НовостиКриптовалютыУайтхаты перевели 52,37 BTC из скомпрометированных при эксплойте Coldcard кошельков в восстановительный траст Вайоминга

Уайтхаты перевели 52,37 BTC из скомпрометированных при эксплойте Coldcard кошельков в восстановительный траст Вайоминга

Автор: Coinotag·

Ключевые выводы

  • •Уайтхаты перевели 52,37 BTC с адресов, затронутых июльским эксплойтом Coldcard, на адрес Crypto Recovery Trust; консолидация подтверждена в блоке Bitcoin 967 948 с OP_RETURN-сообщением с заявкой.
  • •Galaxy Digital рассчитала, что операция составляет 2,8% отслеживаемых средств эксплойта, при этом около 40% кластера Wave 2 идентифицированы как активность уайтхатов, а не кража.
  • •Эксплойт возник из-за дефекта прошивки 2021 года, направившего генерацию сидов на слабый программный псевдослучайный генератор, что позволило злоумышленникам офлайн перегенерировать приватные ключи и вывести около 1789,28 BTC на сумму 154,1 млн долларов.
  • •Патчи Coinkite, начиная с экстренных исправлений 31 июля, исправляют лишь будущую генерацию сидов, поэтому владельцам кошельков, созданных под уязвимой прошивкой, необходимо создать новые сиды и перевести средства.
  • •Дополнительные возвраты включают 3,0134 BTC неподтвержденных средств в той же операции и отдельную консолидацию 40,71 BTC 21 сентября, помеченную для процесса подачи заявок траста.
Уайтхаты перевели 52,37 BTC из скомпрометированных при эксплойте Coldcard кошельков в восстановительный траст Вайоминга

Операторы-уайтхаты вывели 52,37 биткоина (BTC) с адресов, опустошенных в ходе июльского эксплойта аппаратных кошельков Coldcard, и консолидировали монеты на новый адрес, привязанный к восстановительному трасту, созданному для их возврата подтвержденным владельцам, свидетельствуют данные блокчейн-отслеживания.

Глава исследований Galaxy Digital Алекс Торон изложил детали операции, отметив, что средства поступили из отслеживаемого кластера Wave 2 вместе со следами с метками AA, AU и AX. Консолидация была подтверждена в блоке Bitcoin 967 948, а транзакция назначения содержала OP_RETURN-сообщение с текстом «claim:cryptorecoverytrust dot com». OP_RETURN — это опкод скрипта Bitcoin, позволяющий транзакции нести короткую встроенную заметку, постоянно видимую любому, кто изучает реестр; именно так подобные операции делают свой пункт назначения публично читаемым в блокчейне.

Торон подсчитал, что 52,37 BTC составляют 2,8% отслеживаемых его командой средств эксплойта, и что около 40% Wave 2 теперь идентифицированы как активность уайтхатов, а не кража — исследователей безопасности, которые обезопасили уязвимые монеты до того, как их захватили воры, и направили их на хранение, чтобы средства могли быть возвращены через процесс подачи заявок. Дополнительные 3,0134 BTC без предшествующей истории отслеживания также поступили на адрес траста в той же транзакции; Торон отметил их как предположительно еще одну часть возвращенных монет, но оставил без подтверждения.

Получателем является Crypto Recovery Trust, юридической формой которого является Recovered Digital Asset Statutory Trust of Wyoming, а trustee названа Agentic Trace LLC. Заявленная роль структуры — воссоединение возвращенных биткоин-активов с их законными владельцами через формальный процесс подачи заявок, включающий анализ блокчей, проверку права собственности и санкционный скрининг.

Отдельная восстановительная структура, Digital Asset Recovery Trust (DART), еще до консолидации на этой неделе сообщила, что она и независимые уайтхаты по состоянию на 17 августа обезопасили чуть более 50 BTC с уязвимых адресов, поместив монеты на хранение в траст, а не в контролируемые исследователями кошельки. Средства, связанные с конкурирующими претензиями, санкционными ограничениями или уголовным производством, могут следовать отдельным правовым процедурам, а перемещения такого масштаба обычно классифицировались бы как трансферы китов, а не возвраты. Цифра Торна в 2,8% относится к отслеживаемому объему Galaxy и не должна восприниматься как официальная оценка потерь Coinkite.

Дефект генерации сидов, лежащий в основе утечки

Инцидент с Coldcard начался 30 июля, когда злоумышленники начали эксплуатировать ослабленные сиды кошельков, созданные уязвимой прошивкой. В отчете Coinkite об инциденте поясняется, что дефект интеграции прошивки привел к тому, что путь генерации сида стал использовать программный псевдослучайный генератор Yasmar из MicroPython вместо предусмотренного аппаратного генератора случайных чисел.

