White Hats Verplaatsen Meer Dan $4,5 Miljoen aan Bitcoin van Gehackte Coldcard-apparaten naar Recovery Trust
Belangrijkste punten
- •White hats verplaatsten 5.237 BTC ter waarde van meer dan $4,5 miljoen van gehackte Coldcard-apparaten naar Crypto Recovery Trust, een trust in Wyoming die is opgericht om fondsen aan slachtoffers terug te geven.
- •Het beveiligingsincident vloeit voort uit een firmwarefout bij Coinkite waardoor de seedgeneratie van Coldcard terugviel op een zwakke softwarematige pseudorandom number generator, waardoor aanvallers de seed phrases van gebruikers konden reproduceren.
- •De diefstallen die verband houden met de Coldcard-exploit begonnen op 31 juli, en Galaxy Digital schat dat 1.789,28 BTC, ongeveer $154,1 miljoen, verloren is gegaan bij de aanvallen.
- •Nick Bax van Ump Labs zei dat hij heeft geholpen bij de redding van ongeveer 50 BTC die direct dreigden te worden gestolen; de fondsen worden nu beheerd door de trust in Wyoming.
- •Na de aanval hebben voorzichtige beleggers hun munten verplaatst naar andere opslagoplossingen, waaronder beurzen, terwijl Coinkite gebruikers opriep software bij te werken of fondsen van de apparaten te halen.

White hats hebben bitcoin uit gehackte Coldcard-signingapparaten verplaatst naar een trust waar mogelijke slachtoffers deze kunnen terugeisen, aldus Alex Thorn van Galaxy Digital.
In een bericht op X op maandag zei Thorn dat de fondsen door white hats waren overgenomen om potentiële slachtoffers te beschermen en zich nu bevinden op een adres dat wordt beheerd door Crypto Recovery Trust, een trust in Wyoming die is opgericht om white hats te helpen fondsen aan slachtoffers terug te geven. De actie weerspiegelt het white-hat-rescuemodel, waarbij fondsen die aan een exploit zijn blootgesteld buiten het bereik van aanvallers worden gebracht zodat ze aan hun eigenaren kunnen worden teruggegeven.
In totaal werden 5237 bitcoin verplaatst — ter waarde van meer dan $4,5 miljoen tegen de prijzen van vandaag. Thorn voegde eraan toe dat het bedrag 2,8% van de Coldcard-exploit vertegenwoordigde.
De diefstallen begonnen op 31 juli, toen criminelen begonnen bitcoin leeg te roven die was opgeslagen met de populaire Coldcard-hardwarewallet van Coinkite, een type apparaat dat is ontworpen om privésleutels offline te houden voor zelfbeheer. De Canadese fabrikant meldde dat een firmwarefout ertoe leidde dat de seedgeneratie op Coldcard-apparaten terugviel op een zwakke softwarematige pseudorandom number generator in plaats van de hardwarematige true random number generator, waardoor hackers in feite de seed phrases van gebruikers konden raden. Omdat een seed phrase dient als de hoofdbackup waaruit de privésleutels van een wallet worden gegenereerd, kreeg iedereen die deze kon reproduceren volledige controle over de bijbehorende fondsen.
Galaxy Digital, dat de geldstromen volgde, meldde dat 1.789,28 bitcoin verloren is gegaan bij de aanvallen — zo'n $154,1 miljoen tegen de prijzen van vandaag.
Eerder deze maand zei Nick Bax van universal market protocol Ump Labs dat hij had deelgenomen de inspanning om de fondsen te recoveryen.
"Eindelijk kan ik zeggen dat eind juli betrokken was bij de redding van ~50 BTC die 'op het punt stonden gestolen te worden door het COLDCARD-entropiegebrek'", schreef Bax op X.
Hij voegde toe: "De fondsen worden momenteel beheerd door een trust in Wyoming, die ervoor zal zorgen dat de fondsen worden teruggegeven aan hun rechtmatige eigenaren."
Sinds de aanaupt verplaatsen voorzichtige beleggers hun munten naar andere opslagoplossingen, waaronder beurzen.
Coinkite verklaarde in een verklaring dat de fout "onopgemerkt bleef" en dat "de potentiële impact groeide met elke release" van zijn producten. Enkele dagen na de eerste hack riep het bedrijf beleggers op hun software bij te werken of hun fondsen van de hardware te halen, zoals eerder bericht door Bitcoin Magazine.
Dit bericht verscheen eerst op Bitcoin Magazine en is geschreven door Mathew Di Salvo.