Coldcard盗難の調査状況
調査官は、Coldcard盗難の最初の波に関与した攻撃者を特定できる情報を米国当局に提供した可能性があると、Bitcoin Magazineが8月18日に報じました。Galaxy Researchのアレックス・ソーン氏は、最初の波の攻撃者の身元は「法執行機関に知られている可能性がある」と述べました。しかし、FBIは公に容疑者を特定したことや、事件を開いたこと、逮捕したこと、または盗まれたBitcoinを回収したことを確認していません。
盗まれたBitcoinの価値と調査の進展
最初の波では、脆弱なColdcardファームウェアを使用して生成されたウォレットから1,082.65 BTCが盗まれました。Bitcoinの最近の価格が約64,000ドルであることを考えると、これらのコインは約6900万ドルの価値があります。
Blockのエンジニアリングリードであるクレイ・ギャレット氏は、調査官が攻撃者のオンチェーンスイープにおいて異常なパターンを発見したと述べました。オペレーターは、無名のブロックチェーンデータプロバイダーの有料アカウントを使用して、ソースアドレスを照会し、関連する活動を行ったとされています。
調査の詳細と証拠
Coldcardハッカーを追跡するために、波1の泥棒はプロバイダーに連絡を取り、内部ログが疑わしいリクエストの数、タイミング、シーケンスと「非常に具体的に」一致したと報告されています。
ギャレット氏は、Blockが関連情報を適切な当局に渡したと述べました。このアカウントには、支払い、アクセス、または加入者の記録が含まれている可能性がありますが、どの記録が保持されたのか、誰がアカウントを管理していたのか、サービスが正確な識別情報を受け取ったのかを示す公的証拠はありません。
今後の課題と調査の進展
調査官は、誰がアカウントを操作していたのか、誰が受信アドレスを管理していたのか、証拠が犯罪の告発を支持するかどうかをまだ確立する必要があります。最初の波の資金は関連アドレスで可視化されています。crypto.newsが以前報じたように、最大の攻撃者の動かされていない残高は、既知の取引所やミキサーに入っていません。これらのコインは凍結されていません。
Bitcoinの取引はプロトコルレベルで逆転したりブロックされたりすることはできません。回収には、プライベートキーの管理、任意の返却、または法的押収命令に従うことができる仲介者を通じた後の移転が必要です。
ファームウェアの脆弱性と今後の対策
Galaxyの最新の公的研究ページは、複数の波にわたる損失が少なくとも1,700 BTCであることを示しています。他の合計は、研究者が異なるアドレスクラスター、確認基準、被害者の報告を使用するため、より高くなっています。後の盗難の波は異なる取引パターンを示しました。
したがって、研究者は、欠陥に関する情報が公開された後、複数のアクターが弱いシードスペースを悪用した可能性があると警告しています。この区別は、最初のオペレーターを特定することがすべての盗難を解決するわけではないことを意味します。
結論と今後の展望
現在の即時の質問は、当局が有料アカウントを人に結びつけることができるか、最初の波の資金が移動するか、裁判所の記録が最終的に調査を確認するかどうかです。Coinkiteのアドバイザリーによると、影響を受けたMk2およびMk3ファームウェアは、バージョン4.0.1以降、十分なエントロピーでシードを生成していませんでした。