การโอน Bitcoin ที่ถูกกู้คืนจากการโจมตี Coldcard Wallet
ผู้ปฏิบัติงาน Whitehat ได้ทำการโอน 52.37 BTC ที่เชื่อมโยงกับการโจมตี Coldcard wallet ในเดือนกรกฎาคม ไปยังที่อยู่ที่เกี่ยวข้องกับ กองทุนฟื้นฟู ที่สร้างขึ้นเพื่อคืน Bitcoin ที่ถูกขโมยให้กับเจ้าของที่ได้รับการตรวจสอบ
ข้อมูลจาก Alex Thorn
Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy Digital กล่าวว่า Bitcoin ดังกล่าวมาจากกลุ่ม Wave 2 ที่ติดตามและรอยเท้าที่มีป้ายกำกับ AA, AU และ AX โดยการรวมกลุ่มถูกบันทึกในบล็อก Bitcoin หมายเลข 967,948. Thorn กล่าวว่า จำนวนเงินดังกล่าวคิดเป็น 2.8% ของเงินทุนจากการโจมตีที่ทีมของเขากำลังติดตาม
“COLDCARD WHITE HAT โอนเงินไปยัง TRUST 52.37 BTC ประกอบด้วยเหรียญจาก Wave 2, รอยเท้า AA, AU, AX รวมเข้ากับที่อยู่ใหม่ที่มี OP_RETURN “claim:cryptorecoverytrust.com” ในบล็อก 967,948”
การทำธุรกรรมและการกู้คืน
การทำธุรกรรมปลายทางมีข้อความ OP_RETURN ที่ชี้ไปที่ “claim:cryptorecoverytrust.com” ตามที่ Thorn กล่าว Galaxy Research ได้ระบุการทำงานในบล็อกเดียวกันที่เกี่ยวข้องกับ 20 อินพุต และ 480 เอาต์พุต และเผยแพร่หมายเลขธุรกรรม 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.
การโอนนี้ทำให้ Bitcoin ที่ถูกกู้คืนบางส่วนอยู่ภายใต้ Crypto Recovery Trust ซึ่งเป็นกองทุนตามกฎหมายของไวโอมิงที่จัดตั้งขึ้นเพื่อถือสินทรัพย์ดิจิทัลที่ถูกกู้คืนจากกระเป๋าเงินที่ถูกบุกรุกในขณะที่การเรียกร้องความเป็นเจ้าของกำลังถูกตรวจสอบ
บทบาทของ Crypto Recovery Trust
Crypto Recovery Trust ระบุว่าบทบาทของมันคือการคืนสินทรัพย์ที่ถูกกู้คืนให้กับเจ้าของที่ถูกต้องผ่านกระบวนการเรียกร้องอย่างเป็นทางการ เว็บไซต์ของมันระบุหน่วยงานทางกฎหมายว่าเป็น Recovered Digital Asset Statutory Trust of Wyoming และตั้งชื่อ Agentic Trace LLC ว่าเป็นผู้ดูแล
การกู้คืน Bitcoin
กองทุน Digital Asset Recovery Trust หรือ DART ได้เปิดเผยการทำงานในการกู้คืนที่เกี่ยวข้องกับเหตุการณ์ Coldcard ก่อนการรวมกลุ่มล่าสุด DART รายงานว่ามันและนักวิจัย Whitehat อิสระได้กู้คืน Bitcoin มากกว่า 50 BTC จากที่อยู่ที่มีความเสี่ยงจนถึงวันที่ 17 สิงหาคม โดยโอนเงินก่อนที่ผู้กระทำผิดจะสามารถเข้าถึงได้
การวิเคราะห์และการตรวจสอบ
DART กล่าวว่า Bitcoin ที่ถูกกู้คืนถูกวางไว้ในกองทุนแทนที่จะเป็นกระเป๋าเงินที่ควบคุมโดยนักวิจัยหรือบัญชีการดำเนินงาน กระบวนการของมันรวมถึงการวิเคราะห์บล็อกเชน การตรวจสอบหลักฐานความเป็นเจ้าของ และการตรวจสอบการคว่ำบาตรก่อนที่สินทรัพย์จะสามารถคืนได้
เงินทุนที่เกี่ยวข้องกับการเรียกร้องที่แข่งขันกัน การจำกัดการคว่ำบาตร หรือกระบวนการทางอาญาอาจต้องปฏิบัติตามกระบวนการทางกฎหมายแยกต่างหาก
การโจมตี Coldcard
เหตุการณ์ Coldcard เริ่มขึ้นเมื่อวันที่ 30 กรกฎาคม หลังจากที่ผู้โจมตีใช้ประโยชน์จากเมล็ดกระเป๋าเงิน Bitcoin ที่อ่อนแอซึ่งสร้างโดยเฟิร์มแวร์ที่ได้รับผลกระทบ
บันทึกเหตุการณ์ปัจจุบันของ Coinkite อธิบายว่าข้อบกพร่องในการรวมเฟิร์มแวร์ทำให้เส้นทางการสร้างเมล็ดไปยังตัวสร้างเลขสุ่มแบบพีชคณิตของ MicroPython ที่ชื่อ Yasmarang แทนที่จะเป็นตัวสร้างเลขสุ่มฮาร์ดแวร์ที่ตั้งใจไว้
การแก้ไขและคำแนะนำ
Coinkite ได้ปล่อยการแก้ไขฉุกเฉินเมื่อวันที่ 31 กรกฎาคม สำหรับสายเฟิร์มแวร์ที่ได้รับผลกระทบ คลังดาวน์โหลดของบริษัทแสดงให้เห็นว่า Mk4/Mk5 เวอร์ชัน 5.6.0 และ Q เวอร์ชัน 1.5.0Q เป็นการปล่อยมาตรฐานครั้งแรกที่แก้ไขการสร้างเมล็ดในอนาคต
คำแนะนำปัจจุบันของ Coinkite ยังคงไม่เปลี่ยนแปลง: ติดตั้งและตรวจสอบการปล่อยเฟิร์มแวร์ที่แก้ไขแล้ว สร้างเมล็ดใหม่ภายใต้กระบวนการที่ถูกต้อง และย้ายเงินทุนออกจากเมล็ดที่มีความเสี่ยง