Whitehats verplaatsen 52,37 BTC van Coldcard-exploitportefeuilles naar Wyoming Recovery Trust
Belangrijkste punten
- •Whitehat-operators hebben 52,37 BTC verplaatst van adressen getroffen door de Coldcard-exploit van juli naar een Crypto Recovery Trust-adres, bevestigd in Bitcoin-blok 967.948 met een OP_RETURN-claimbericht.
- •Galaxy Digital berekent dat de sweep 2,8% van de getraceerde exploitfondsen vertegenwoordigt, met ongeveer 40% van het Wave 2-cluster geïdentificeerd als whitehat-activiteit in plaats van diefstal.
- •De exploit kwam voort uit een firmwarefout uit 2021 die seedgeneratie naar een zwakke software-pseudowillekeurige generator leidde, waardoor aanvallends privésleutels offline konden regenereren en ongeveer 1.789,28 BTC ter waarde van $154,1 miljoen konden leegroven.
- •De patches van Coinkite, beginnend met noodfixes op 31 juli, corrigeren alleen de toekomstige seedgeneratie, dus eigenaren van wallets die onder kwetsbare firmware zijn aangemaakt moeten nieuwe seeds genereren en hun fondsen migreren.
- •Aanvullende terugvorderingen omvatten 3,0134 BTC aan onbevestigde fondsen in dezelfde sweep en een afzonderlijke samenvoeging van 40,71 BTC op 21 september, gelabeld voor het claimsproces van de trust.

Whitehat-operators hebben 52,37 Bitcoin (BTC) verplaatst van adressen die zijn leeggeroofd tijdens de Coldcard-hardwarewallet-exploit van juli, waarbij de munten zijn samengevoegd op een nieuw adres dat is gekoppeld aan een recovery trust die is opgericht om ze terug te geven aan geverifieerde eigenaren, blijkt uit on-chain tracking.
Alex Thorn, hoofd onderzoek bij Galaxy Digital, schetste de sweep en zei dat de fondsen afkomstig waren van het getraceerde Wave 2-cluster samen met footprints met de labels AA, AU en AX. De samenvoeging werd bevestigd in Bitcoin-blok 967.948, en de bestedingstransactie droeg een OP_RETURN-bericht met de tekst "claim:cryptorecoverytrust dot com." OP_RETURN is een Bitcoin-script-opcode waarmee een transactie een korte ingesloten notitie kan meedragen die permanent zichtbaar is voor iedereen die de ledger inspecteert — zo maken dit soort sweeps hun beoogde bestemming publiek leesbaar op de blockchain.
Thorn berekende dat de 52,37 BTC 2,8% vertegenwoordigt van de exploitfondsen die zijn team tracht, en dat ongeveer 40% van Wave 2 nu is geïdentificeerd als whitehat-activiteit in plaats van diefstal — beveiligingsonderzoekers die kwetsbare munten veiligstellen vóór de dieven en ze in bewaring brengen zodat de fondsen via een claimsproces kunnen worden teruggegeven in plaats van behouden. Een extra 3,0134 BTC zonder eerdere traceergeschiedenis bereikte het trustadres in dezelfde transactie, wat Thorn aanmerkte als vermoedelijk meer teruggevonden munten maar onbevestigd liet.
De bestemming is Crypto Recovery Trust, wiens juridische vorm de Recovered Digital Asset Statutory Trust of Wyoming is, met Agentic Trace LLC als trustee. De vermelde rol van de entiteit is het herenigen van teruggevonden Bitcoin-activa met hun rechtmatige eigenaren via een formeel claimsproces dat blockchainanalyse, eigendomsbewijscontroles en sanctiesscreening omvat.
Een apart terugvorderingsvoertuig, de Digital Asset Recovery Trust (DART), had vóór de samenvoeging van deze week al bekendgemaakt dat het en onafhankelijke whitehats per 17 augustus iets meer dan 50 BTC van kwetsbare adressen hadden veiliggesteld, waarbij de munten in trustbewaring werden geplaatst in plaats van in door onderzoekers beheerde wallets. Fondsen die verbonden zijn aan concurrerende claims, sanctiebeperkingen of strafrechtelijke procedures kunnen afzonderlijke juridische procedures volgen, en bewegingen van deze omvang zouden doorgaans worden gelabeld als walvistransacties in plaats van terugvorderingen. Thorns cijfer van 2,8% verwijst naar Galaxy's getraceerde totaal en mag niet worden gelezen als een officieel verliescijfer van Coinkite.
De seedgeneratiefout achter het leegroven
Het Coldcard-incident begon op 30 juli, toen aanvallends begonnen uitgebuite verzwakte wallet-seeds die door getroffen firmware waren gegenereerd. Het incidentverslag van Coinkite legt uit dat een firmware-integratiefout ervoor zorgde dat het seedgeneratiepad uitkwam bij MicroPython's Yasmarang software-pseudowillekeurige generator in plaats van de beoogde hardwarematige willekeurigheidsbron.
