Coldcardホワイトハットが52.37 BTCを回収信託に移動

3時間前
5分読む
4 ビュー

Coldcardウォレットの脆弱性と回収信託の設立

ホワイトハットオペレーターは、7月に発覚したColdcardウォレットの脆弱性に関連する52.37 BTCを、救出されたビットコインの正当な所有者に返還するために設立された回収信託に関連するアドレスに移動しました。Galaxy Digitalのリサーチ責任者アレックス・ソーン氏は、このビットコインが追跡されたWave 2クラスターから来ており、AA、AU、AXとラベル付けされた足跡があることを明らかにしました。統合はビットコインブロック967,948に記録されています。ソーン氏によれば、この金額は彼のチームが追跡していた脆弱性資金の2.8%を表しています。

回収されたビットコインの詳細

52.37 BTCは、Wave 2、足跡AA、AU、AXからのコインで構成され、新しいアドレスに統合され、ブロック967,948には「claim:cryptorecoverytrust.com」というOP_RETURNメッセージが含まれています。これらのホワイトハット資金はColdcardの脆弱性の2.8%を示しています。ソーン氏によると、目的地のトランザクションには「claim:cryptorecoverytrust.com」を指すOP_RETURNメッセージが含まれていました。Galaxy Researchは、同じブロック内で20の入力と480の出力を含む活動を特定し、トランザクションID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47を公開しました。この移動により、回収されたビットコインの一部がCrypto Recovery Trustの下に置かれました。

Crypto Recovery Trustの役割

Crypto Recovery Trustは、その役割が回収された資産を正式な請求プロセスを通じて正当な所有者に再会させることであると述べています。ウェブサイトでは、法的実体をワイオミング州の回収デジタル資産法定信託とし、Agentic Trace LLCを受託者として名付けています。

DARTの回収作業とColdcard事件の背景

デジタル資産回収信託(DART)は、最新の統合の前にColdcard事件に関連する回収作業をすでに開示していました。DARTは、独立したホワイトハット研究者と共に、脆弱なアドレスから50 BTC以上を確保し、悪意のある行為者がそれにアクセスする前に資金を移動したと報告しています。DARTは、回収されたビットコインが研究者が管理するウォレットや運用口座ではなく、信託に置かれたと述べています。そのプロセスには、資産が返還される前にブロックチェーン分析、所有権の証明チェック、制裁スクリーニングが含まれます。

競合する主張、制裁制限、または刑事手続きに関与する資金は、別の法的手続きを経る場合があります。

Coldcard事件の詳細と影響

Coldcard事件は、攻撃者が影響を受けたファームウェアによって作成された弱体化したビットコインウォレットのシードを悪用した7月30日に始まりました。Coinkiteの現在の事件記録は、ファームウェア統合の欠陥がシード生成パスを意図されたハードウェア乱数生成器ではなく、MicroPythonのYasmarangソフトウェアの擬似乱数生成器に解決させたことを説明しています。攻撃者はハードウェアウォレットをリモートで制御する必要はありませんでした。

Coinkiteは、影響を受けたシードフレーズが検索しやすくなったため、脆弱なプライベートキーをオフラインで再生成したと述べています。同社は、この事件をファームウェアのシード生成の失敗と説明し、Coldcardデバイスのリモートテイクオーバーではないとしています。

今後の対応とユーザーへの指示

Coinkiteは、修正されたファームウェアをインストールしても既存のシードは変更されないと強調しています。脆弱なファームウェアの下で生成されたウォレットは、デバイスが最新のアップデートを受け取った後でも露出したままである可能性があります。影響を受けたシードを持つユーザーは、修正された置き換えシードを生成し、資金を移動するよう指示されています。

Coinkiteは、関連するワークフローの下で追加された少なくとも50の公正で独立したプライベートな6面体サイコロのロールが、少なくとも128ビットの追加エントロピーを提供すると述べていますが、条件に不安があるユーザーには移動を勧めています。