Coldcard Whitehats Inilipat ang 52.37 BTC sa Recovery Trust

3 mga oras nakaraan
3 min na nabasa
3 view

Paglipat ng Bitcoin mula sa Coldcard Wallet Exploit

Inilipat ng mga whitehat operator ang 52.37 BTC na konektado sa Coldcard wallet exploit noong Hulyo patungo sa isang address na nauugnay sa isang recovery trust na nilikha upang ibalik ang mga naisalbang Bitcoin sa mga napatunayan na may-ari. Ayon kay Alex Thorn, Head of Research ng Galaxy Digital, ang Bitcoin ay nagmula sa na-track na Wave 2 cluster at mga footprint na may label na AA, AU, at AX, na ang konsolidasyon ay naitala sa Bitcoin block 967,948. Sinabi ni Thorn na ang halaga ay kumakatawan sa 2.8% ng mga pondo mula sa exploit na sinusubaybayan ng kanyang koponan.

Detalye ng Transaksyon

Ang 52.37 BTC ay binubuo ng mga barya mula sa Wave 2, Footprints AA, AU, at AX na nakonsolida sa isang bagong address na may OP_RETURN na mensahe na “claim:cryptorecoverytrust.com” sa block 967,948. Ang transaksyon ng destinasyon ay nagdala ng isang OP_RETURN na mensahe na tumutukoy sa “claim:cryptorecoverytrust.com,” ayon kay Thorn. Ang Galaxy Research ay hiwalay na nakilala ang aktibidad sa parehong block na may kasamang 20 inputs at 480 outputs at inilathala ang transaction ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.

Crypto Recovery Trust

Ang paglilipat na ito ay naglalagay ng bahagi ng naisalbang Bitcoin sa ilalim ng Crypto Recovery Trust, isang statutory trust sa Wyoming na itinatag upang hawakan ang mga digital na asset na naisalba mula sa mga compromised wallets habang ang mga claim sa pagmamay-ari ay sinusuri. Sinabi ng Crypto Recovery Trust na ang kanyang layunin ay muling pagsamahin ang mga naisalbang asset sa kanilang mga karapat-dapat na may-ari sa pamamagitan ng isang pormal na proseso ng claim. Ang kanyang website ay nagpapakilala sa legal na entidad bilang Recovered Digital Asset Statutory Trust ng Wyoming at pinangalanan ang Agentic Trace LLC bilang trustee.

Impormasyon mula sa DART

Ang Digital Asset Recovery Trust, o DART, ay naunang nagbigay ng impormasyon tungkol sa recovery work na konektado sa Coldcard incident bago ang pinakabagong konsolidasyon. Iniulat ng DART na sila at mga independiyenteng whitehat researchers ay nakaseguro ng higit sa 50 BTC mula sa mga mahihinang address noong Agosto 17, inilipat ang mga pondo bago makapasok ang mga masamang aktor. Sinabi ng DART na ang naisalbang Bitcoin ay inilagay sa trust sa halip na sa mga wallet na kontrolado ng mga researcher o operational accounts.

Paggalaw ng Bitcoin at Pagsusuri

Ang paggalaw noong Setyembre 21 ay nagbibigay ng mas bagong on-chain na pananaw sa mga pagsisikap sa recovery na iyon. Ikinonekta ni Thorn ang 52.37 BTC partikular sa mga naunang natukoy na exploit clusters, habang inilarawan ang mga ito bilang mga pondo na kontrolado ng whitehat. Ang kanyang 2.8% na kalkulasyon ay tumutukoy sa kabuuang exploit na sinusubaybayan ng Galaxy at hindi dapat basahin bilang isang opisyal na figure ng pagkawala ng Coinkite.

Insidente ng Coldcard

Ang insidente ng Coldcard ay nagsimula noong Hulyo 30 matapos ang mga umaatake ay nag-exploit ng mga pinahina na Bitcoin wallet seeds na nilikha ng apektadong firmware. Ipinaliwanag ng kasalukuyang tala ng insidente ng Coinkite na ang isang firmware integration defect ay nagdulot ng seed-generation path na mag-resolve sa MicroPython’s Yasmarang software pseudorandom generator sa halip na sa nakatakdang hardware random number generator. Ang mga umaatake ay hindi kailangang kontrolin ang mga hardware wallets mula sa malayo.

Mga Hakbang sa Seguridad at Pagbawi

Ang independiyenteng teknikal na pananaliksik ay nag-trace ng kahinaan sa mga pagbabago sa firmware na nagsimula noong 2021. Isang pampublikong imbestigasyon ang nag-estima na ang mga mas lumang Mk3 devices ay maaaring makabuo ng humigit-kumulang 40 bits ng epektibong entropy sa ilalim ng mga apektadong kondisyon, habang ang mga Mk4, Mk5, at Q models ay nanatili sa humigit-kumulang 72 bits sa halip na ang nakatakdang antas ng seguridad. Ang mga maagang pagkawala ay mas maliit kaysa sa mga kabuuang kalaunan na nauugnay sa maraming alon ng pag-atake.

Mga Tagubilin para sa mga Gumagamit

Binibigyang-diin ng Coinkite na ang pag-install ng naayos na firmware ay hindi nagbabago ng umiiral na seed. Ang isang wallet na nilikha sa ilalim ng mahihinang firmware ay maaaring manatiling nakalantad kahit na ang aparato ay tumanggap ng pinakabagong update. Ang mga gumagamit na may mga apektadong seed ay inatasan na lumikha ng isang naituwid na kapalit na seed at ilipat ang mga pondo, maliban kung sila ay nakakatugon sa nakasaad na independiyenteng-dice exception ng kumpanya.

Proseso ng Recovery

Ang proseso ng recovery ngayon ay nakatuon sa pag-verify kung sino ang nagkontrol sa mga address mula sa kung saan ang mga whitehats ay nag-sweep ng Bitcoin. Ang Crypto Recovery Trust ay nagpapahintulot sa mga claimants na maghanap ng impormasyon sa recovery, subaybayan ang isang isinumiteng claim, at magbigay ng karagdagang sumusuportang ebidensya sa pamamagitan ng kanyang website. Sinabi ng DART na ang trust ay naka-istruktura upang ihiwalay ang naisalbang Bitcoin mula sa mga pondo ng researcher at operasyon habang ang pagmamay-ari ay itinatag.