NotizieCryptoWhitehat spostano 52,37 BTC dai wallet colpiti dall'exploit Coldcard in un trust di recupero del Wyoming

Whitehat spostano 52,37 BTC dai wallet colpiti dall'exploit Coldcard in un trust di recupero del Wyoming

Autore: Coinotag·

Punti chiave

  • •Operatori whitehat hanno spostato 52,37 BTC da indirizzi colpiti dall'exploit di luglio ai danni di Coldcard verso un indirizzo del Crypto Recovery Trust, con conferma nel blocco Bitcoin 967.948 tramite un messaggio OP_RETURN di rivendicazione.
  • •Galaxy Digital calcola che la raccolta rappresenti il 2,8% dei fondi dell'exploit tracciati, con circa il 40% del cluster Wave 2 identificato come attività whitehat e non come furto.
  • •L'exploit deriva da un difetto del firmware del 2021 che indirizzava la generazione dei seed a un debole generatore pseudocasuale software, permettendo agli attaccanti di rigenerare le chiavi private offline e prosciugare circa 1.789,28 BTC per 154,1 milioni di dollari.
  • •Le patch di Coinkite, a partire dalle correzioni d'emergenza del 31 luglio, correggono solo la generazione futura dei seed: i proprietari di wallet creati con firmware vulnerabile devono generare nuovi seed e migrare i fondi.
  • •I recuperi aggiuntivi includono 3,0134 BTC di fondi non confermati nella stessa raccolta e un consolidamento separato di 40,71 BTC il 21 settembre etichettato per il processo di rivendicazione del trust.
Whitehat spostano 52,37 BTC dai wallet colpiti dall'exploit Coldcard in un trust di recupero del Wyoming

Operatori whitehat hanno spostato 52,37 Bitcoin (BTC) fuori dagli indirizzi prosciugati nell'exploit di luglio ai danni dei wallet hardware Coldcard, consolidando le monete in un nuovo indirizzo collegato a un trust di recupero istituito per restituirle ai proprietari verificati, secondo il tracciamento on-chain.

Il capo della ricerca di Galaxy Digital, Alex Thorn, ha descritto la raccolta, spiegando che i fondi provenivano dal cluster Wave 2 tracciato insieme alle impronte etichettate AA, AU e AX. Il consolidamento è stato confermato nel blocco Bitcoin 967.948, e la transazione di destinazione conteneva un messaggio OP_RETURN con la dicitura "claim:cryptorecoverytrust dot com." OP_RETURN è un opcode dello script Bitcoin che consente a una transazione di trasportare una breve nota incorporata permanentemente visibile a chiunque esamini il registro: è così che raccolte di questo tipo rendono pubblicamente leggibile on-chain la destinazione prevista.

Thorn ha calcolato che i 52,37 BTC rappresentano il 2,8% dei fondi dell'exploit che il suo team sta tracciando, e che circa il 40% della Wave 2 è ormai identificato come attività whitehat e non come furto — ricercatori di sicurezza che mettono in sicurezza monete vulnerabili prima dei ladri e le instradano verso una custodia, così che i fondi possano essere restituiti tramite un processo di rivendicazione anziché trattenuti. Ulteriori 3,0134 BTC senza precedente cronologia di tracciamento hanno raggiunto lo stesso indirizzo del trust nella medesima transazione; Thorn li ha segnalati come presumibilmente altre monete recuperate, ma senza confermarli.

La destinazione è il Crypto Recovery Trust, la cui forma legale è il Recovered Digital Asset Statutory Trust of Wyoming, con Agentic Trace LLC indicata come trustee. Il ruolo dichiarato dell'entità è quello di riunire gli asset Bitcoin recuperati con i loro legittimi proprietari attraverso un formale processo di rivendicazione che comprende analisi della blockchain, verifiche di prova dià e screening delle sanzioni.

Un veicolo di recupero separato, il Digital Asset Recovery Trust (DART), aveva già reso noto prima del consolidamento di questa settimana che esso stesso e whitehat indipendenti avevano messo in sicurezza poco più di 50 BTC da indirizzi vulnerabili al 17 agosto, collocando le monete in custodia fiduciaria anziché in wallet controllati da ricercatori. I fondi legati a rivendicazioni concorrenti, restrizioni sanitarie o procedimenti penali possono seguire procedure legali separate, e movimenti di questa entità verrebbero di norma etichettati come trasferimenti di whale anziché come recuperi. La percentuale del 2,8% di Thorn si riferisce al totale tracciato da Galaxy e non va letta come una cifra ufficiale delle perdite di Coinkite.

Il difetto di generazione dei seed dietro il prosciugamento

L'incidente Coldcard è iniziato il 30 luglio, quando gli attaccanti hanno iniziato a sfruttare i seed dei wallet indeboliti prodotti dal firmware interessato. Il registro dell'incidente di Coinkite spiega che un difetto di integrazione del firmware ha fatto sì che il percorso di generazione del seed puntasse al generatore pseudocasuale software Yasmar di MicroPython anziché al generatore di numeri casuali hardware previsto.

