White hats przeniosły ponad 4,5 mln USD w bitcoinach z zhakowanych urządzeń Coldcard do funduszu powierniczego odzysku
Najważniejsze informacje
- •White hats przeniesili 5237 BTC o wartości ponad 4,5 mln USD z zhakowanych urządzeń Coldcard do Crypto Recovery Trust – funduszu powierniczego w Wyoming utworzonego w celu zwrotu środków poszkodowanym.
- •Incydent bezpieczeństwa wynika z błędu oprogramowania układowego Coinkite, który sprawił, że generowanie seedów w Coldcard przechodziło na słaby programowy pseudolosowy generator liczb, pozwalając atakującym odtworzyć frazy seed użytkowników.
- •Kradzieże związane z exploitem na Coldcard rozpoczęły się 31 lipca, a według szacunków Galaxy Digital utracono 1789,28 BTC, czyli około 154,1 mln USD.
- •Nick Bax z Ump Labs powiedział, że pomógł uratować około 50 BTC bezpośrednio zagrożonych kradzieżą; środki są obecnie przechowywane przez fundusz powierniczy w Wyoming.
- •Po ataku ostrożni inwestorzy przenoszą swoje monety do innych rozwiązań przechowywania, w tym na giełdy, a Coinkite wezwał użytkowników do aktualizacji oprogramowania lub przeniesienia środków z urządzeń.

White hats przenieśli bitcoiny ze zhakowanych urządzeń podpisujących Coldcard do funduszu powierniczego, z którego potencjalni poszkodowani mogą je odzyskać – poinformował Alex Thorn z Galaxy Digital.
Pisząc w poniedziałek na X, Thorn powiedział, że środki zostały przejęte przez white hats, aby chronić potencjalne ofiary, i znajdują się obecnie na adresie kontrolowanym przez Crypto Recovery Trust – fundusz powierniczy z siedzibą w Wyoming, utworzony, aby pomóc white hats w zwrocie środków poszkodowanym. Operacja odzwierciedla model ratunkowy white hats, w którym środki narażone na exploit są przenoszone poza zasięg atakujących, aby mogły zostać zwrócone właścicielom.
Łącznie przeniesiono 5237 bitcoinów — o wartości ponad 4,5 mln USD po dzisiejszych cenach. Thorn dodał, że suma ta stanowiła 2,8% exploita na Coldcard.
Kradzieże rozpoczęły się 31 lipca, gdy przestępcy zaczęli opróżniać bitcoiny przechowywane na popularnym portfelu sprzętowym Coldcard firmy Coinkite – urządzeniu zaprojektowanym do przechowywania kluczy prywatnych offline w ramach samodzielnej opieki. Kanadyjski producent poinformował, że błąd oprogramowania układowego spowodował, że generowanie seedów na urządzeniach Coldcard przechodziło na słaby programowy pseudolosowy generator liczb zamiast sprzętowego prawdziwie losowego generatora, co w praktyce pozwalało hakerom odgadywać frazy seed użytkowników. Ponieważ fraza seed stanowi główną kopię zapasową, z której generowane są klucze prywatne portfela każdy, kto potrafił ją odtworzyć, uzyskiwał pełną kontrolę nad powiązanymi środkami.
Galaxy Digital, która śledziła przepływ środków, poinformowała, że w atakach utracono 1789,28 bitcoinów — około 154,1 mln USD po dzisiejszych cenach.
Wcześniej w tym miesiącu Nick Bax z uniwersalnego protokołu rynkowego Ump Labs powiedział, że brał udział w akcji odzyskiwania środków.
„Wreszcie mogę powiedzieć, że pod koniec lipca uczestniczyłem w ratowaniu ~50 BTC, które 'w każdej chwili mogły zostać skradzione z powodu błędu entropii COLDCARD'” – napisał Bax na X.
Dodał: „Środki są obecnie przechowywane przez fundusz powierniczy w Wyoming, który zadba o to, aby zostały zwrócone swoim prawowitym właścicielom.”
Od czasu ataku ostrożni inwestorzy przenoszą swoje monety do innych rozwiązań przechowywania, w tym na giełdy.
Coinkite poinformował w oświadczeniu, że błąd „po cichu pozostał niezauważony” i że „jego potencjalny wpływ rósł z każdą wersją” produktów. Kilka dni po pierwszym haku firma wezwała inwestorów do aktualizacji oprogramowania lub przeniesienia środków z urządzenia, co opisaliśmy w wcześniejszym raporcie Bitcoin Magazine.
Ten materiał ukazał się po raz pierwszy na Bitcoin Magazine, autorem jest Mathew Di Salvo.