Atak na Coldcard: Ofiary zgłaszają medianę strat na poziomie 1 BTC, a wartość kradzieży przekracza 111 milionów dolarów
Najważniejsze informacje
- •Błąd w oprogramowaniu układowym urządzeń Coldcard Mk3, obecny od wersji 4.0.1 wydanej w marcu 2021 roku, powodował, że generowanie frazy seed opierało się na słabym programowym generatorze liczb pseudolosowych zamiast na bezpiecznym generatorze sprzętowym, co umożliwiło atakującym odtworzenie fraz seed użytkowników.
- •Przegląd 250 raportów ofiar przez Galaxy Research wykazał, że 88% skradzionych środków pozostawało nieaktywnych przez co najmniej rok, a typowa skradziona moneta pozostawała nietknięta przez około 3,5 roku.
- •Poszczególni posiadacze zgłaszali medianę straty na poziomie 1,022 Bitcoina i średnią stratę 4,04 Bitcoina, przy czym największa pojedyncza zgłoszona strata sięgnęła 58,97 monety.
- •Galaxy Research potwierdziło dotychczas kradzież 111 milionów dolarów, ale oświadczyło, że całkowite straty prawdopodobnie przekroczą 130 milionów dolarów w miarę weryfikacji dodatkowych skradzionych monet.
- •Po włamaniu wielu ostrożnych inwestorów przeniosło swoje Bitcoiny do alternatywnych rozwiązań magazynowych, w tym na giełdy kryptowalut, odwracając swoją pierwotną decyzję o korzystaniu z portfeli sprzętowych w celu samodzielnego przechowywania.

Nowa analiza raportów o kradzieżach Bitcoin powiązanych z włamaniem do portfeli sprzętowych Coldcard ujawnia, że skradzione środki w przytłaczającej większości pochodziły z dawno nieaktywnych portfeli, a ofiary zgłaszają medianę strat przekraczającą jedną pełną sztukę monety.
Dane opublikowane na X przez Alexa Thorna z Galaxy Research przeanalizowały 250 raportów ofiar. Wyniki wykazały, że typowa skradziona moneta pozostawała nietknięta przez około 3,5 roku, a 88% skradzionych środków miało co najmniej rok — wzorzec zgodny z profilem długoterminowych posiadaczy, którzy zakupili portfele sprzętowe specjalnie do przechowywania na zimno i rzadko mieli kontakt ze swoimi środkami.
Mierząc według adresu, straty wahały się od mediany 0,014 Bitcoina do średniej 0,212 Bitcoina. Poszczególni posiadacze natomiast zgłaszali medianę straty na poziomie 1,022 Bitcoina i średnią 4,04 Bitcoina — przy czym jeden posiadacz stracił aż 58,97 monety.
Atakujący rozpoczęli od kradzieży ponad 35 milionów dolarów w Bitcoinie z portfeli w czwartek w ubiegłym tygodniu. Coinkite, producent Coldcard, potwierdził, że błąd w oprogramowaniu układowym urządzeń Coldcard Mk3 — pochodzący z wersji 4.0.1 wydanej w marcu 2021 roku — powodował, że generowanie frazy seed cofało się do słabego programowego generatora liczb pseudolosowych zamiast sprzętowego generatora prawdziwych liczb losowych. Ta luka w efekcie pozwoliła atakującym na odgadnięcie fraz seed użytkowników — kluczy odzyskiwania, które zapewniają pełną kontrolę nad portfelem Bitcoin.
Pochodzenie luki z marca 2021 roku oznacza, że dotknięte urządzenia mogły generować niebezpieczne frazy seed przez ponad trzy lata w wielu wersjach oprogramowania układowego. Kradzieże trwały przez cały weekend, podczas gdy Coinkite i inni członkowie społeczności Bitcoin wzywali użytkowników Coldcard do niezwłocznego przeniesienia swoich środków do bezpiecznych alternatyw.
Galaxy Research oświadczyło w piątek, że potwierdzono kradzież 111 milionów dolarów, choć kwota ta może znacznie wzrosnąć w miarę kontynuowania śledztwa.
„Mamy o wiele więcej monet, które weryfikujemy w celu potwierdzenia — uważamy, że całkowite straty prawdopodobnie przekroczą 130 milionów dolarów" — napisała firma na X (https://x.com/glxyresearch/status/2085748513015488758).
Od czasu ataku ostrożni inwestorzy przenoszą swoje monety do innych rozwiązań magazynowych, w tym na giełdy kryptowalut — co stanowi znamienny zwrot dla użytkowników, którzy przyjęli portfele sprzętowe specjalnie po to, aby uniknąć powiernictwa stron trzecich.
Coinkite oświadczyło w tym tygodniu, że błąd w oprogramowaniu „po cichu przeszedł niezauważony", a „jego potencjalny wpływ rósł z każdym wydaniem" produktów firmy. W kilka dni po początkowym ataku firma wezwała wszystkich inwestorów do aktualizacji oprogramowania układowego lub przeniesienia środków z dotkniętego portfela sprzętowego.
Źródło: Bitcoin Magazine — autor: Mathew Di Salvo.