Злоумышленникам не требовался удаленный контроль над устройствами: как только сниженная энтропия сделала затронутые сид-фразы проще для перебора, они просто заново сгенерировали уязвимые приватные ключи офлайн. Независимое техническое исследование связало уязвимость с изменениями прошивки, датируемыми 2021 годом, и оценило, что старые устройства Mk3 в затронутых условиях могли давать примерно 40 бит эффективной энтропии, тогда как модели Mk4, Mk5 и Q сохраняли около 72 бит — значительно ниже задуманного уровня безопасности.

Ранние потери были скромными по сравнению с итоговыми суммами. Первая волна изъяла около 594 BTC примерно с 500 кошельков приблизительно за 25 минут, и по мере расширения аналитиками идентифицированных рамок на четыре волны атаки отслеживание выросло до примерно 1816 BTC, перемещенных с более чем 5200 адресов, а оценочные потери превысили 100 млн долларов.

Coinkite выпустила экстренные исправления 31 июля — версию 5.6.0 для Mk4/Mk5 и 1.5.0Q для устройств Q, а также патчи для более старого оборудования Mk2/Mk3; текущими рекомендуемыми стандартными релизами являются 5.6.2 и 1.5.2Q, оба выпущены 3 сентября. Компания подчеркивает, что патчи исправляют лишь будущую генерацию сидов: кошелек, созданный под уязвимой прошивкой, остается уязвимым даже на полностью обновленном устройстве, поскольку слабость заключена самом сиде. Владельцам затронутых сидов предписано создать исправленную замену и перевести средства, если они не подпадают под заявленное исключение с независимым броском костей, при котором не менее 50 честных, зафиксированных в частном порядке бросков шестигранного кубика добавляют минимум 128 бит энтропии; всем сомневающимся предписано перевести средства.

Каждая восстановительная консолидация теперь отслеживаема в реестре proof-of-work биткоина, который служит общим уровнем доказательств для этой операции по очистке.

Блокчейн-след подтверждает процесс подачи заявок

С тех пор появились дополнительные детали о восстановительной работе. Galaxy Digital теперь оценивает общие потери от эксплойта в 1789,28 BTC стоимостью 154,1 млн долларов по текущим ценам, при этом консолидированные 52,37 BTC оцениваются более чем в 4,5 млн долларов.

Ник Бакс из универсального рыночного протокола Ump Labs публично подтвердил свою роль в операции, написав в X, что в конце июля он помог спасти около 50 BTC, которые «вот-вот должны были быть украдены» из-за дефекта энтропии, и что средства находятся на хранении в трасте Вайоминга для гарантии возврата их законным владельцам.

Coinkite признала, что баг «незаметно остался незамеченным» и что его потенциальное воздействие росло с каждым релизом. С момента атаки осторожные инвесторы переводят монеты в другие решения для хранения, включая биржи.

В поле зрения также попала отдельная консолидация: данные мониторинга Galaxy Research показывают, что 21 сентября в единой транзакции были перемещены 40,71 BTC стоимостью около 3,31 млн долларов с OP_RETURN-заметкой «claims: cryptorecoverytrust.com». Этот перевод охватил 11 адресов — 20 входов и 480 выходов, при этом монеты, приписываемые злоумышленникам, были помечены как «Footprint AA» вместе с хопом второй волны от взлома.

Данные Galaxy рисуют и более широкую картину: эксплойт достиг пика примерно в 130 млн долларов, и значительная часть украденного биткоина неделями оставалась нетронутой на адресах злоумышленников до операций по возврату, порождая спекуляции о том, сдвинется ли он вообще с места. Перемещения с тегом траста указывают, что как минимум некоторые стороны теперь активно направляют средства обратно к пострадавшим, а не оставляют добычу без движения. Как разрешится остальная картина, также можно прочитать в блокчейне: появятся ли дополнительные следы злоумышленников в будущих консолидациях с тегом траста, будет ли неподтвержденные 3,0134 BTC признаны возвращенными и сколько подтвержденных владельцев пройдут проверки права собственности и санкционный скрининг траста для возврата средств.

Проверяемые доказательства

Этот эпизод выделяется своей проверяемостью. Исследователь опубликовал ID транзакции 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47, поэтому любой может независимо подтвердить консолидацию в блоке 967 948, в то время как собствен страница статуса безопасности Coinkite называет первопричину, а не уходит от ответа. Это сочетание — первичные блокчейн-доказательства плюс формальная структура траста с санкционным скринингом — задает образец реагирования на инциденты с аппаратными кошельками. Для пользователей, хранящих собственные ключи, генерация сидов теперь доказуемо является частью поверхности атаки.

(Данные по состоянию на 18:31 UTC.)