Coldcard钱包漏洞与比特币恢复
白帽子操作员已将与7月Coldcard钱包漏洞相关的52.37 BTC转移至一个与恢复信托相关的地址,该信托旨在将救回的比特币归还给经过验证的所有者。Galaxy Digital的研究主管Alex Thorn表示,这些比特币来自被追踪的Wave 2集群,标记为AA、AU和AX的足迹,合并记录在比特币区块967,948中。Thorn指出,这一金额占其团队追踪的漏洞资金的2.8%。
交易细节与信托结构
根据Thorn的说法,目标交易携带了一个OP_RETURN消息,指向“claim:cryptorecoverytrust.com”。Galaxy Research还在同一区块中识别出涉及20个输入和480个输出的活动,并发布了交易ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47。
此次转移将部分恢复的比特币置于Crypto Recovery Trust之下,这是一个在怀俄明州设立的法定信托,旨在持有从受损钱包中恢复的数字资产,同时核实所有权索赔。Crypto Recovery Trust表示,其角色是通过正式的索赔流程将恢复的资产与其合法所有者重新结合。其网站将法律实体标识为怀俄明州的Recovered Digital Asset Statutory Trust,并将Agentic Trace LLC命名为受托人。
DART的恢复工作
数字资产恢复信托(DART)在最新合并之前,已披露与Coldcard事件相关的恢复工作。DART报告称,截至8月17日,它和独立的白帽子研究人员已从脆弱地址中安全地恢复了超过50 BTC,并在恶意行为者能够接触到这些资金之前进行了转移。DART表示,恢复的比特币被放置在信托中,而不是研究人员控制的钱包或运营账户中。其流程包括区块链分析、所有权证明检查和制裁筛查,才能将资产归还。涉及竞争索赔、制裁限制或刑事诉讼的资金可能需要遵循单独的法律程序。
Coldcard事件背景
Coldcard事件始于7月30日,攻击者利用受影响固件生成的弱比特币钱包种子。Coinkite目前的事件记录解释说,固件集成缺陷导致种子生成路径解析为MicroPython的Yasmarang软件伪随机数生成器,而不是预期的硬件随机数生成器。攻击者无需远程控制硬件钱包。Coinkite表示,他们在离线状态下重新生成了脆弱的私钥,因为减少的随机性使受影响的种子短语更容易被搜索。该公司将此事件描述为固件种子生成失败,而不是Coldcard设备的远程接管。
固件缺陷与后续影响
独立技术研究追踪到这一弱点与2021年的固件更改有关。一项公开调查估计,在受影响的条件下,旧版Mk3设备大约只能产生40位有效熵,而Mk4、Mk5和Q型号则保持约72位,而不是预期的安全级别。早期损失小于后续多个攻击波所涉及的总额。正如crypto.news之前报道的,Coldcard固件构建错误和第一波比特币损失涉及大约594 BTC,从大约500个钱包中在约25分钟内被盗取。后续追踪识别出更多钱包和攻击波。对五年Coldcard熵缺陷和四个攻击波的单独crypto.news调查估计,已有1,816 BTC从超过5,200个地址中转移,因为分析师扩大了识别范围。因此,损失估计因包含的攻击波、集群和恢复交易而异。Coinkite当前的安全状态页面并未发布所有被盗比特币的单一确切总额。
修复与用户指引
Coinkite于7月31日发布了针对受影响固件系列的紧急修复。该公司的下载档案显示,Mk4/Mk5版本5.6.0和Q版本1.5.0Q是首个标准发布,修正了未来的种子生成,而单独的补丁则覆盖了旧版Mk2/Mk3设备和Edge固件。初始补丁后,安全工作继续进行。目前推荐的标准发布是Mk4/Mk5 5.6.2和Q 1.5.2Q,均于9月3日发布。Edge用户被指引至Mk4/Mk5的6.6.1X和Q的6.6.1QX。
Coinkite强调,安装修复固件不会更改现有种子。在受影响的固件下生成的钱包即使在设备收到最新更新后仍可能保持暴露,因为弱点存在于种子本身。受影响种子的用户被指示生成一个更正的替代种子并迁移资金,除非他们符合公司所述的独立骰子例外。Coinkite表示,至少需要50次公平、独立和私下记录的六面骰子掷骰结果,按照相关工作流程提供至少128位的额外熵,尽管对条件不确定的用户被告知要迁移。
恢复过程与未来展望
恢复过程现在集中在验证控制白帽子扫除比特币的地址。Crypto Recovery Trust允许索赔人通过其网站搜索恢复信息、跟踪提交的索赔并提供额外的支持证据。DART表示,该信托的结构旨在将恢复的比特币与研究人员和运营资金分开,同时建立所有权。根据DART的披露,Steptoe国家安全实践的律师为受托人提供建议,因为某些返回的资产可能需要制裁、执法或竞争所有权审查。参与DART早期恢复工作的白帽子研究人员并未请求赏金,DART表示,在其8月的统计之后,其他脆弱资产和可能的恢复线索仍在审查中,留下了进一步与Coldcard相关的资金进入索赔流程的可能性。对于仍依赖于受影响Coldcard固件生成的种子的钱包,Coinkite目前的指示保持不变:安装并验证修复的固件版本,在更正的流程下创建新的种子,并将资金转移出脆弱的种子。