Whitehaci przenieśli 52,37 BTC z portfeli wykorzystanych w exploicie Coldcard do trustu recovery w Wyoming
Najważniejsze informacje
- •Whitehaci przenieśli 52,37 BTC z adresów dotkniętych lipcowym exploitem Coldcard na adres Crypto Recovery Trust, co potwierdzono w bloku Bitcoin 967 948 z komunikatem roszczenia OP_RETURN.
- •Galaxy Digital oblicza, że przegrupowanie stanowi 2,8% śledzonych środków z exploitu, a około 40% klastra Wave 2 zidentyfikowano jako działalność whitehat, a nie kradzież.
- •Exploit wynikał z defektu firmware z 2021 roku, który kierował generowanie seeda do słabego programowego generatora pseudolosowego, pozwalając atakującym na regenerację kluczy prywatnych offline i wypłukanie około 1789,28 BTC o wartości 154,1 mln USD.
- •Łatki Coinkite, począwszy od awaryjnychrawek 31 lipca, korygują jedynie przyszłe generowanie seedów, więc właściciele portfeli utworzonych na podatnym firmware muszą wygenerować nowe seedy i przenieść środki.
- •Dodatkowe odzyski obejmują 3,0134 BTC niepotwierdzonych środków w tym samym przegrupowaniu oraz odrębną konsolidację 40,71 BTC 21 września oznaczoną dla procesu roszczeń trustu.

Whitehaci przenieśli 52,37 BTC (Bitcoin) z adresów opróżnionych w lipcowym exploicie na sprzętowe portfele Coldcard, konsolidując monety na nowym adresie powiązanym z trustem recovery utworzonym w celu ich zwrotu zweryfikowanym właścicielom — wynika ze śledzenia on-chain.
Szef badań Galaxy Digital, Alex Thorn, opisał to przegrupowanie, wskazując, że środki pochodziły ze śledzonego klastra Wave 2 wraz ze śladami oznaczonymi AA, AU i AX. Konsolidację potwierdzono w bloku Bitcoin 967 948, a transakcja docelowa zawierała komunikat OP_RETURN o treści „claim:cryptorecoverytrust dot com.” OP_RETURN to opcode skryptu Bitcoin, pozwalający transakcji nieść krótką wbudowaną notę trwale widoczną dla każdego badającego ledger — w ten sposób tego rodzaju przegrupowania czynią swój docelowy cel publicznie czytelnym on-chain.
Thorn obliczył, że52,37 BTC stanowi 2,8% środków z exploitu śledzonych przez jego zespół, a około 40% Wave 2 zidentyfikowano już jako działalność whitehat, a nie kradzież — badaczy bezpieczeństwa, którzy zabezpieczają zagrożone monety przed złodziejami i przekazują je do depozytu, aby środki mogły zostać zwrócone w ramach procesu roszczeń zamiast zostać zatrzymane. Dodatkowe 3,0134 BTC bez wcześniejszej historii śledzenia dotarło na adres trustu w tej samej transakcji — Thorn oznaczył je jako prawdopodobnie kolejne odzyskane monety, ale pozostawił bez potwierdzenia.
Miejscem docelowym jest Crypto Recovery Trust, którego formą prawną jest Recovered Digital Asset Statutory Trust of Wyoming, z Agentic Trace LLC jako powiernikiem. Zgodnie z deklaracją podmiotu jego rolą jest ponowne połączenie odzyskanych aktywów Bitcoin z ich prawowitymi właścicielami poprzez formalny proces roszczeń obejmujący analizę blockchain, weryfikację prawa własności i screening sankcyjny.
Odrębny instrument odzyskowy, Digital Asset Recovery Trust (DART), ujawnił jeszcze przed tygodniową konsolidacją, że wspólnie z niezależnymi whitehatami zabezpieczył nieco ponad 50 BTC z podatnych adresów na dzień 17 sierpnia, umieszczając monety w depozycie trustowym, a nie w portfelach kontrolowanych przez badaczy. Środki związane z konkurencyjnymi roszczeniami, ograniczeniami sankcyjnymi lub postępowaniami karnymi mogą podlegać odrębnym procedurom prawnym, a transfery tej wielkości byłyby zwykle klasyfikowane jako transfery wielorybów, a nie odzyski. Wartość 2,8% podana przez Thorna odnosi się do łącznej kwoty śledzonej przez Galaxy i nie należy jej odczytywać jako oficjalnej straty Coinkite.
Wada generowania seeda stojąca za wyciekiem
Incydent Coldcard rozpoczął się 30 lipca, gdy atakujący zaczęli wykorzystywać osłabione seedy portfeli generowane przez dotknięte oprogramowanie układowe. Zapis incydentu Coinkite wyjaśnia, że defekt integracji firmware spowodował, że ścieżka generowania seeda trafiła do programowego generatora pseudolosowego MicroPython (Yasmarang) zamiast do przewidzianego sprzętowego generatora liczb losowych.