De aanvallends hoefden de apparaten niet op afstand te controleren: zodra de verminderde willekeur de getroffen seedzinnen gemakkelijker doorzoekbaar maakte, regenereerden ze simpelweg de kwetsbare privésleutels offline. Onafhankelijk technisch onderzoek herleidde de zwakte tot firmwarewijzigingen uit 2021 en schatte dat oudere Mk3-apparaten onder de getroffen omstandigheden ongeveer 40 bits effectieve entropie konden produceren, terwijl Mk4-, Mk5- en Q-modellen ongeveer 72 bits behielden — ver onder het beoogde beveiligingsniveau.
De vroege verliezen waren bescheiden in vergelijking met de totalen die later naar voren kwamen. De eerste golf plunderde ongeveer 594 BTC van circa 500 wallets in ongeveer 25 minuten, en naarmate analisten de geïdentificeerde omvang over vier aanvalsgolven uitbreidden, groeide de tracking naar ongeveer 1.816 BTC verplaatst vanaf meer dan 5.200 adressen, met geschatte verliezen van meer dan $100 miljoen.
Coinkite bracht op 31 juli noodfixes uit — versie 5.6.0 voor Mk4/Mk5 en 1.5.0Q voor Q-apparaten, naast patches voor oudere Mk2/Mk3-hardware — en de huidige aanbevolen standaardversies zijn 5.6.2 en 1.5.2Q, beide uitgebracht op 3 september. Het bedrijf benadrukt dat de patches alleen de toekomstige seedgeneratie corrigeren: wallet die onder kwetsbare firmware is aangemaakt, blijft blootgesteld, zelfs op een volledig bijgewerkt apparaat, omdat de zwakte in de seed zelf zit. Eigenaren van getroffen seeds wordt geadviseerd een gecorrigeerde vervanging te genereren en hun fondsen te migreren, tenzij ze voldoen aan de vermelde onafhankelijke dobbeluitzondering, waarbij ten minste 50 eerlijke, privé vastgelegde worpen met een zeszijdige dobbelsteen ten minste 128 bits entropie toevoegen; iedereen die twijfelt wordt geadviseerd te verhuizen.
Elke terugvordersamenvoeging is nu herleidbaar op Bitcoin's proof-of-work-ledger, die tevens dient als gedeelde bewijslaag voor de opruiming.
On-chain spoor ondersteunt het claimsproces
Sindsdien zijn verdere details over de terugvordering naar voren gekomen. Galaxy Digital schat het totale exploitverlies nu op 1.789,28 BTC, ter waarde van $154,1 miljoen tegen huidige prijzen, waarbij de geveegde 52,37 BTC wordt gewaardeerd op meer dan $4,5 miljoen.
Nick Bax van universeel marktprotocol Ump Labs bevestigde publiek zijn rol in de operatie en schreef op X dat hij eind juli ongeveer 50 BTC had helpen redden die vanwege de entropiefout "op het punt stonden gestolen te worden", en dat de fondsen worden beheerd door een trust in Wyoming om terugbetaling aan de rechtmatige eigenaren te waarborgen.
Coinkite gaf toe dat de bug "ongemerkt onopgemerkt bleef" en dat de potentiële impact met elke release groeide. Sinds de aanval hebben voorzichtige beleggers munten verplaatst naar andere opslagoplossingen, waaronder exchanges.
Een afzonderlijke samenvoeging is ook zichtbaar geworden, met monitoring van Galaxy Research die laat zien dat 40,71 BTC, ter waarde van ongeveer $3,31 miljoen, op 21 september werd verplaatst in één transactie met een OP_RETURN-note met de tekst "claims: cryptorecoverytrust.com." Die overdracht besloeg 11 adressen met 20 inputs en 480 outputs, waarbij de aan aanvallends toegeschreven munten waren gelabeld als "Footprint AA" samen met een hop van de tweede golf van de hack.
De gegevens van Galaxy schetsen ook het bredere beeld: de exploit piekte op ongeveer $130 miljoen, en een groot deel van de gestolen Bitcoin bleef wekenlang onaangeroerd op aanvallersadressen liggen vóór de sweeps, wat speculatie voedde over of het ooit zou bewegen. De aan de trust gelabelde bewegingen geven aan dat ten minste sommige partijen nu actief fondsen terug naar slachtoffers begeleiden in plaats van de buit slapend te laten. Hoe de rest van het beeld zich ontvouwt, is eveneens on-chain leesbaar: of verdere aanvall-footprints opduiken in toekomstige aan de trust gelabelde samenvoegingen, of de onbevestigde 3,0134 BTC als teruggevonden wordt bevestigd, en hoeveel geverifieerde eigenaren de eigendomsbewijs- en sanctiecontroles van de trust doorstaan om fondsen terug te vorderen.
Verifieerbaar bewijs
Deze affaire valt op door zijn verifieerbaarheid. De onderzoeker publiceerde transactie-ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47, zodat iedereen de sweep in blok 967.948 onafhankelijk kan bevestigen, terwijl de eigen beveiligingsstatuspagina van Coinkite de hoofdoorzaak benoemt in plaats van af te wentelen. Die combinatie — primair on-chain bewijs plus een formele truststructuur met sanctiesscreening — stelt een sjabloon voor incidentrespons bij hardwarewallets. Voor gebruikers die hun eigen sleutels bewaren, is seedgeneratie nu aantoonbaar onderdeel van het aanvalsoppervlak.
(Cijfers per 18:31 UTC.)