Gli attaccanti non hanno avuto bisogno di controllare remotely i dispositivi: una volta che la casualità ridotta ha reso le frasi seed interessate più facili da cercare, hanno semplicemente rigenerato le chiavi private vulnerabili offline. Una ricerca tecnica indipendente ha fatto risalire la debolezza a modifiche del firmware risalenti al 2021 e ha stimato che i dispositivi Mk3 più datati potevano produrre circa 40 bit di entropia effettiva nelle condizioni interessate, mentre i modelli Mk4, Mk5 e Q mantenevano circa 72 bit — molto al di sotto del livello di sicurezza previsto.

Le perdite iniziali erano modeste rispetto ai totali emersi successivamente. La prima ondata ha sottratto circa 594 BTC da circa 500 wallet in circa 25 minuti, e man mano che gli analisti hanno ampliato il perimetro identificato attraverso quattro ondate di attacco, il tracciamento è salito a circa 1.816 BTC spostati da più di 5.200 indirizzi, con perdite stimate superiori a 100 milioni di dollari.

Coinkite ha rilasciato correzioni d'emergenza il 31 luglio — la versione 5.6.0 per Mk4/Mk5 e la 1.5.0Q per i dispositivi Q, insieme a patch che coprono l'hardware Mk2/Mk3 più datato — e le sue versioni standard raccomandate attuali sono la 5.6.2 e la 1.5.2Q, entrambe pubblicate il 3 settembre. L'azienda sottolinea che le patch correggono solo la generazione futura dei seed: un wallet creato con un firmware vulnerabile resta esposto anche su un dispositivo completamente aggiornato, perché labolezza risiede nel seed stesso. Ai possessori di seed interessati viene detto di generare un sostituto corretto e di migrare i fondi, salvo che rientrino nell'eccezione dichiarata dei dadi indipendenti, in base alla quale almeno 50 lanci equi e registrati privatamente di un dado a sei facce aggiungono almeno 128 bit di entropia; chi ha dubbi è invitato a spostare i fondi.

Ogni consolidamento di recupero è ormai tracciabile sul registro proof-of-work di Bitcoin, che funge anche da livello condiviso di prove per la bonifica.

La traccia on-chain sostiene il processo di rivendicazione

Ulteriori dettagli sul lavoro di recupero sono emersi successivamente. Galaxy Digital colloca ora la perdita totale dell'exploit a 1.789,28 BTC, per 154,1 milioni di dollari ai prezzi attuali, con i 52,37 BTC raccolti valutati oltre 4,5 milioni di dollari.

Nick Bax del protocollo di mercato universale Ump Labs ha confermato pubblicamente il suo ruolo nell'operazione, scrivendo su X che a fine luglio ha contribuito a salvare circa 50 BTC che sarebbero stati "imminently going to be stolen" a causa del difetto di entropia, e che i fondi sono custoditi da un trust del Wyoming per garantirne la restituzione ai legittimi proprietari.

Coinkite ha riconosciuto che il bug "silently went unnoticed" e che il suo potenziale impatto è cresciuto con ogni versione. Desde l'attacco, gli investitori prudenti hanno spostato monete verso altre soluzioni di custodia, compresi gli exchange.

Un consolidamento separato è venuto inoltre alla luce, con il monitoraggio di Galaxy Research che mostra 40,71 BTC, per circa 3,31 milioni di dollari, spostati il 21 settembre in una singola transazione recante una nota OP_RETURN con la dicitura "claims: cryptorecoverytrust.com." Quel trasferimento ha coinvolto 11 indirizzi con 20 input e 480 output, con le monete attribuite agli attaccanti etichettate come "Footprint AA" insieme a un passaggio della seconda ondata dell'hack.

I dati di Galaxy delineano anche il quadro più ampio: l'exploit ha raggiunto un picco di circa 130 milioni di dollari, e gran parte del Bitcoin rubato è rimasto intatto negli indirizzi degli attaccanti per settimane prima delle raccolte, alimentando speculazioni sul fatto che si sarebbe mai mosso. I movimenti etichettati come trust indicano che almeno alcune parti stanno ora attivamente riportando i fondi verso le vittime anziché lasciare il bottino dormiente. Anche come si evolverà il resto del quadro è leggibile on-chain: se ulteriori impronte etichettate come attaccante emergeranno in futuri consolidamenti etichettati come trust, se gli eventuali 3,0134 BTC non confermati saranno riconosciuti come recuperati, e quanti proprietari verificati supereranno le verifiche di prova di proprietà e sanitarie del trust per rivendicare i fondi.

Prove verificabili

L'episodio si distingue per la sua verificabilità. Il ricercatore ha pubblicato l'ID della transazione 38b524ccb8ca260ec705ab980982144857c477658fa591870ee8cb09bcea47, così che chiunque possa confermare indipendentemente la raccolta nel blocco 967.948, mentre la pagina di stato della sicurezza di Coinkite stessa indica la causa principale anziché eludere il tema. Quella combinazione — prove on-chain primarie più una struttura fiduciaria formale con screening sanitarie — stabilisce un modello per la risposta agli incidenti dei wallet hardware. Per gli utenti che custodiscono le proprie chiavi, la generazione dei seed è ormai dimostrabilmente parte della superficie di attacco.

(Dati aggiornati alle 18:31 UTC.)