittime. L'operazione riflette il modello di recupero white hat, in cui i fondi esposti a un exploit vengono spostati fuori dalla portata degli attaccanti affinché possano essere restituiti ai legittimi proprietari.
Sono stati spostati in totale 5.237 bitcoin — del valore di oltre 4,5 milioni di dollari ai prezzi odierni. Thorn ha aggiunto che la somma rappresentava il 2,8% dell'exploit di Coldcard.
I furti sono iniziati il 31 luglio, quando i criminali hanno cominciato a prosciugare i bitcoin conservati con il popolare hardware wallet Coldcard di Coinkite, una categoria di dispositivi costruita per mantenere le chiavi private offline per la self-custody. Il produttore canadese ha dichiarato che un bug del firmware ha causato il fallback della generazione dei seed sui dispositivi Coldcard a un debole generatore di numeri pseudocasuali software invece del generatore di numeri realmente casuali hardware, consentendo di fatto agli hacker di indovinare le frasi seed degli utenti. Poiché una frase seed funge da backup principale da cui vengono generate le chiavi private di un wallet, chiunque fosse in grado di riprodurla otteneva il pieno controllo dei fondi associati.
Galaxy Digital, che ha tracciato i movimenti dei fondi, ha dichiarato che 1.789,28 bitcoin sono andati persi negli attacchi — circa 154,1 milioni di dollari ai prezzi odierni.
Più presto questo mese, Nick Bax del protocollo di mercato universale Ump Labs ha detto di aver preso parte'operazione di recupero.
"Finalmente posso dire che alla fine di luglio ho partecipato al salvataggio di ~50 BTC che erano «imminente destinati a essere rubati a causa del difetto di entropia del COLDCARD»," ha scritto Bax su X.
Ha aggiunto: "I fondi sono attualmente detenuti da un trust del Wyoming, che garantirà che i fondi siano restituiti ai loro legittimi proprietari."
Dall'attacco, gli investitori prudenti hanno spostato le proprie monete verso altre soluzioni di conservazione, comprese le piattaforme di scambio.
Coinkite ha dichiarato in un comunicato che il bug "è passato inosservato silenziosamente" e che "il suo potenziale impatto è cresciuto con ogni versione" dei suoi prodotti. Pochi giorni dopo il primo attacco, la società ha invitato gli investitori ad aggiornare il proprio software o spostare i fondi fuori dall'hardware, come riportato nel precedente report di Bitcoin Magazine.
Questo report è apparso per la prima volta su Bitcoin Magazine ed è stato scritto da Mathew Di Salvo.