AktualnościKryptoWhite hatowiecy ratują bitcoiny o wartości 4,5 mln USD po wykorzystaniu luki w Coldcard

White hatowiecy ratują bitcoiny o wartości 4,5 mln USD po wykorzystaniu luki w Coldcard

Autor: Blockonomi·

Najważniejsze informacje

  • •Badacze bezpieczeństwa zabezpieczyli 52,37 BTC o wartości ponad 4,5 mln USD po wykorzystaniu luki w Coldcard i przenieśli środki do Crypto Recovery Trust, który planuje rozpatrywać roszczenia zweryfikowanych poszkodowanych.
  • •Odzyskane monety stanowią jedynie około 2,8% bitcoinów powiązanych z luką, ponieważ Galaxy Digital zarejestrował łączne straty w wysokości 1789,28 BTC warte około 154,1 mln USD.
  • •Coinkite wyśledziło ataki, które rozpoczęły się 31 lipca, do błędu oprogramowania układowego, który zmusił część urządzeń do polegania na programowym generatorze liczb losowych, pozwalając atakującym uzyskać przewidywalne seedy portfeli i dostęp do środków.
  • •Akcja ratunkowa skonsolidowała monety z Wave 2 oraz Footprints AA, AU i AX na nowy adres w bloku 967 948, oznaczony komunikatem OP_RETURN kierującym potencjalnych roszczących do procesu zgłaszania roszczeń w trustu.
  • •Nick Bax z Ump Labs potwierdził, że pomógł zabezpieczyć około 50 BTC, stwierdzając, że złodzieje byli blisko przejęcia środków przed interwencją.
White hatowiecy ratują bitcoiny o wartości 4,5 mln USD po wykorzystaniu luki w Coldcard

Badacze bezpieczeństwa zabezpieczyli 52,37 BTC o wartości ponad 4,5 mln USD po wykorzystaniu luki w portfelach sprzętowych Coldcard firmy Coinkite, przenosząc środki do trustu w Wyoming i otwierając ścieżkę odzyskiwania dla poszkodowanych użytkowników. Badacz Galaxy Digital Alex Thorn powiedział, że Crypto Recovery Trust kontroluje teraz adres przechowujący odzyskane bitcoiny i planuje rozpatrywać roszczenia zweryfikowanych poszkodowanych.

Thorn powiedział, że odzyskane środki stanowią około 2,8% bitcoinów powiązanych z luką. Zgodnie z jego wpisem transfer skonsolidował monety z Wave 2 oraz Footprints AA, AU i AX na nowy adres w bloku 967 948, oznaczony komunikatem OP_RETURN o treści "claim:cryptorecoverytrust dot com". OP_RETURN to funkcja bitcoina pozwalająca użytkownikom osadzać krótkie dane w transakcji, pozostawiając trwały, publicznie widoczny zapis w blockchainie; w tym przypadku notatka wskazuje potencjalnym roszczącym proces zgłaszania roszczeń w trustu.

COLDCARD WHITE HAT MOVES FUNDS TO TRUST

52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948

these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ

— Alex Thorn (@intangiblecoins) September 21, 2026

Nick Bax z Ump Labs potwierdził we wpisie na X (@bax1337), że pomógł zabezpieczyć około 50 BTC, mówiąc, że złodzieje byli blisko przejęcia środków przed akcją ratunkową. Ten ruch daje poszkodowanym użytkownikom Coldcard drogę do odzyskania strat. Interwencje white hatów tego, w których badacze bezpieczeństwa zabezpieczają zagrożone środki, zanim dotrą do nich złodzieje, stały się uznanym wzorcem w reagowaniu na incydenty w kryptowalutach.

Błąd oprogramowania układowego ujawniał seedy portfeli

Ataki rozpoczęły się 31 lipca i celowały w bitcoiny przechowywane w portfelach sprzętowych Coldcard produkowanych przez Coinkite. Portfele sprzętowe są zaprojektowane tak, aby klucze prywatne kontrolujące monety pozostawały offline, a ich bezpieczeństwo opiera się na seedzie generowanym podczas konfiguracji urządzenia — danych, z których pochodzą wszystkie poświadczenia portfela. Coinkite wyśledziło słabość do błędu oprogramowania układowego wpływającego na generowanie seedów. Wada zmusiła niektóre urządzenia do polegania na programowym generatorze liczb losowych, co pozwoliło atakującym wykorzystać przewidywalne dane seeda do ustalenia poświadczeń portfela i uzyskania dostępu do środków.

Galaxy Digital zarejestrował 1789,28 BTC utraconych podczas ataków — kwotę w wartą około 154,1 mln USD po ówczesnych cenach bitcoina.

Użytkownicy przenoszą bitcoiny po atakach

Coinkite wezwało użytkowników do aktualizacji dotkniętego oprogramowania lub przeniesienia swoich zasobów z podatnych urządzeń. W odpowiedzi część użytkowników przeniosła bitcoiny do innych usług przechowywania, w tym giełd. Według firmy wada pozostała niewykryta w kolejnych wydaniach produktów, z których każde nadal zawierało wadliwy kod, wydłużając okres, w którym urządzenia działające na dotkniętym oprogramowaniu mogły generować przewidywalne seedy.

Inne incydenty bezpieczeństwa

Przypadek Coldcard to jedno z kilku zdarzeń bezpieczeństwa, które w ostatnich tygodniach dotknęły firmy kryptowalutowe. W odrębnym przypadku bot MEV zainterweniował, aby zatrzymać wykorzystanie luki w portfelu Ethereum, zanim atakujący mógł opróżnić 7,8 mln USD, a KelpDAO zamroziło adres docelowy na 24 godziny.

Wyciek danych klientów w Revolut ujawnił informacje należące do 680 klientów po tym, jak fałszywe żądania ominęły weryfikację firmy. Revolut zgłosiło incydent regulatorom podczas przeglądu bezpieczeństwa.

Zagrożenia bezpieczeństwa trwają także na szerszym rynku kryptowalut. W jednej z ostatnich kampanii północnokoreańscy sprawcy wykorzystali fałszywe oferty pracy do skompromitowania ponad 30 000 urządzeń, a badacze powiązali operację z kradzieżami z ponad 7000 portfeli kryptowalutowych.

Trust rozpoczyna proces odzyskiwania dla poszkodowanych

Crypto Recovery Trust przechowuje odzyskane aktywa, jednocześnie weryfikując roszczenia własności od poszkowanych użytkowników. Struktura w Wyoming daje trustowi mechanizm prawny do zabezpieczania środków w okresie odzyskiwania, na który white hatowie mogą polegać, podczas gdy śledczy nadal śledzą skradzione bitcoiny.

Śledczy analizują hakowanie Coldcard i śledzą adresy powiązane ze skradzionymi środkami. Coinkite wezwało poszkodowanych użytkowników do stosowania się do wskazówek bezpieczeństwa, a trust może przekazać odzyskane bitcoiny roszczącym po potwierdzeniu prawowitej własności. Ponieważ odzyskane monety stanowią jedynie niewielki udział w 1789,28 BTC, które Galaxy Digital zarejestrował jako utracone, dalsze odzyski zależą od pracy śledczych oraz weryfikacji każdego roszczenia przez trust.

Źródło: Blockonomi