Atakujący nie musieli zdalnie kontrolować urządzeń: gdy zmniejszona losowość ułatwiła przeszukiwanie dotkniętych fraz seed, po prostu regenerowali podatne klucze prywatne offline. Niezależne badania techniczne wywiodły słabość ze zmian w firmware z 2021 roku izacowały, że starsze urządzenia Mk3 mogły pod dotkniętymi warunkami generować około 40 bitów efektywnej entropii, podczas gdy modele Mk4, Mk5 i Q zachowały około 72 bitów — znacznie poniżej zamierzonego poziomu bezpieczeństwa.
Wczesne straty były skromne w porównaniu z sumami ujawnionymi później. Pierwsza fala odebrała około 594 BTC z około 500 portfeli w ciągu około 25 minut, a w miarę jak analitycy rozszerzali zidentyfikowany zakres na cztery fale ataku, śledzenie objęło około 1816 BTC przeniesionych z ponad 5200 adresów, przy szacowanych stratach przekraczających 100 mln USD.
Coinkite wydał awaryjne poprawki 31 lipca — wersję 5.6.0 dla Mk4/Mk5 i 1.5.0Q dla urządzeń Q, wraz z łatkami obejmującymi starszy sprzęt Mk2/Mk3 — a obecnie rekomendowane wydania standardowe to 5.6.2 i 1.5.2Q, oba wydane 3 września. Firma podkreśla, że łatki korygują jedynie przyszłe generowanie seedów: portfel utworzony na podatnym firmware pozostaje zagrożony nawet na w pełni zaktualizowanym urządzeniu, ponieważ słabość tkwi w samym seedzie. Właścicieli dotkniętych seedów wzywa się do wygenerowania skorygowanego zamiennika i migracji środków, chyba że spełniają deklarowany wyjątek niezależnych kości, w którym co najmniej 50 uczciwych, prywatnie zanotowanych rzutów sześcienną kością dodaje co najmniej 128 bitów entropii; każdemu niepewnym zaleca się przeniesienie środków.
Każda konsolidacja odzyskowa jest teraz śledzona w ledgerze proof-of-work Bitcoina, który pełni jednocześnie rolę wspólnej warstwy dowodowej dla procesu oczyszczania.
Ślad on-chain potwierdza proces roszczeń
Od tego czasu pojawiły się dalsze szczegóły działań odzyskowych. Galaxy Digital obecnie szacuje całkowitą stratę z exploitu na 1789,28 BTC o wartości 154,1 mln USD po bieżących cenach, przy czym zebrane 52,37 BTC wyceniono na ponad 4,5 mln USD.
Nick Bax z uniwersalnego protokołu rynkowego Ump Labs publicznie potwierdził swoją rolę w operacji, pisząc na X, że pod koniec lipca pomógł uratować około 50 BTC, które miały zostać „niebawem skradzione” z powodu wady entropii, oraz że środki są przechowywane przez trust z Wyoming, aby zapewnić ich zwrot prawowitym właścicielom.
Coinkite przyznało, że błąd „po cichu pozostał niezauważony” i że jego potencjalny wpływ rósł z każdym wydaniem. Od ataku ostrożni inwestorzy przenoszą monety do innych rozwiązań przechowywania, w tym na giełdy.
Ujawniła się także odrębna konsolidacja: monitoring Galaxy Research pokazuje, że 21 września w pojedynczej transakcji z notą OP_RETURN o treści „claims: cryptorecoverytrust.com” przeniesiono 40,71 BTC o wartości około 3,31 mln USD. Transfer objął 11 adresów w 20 wejściach i 480 wyjściach, a monety przypisane atakującym oznaczono jako „Footprint AA” wraz ze skokiem z drugiej fali włamania.
Dane Galaxy nakreślają też szerszy obraz: exploit osiągnął szczyt około 130 mln USD, a znaczna część skradzionego Bitcoina leżała nietknięta na adresach atakujących przez tygodnie przed przegrupowaniami, co pobudzało spekulacje, czy w ogóle kiedyś się ruszy. Ruchy oznaczone trustem wskazują, że przynajmniej część podmiotów aktywnie odprowadza środki z powrotem do ofiar, zamiast pozostawiać łupy uśpione. Jak rozstrzygnie się reszta obrazu, również widać on-chain: czy w przyszłych konsolidacjach oznaczonych trustem pojawią się kolejne ślady przypisane atakującym, czy niepotwierdzone 3,0134 BTC zostanie uznane za odzyskane i ilu zweryfikowanych właścicieli przejdzie weryfikację prawa własności i screening sankcyjny trustu, aby odzyskać środki.
Weryfikowalne dowody
To wydarzenie wyróżnia się weryfikowalnością. Badacz opublikował identyfikator transakcji 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47, więc każdy może niezależnie potwierdzić przegrupowanie w bloku 967 948, podczas gdy własna strona statusu bezpieczeństwa Coinkite wskazuje przyczynę źródłową, zamiast zrzucać winę. To połączenie — pierwotne dowody on-chain plus formalna struktura trustu z screeningiem sankcyjnym — wyznacza wzorzec reagowania na incydenty portfeli sprzętowych. Dla użytkowników trzymających własne klucze generowanie seeda jest już udowodnioną częścią powierzchni ataku.
(Dane na 18:31 UTC.)