AktualnościKryptoAtak na Coldcard: 87% skradzionego Bitcoina wciąż nieprzeniesione po kradzieży o wartości 114 mln USD

Atak na Coldcard: 87% skradzionego Bitcoina wciąż nieprzeniesione po kradzieży o wartości 114 mln USD

Autor: CryptoMeter io·

Najważniejsze informacje

  • Galaxy Research przypisuje atakowi na Coldcard 1 789,28 BTC o wartości około 114,7 mln USD w momencie kradzieży.
  • Według śledczych 1 561 BTC, czyli 87,3% skradzionych środków, nie zostało jeszcze przeniesione.
  • Atak wykorzystał lukę w oprogramowaniu Coldcard z 2021 roku, która osłabiała losowość podczas generowania seeda wewnątrz urządzenia.
  • Podatność dotyczyła głównie niektórych portfeli z pojedynczym podpisem i nie wymagała fizycznego dostępu do urządzeń użytkowników.
  • Część łupów z późniejszych fal została już przepuszczona przez transakcje CoinJoin i łańcuchy peel, aby utrudnić śledzenie.
Atak na Coldcard: 87% skradzionego Bitcoina wciąż nieprzeniesione po kradzieży o wartości 114 mln USD

Większość Bitcoina skradzionego w wyniku poważnego ataku na portfele sprzętowe Coldcard pozostaje nietknięta, mimo że badacze blockchaina wciąż śledzą te środki. Galaxy Research przypisuje obecnie atakowi 1 789,28 BTC, których wartość w momencie kradzieży wynosiła około 114,7 mln USD.

Najnowszy szacunek obejmuje 8 865 dotkniętych adresów. Badacze ustalili, że atakujący nie przenieśli 1 561 BTC — czyli 87,3% skradzionych środków. Te Bitcoiny wciąż znajdują się na adresach, które według wszelkich ocen są kontrolowane przez atakujących, w tym łupy z trzech pierwszych fal kradzieży.

Luka stojąca za kradzieżą

Atak wykorzystał lukę w oprogramowaniu sprzętowym (firmware) Coldcard pochodzącą z 2021 roku. Coldcard — portfel sprzętowy przeznaczony wyłącznie do Bitcoina, produkowany przez Coinkite — jest szeroko stosowany przez osoby korzystające z samodzielnej depozytalni (self-custody), a ta sprawa wyróżnia się tym, że kompromitacja nastąpiła na etapie generowania seeda wewnątrz urządzenia, a nie w wyniku błędu użytkownika, takiego jak phishing. Wada osłabiała losowość — entropię — wykorzystywaną do generowania niektórych seedów portfeli, czyli głównych sekretów, od których pochodzą klucze prywatne portfela. Umożliwiło to atakującym odtworzenie podatnych kluczy prywatnych bez jakiegokolwiek fizycznego dostępu do urządzeń użytkowników, podważając założenie, że klucze wygenerowane i przechowywane w trybie offline są poza zasięgiem atakującego.

Pierwsza duża fala opróżniania portfeli rozpoczęła się 30 lipca i w ciągu kilku minut zabrała z dotkniętych portfeli ponad 1 000 BTC. Nastąpiły kolejne fale, co podniosło szacowane straty powyżej 100 mln USD.

Według badaczy bezpieczeństwa podatność dotyczyła przede wszystkim niektórych portfeli z pojedynczym podpisem (single-signature) — kontrolowanych przez jeden klucz, a nie w konfiguracji wielopodpisowej. Coldcard wezwał dotkniętych użytkowników do wygenerowania nowych seedów i przeniesienia swojego Bitcoina, podkreślając, że samo zaktualizowanie oprogramowania nie naprawia portfela, który został już skompromitowany.

Śledzenie skradzionego Bitcoina

Chociaż większość skradzionego Bitcoina pozostaje w bezruchu, atakujący zaczęli przenosić części środków. Galaxy poinformowało, że część Bitcoina z późniejszych fal przeszła przez transakcje CoinJoin — transakcje kooperacyjne, które łączą monety wielu użytkowników w celu zaciemnienia, do kogo należą poszczególne dane wejściowe — a także przez łańcuchy peel, w których środki są rozdzielane w kolejnych transferach, aby skomplikować śledzenie, oraz inne techniki mające utrudnić podążanie za przepływem pieniędzy.

Zaktualizowana ocena Galaxy opiera się również na 221 zgłoszeniach od ofiar, obejmujących 790,72 BTC. Mediana zgłoszonych strat wyniosła 1,04272 BTC, co oznacza, że ponad połowa tych zgłoszeń dotyczyła strat przekraczających 1 BTC.

Badacze przekazali zidentyfikowane adresy atakujących giełdom kryptowalut, firmom compliance i organom ścigania, mając na celu pomoc w identyfikacji i ewentualnym zamrożeniu środków, jeśli ostatecznie trafią one na scentralizowane platformy. Przeszłe przypadki pokazują, jak długo może to trwać — i jak duże mogą być tego konsekwencje: środki skradzione podczas ataku na Bitfinex w 2016 roku, około 120 000 BTC, pozostawały w dużej mierze nietknięte przez ponad pięć lat, zanim amerykańskie władze przejęły większość tego łupu w 2022 roku.

Na razie duża ilość nieprzeniesionego Bitcoina daje śledczym cenną możliwość monitorowania blockchaina. Środki mogą się jednak stać trudniejsze do wyśledzenia, jeśli atakujący przyspieszą działania związane z praniem środków.