FBI Có Thể Đã Xác Định Danh Tính Kẻ Tấn Công Vụ Trộm Coldcard 1,082 BTC

9 giờ trước đây
7 phút đọc
7 lượt xem

Thông tin về vụ trộm Coldcard

Các nhà điều tra có thể đã cung cấp cho các cơ quan chức năng của Mỹ thông tin có khả năng xác định danh tính một kẻ tấn công chịu trách nhiệm cho vụ trộm Coldcard đầu tiên, theo thông tin từ Bitcoin Magazine vào ngày 18 tháng 8. Alex Thorn từ Galaxy Research cho biết danh tính của kẻ tấn công trong làn sóng đầu tiên “có thể đã được cơ quan thực thi pháp luật biết đến.” Phát biểu của ông rất thận trọng, và FBI chưa công khai xác nhận việc xác định một nghi phạm, mở một vụ án, bắt giữ hay thu hồi bất kỳ Bitcoin nào bị đánh cắp.

Chi tiết vụ trộm

Làn sóng đầu tiên đã lấy đi 1,082.65 BTC từ các ví được tạo ra bằng phần mềm Coldcard dễ bị tổn thương. Với giá Bitcoin gần đây khoảng 64,000 USD, số tiền này sẽ có giá trị khoảng 69 triệu USD, không phải 11.8 triệu USD như một số nguồn tin đã đưa ra. Clay Garrett, trưởng bộ phận kỹ thuật của Block, cho biết các nhà điều tra đã phát hiện một mẫu bất thường trong các giao dịch trên chuỗi của kẻ tấn công.

Người điều hành được cho là đã sử dụng một tài khoản trả phí tại một nhà cung cấp dữ liệu blockchain không được nêu tên để truy vấn các địa chỉ nguồn và thực hiện các hoạt động liên quan. Kẻ trộm trong làn sóng đầu tiên có thể đã được FBI biết đến thông qua việc liên hệ với nhà cung cấp, mà nhật ký nội bộ của họ được cho là đã khớp với số lượng, thời gian và trình tự của các yêu cầu nghi ngờ với “độ chính xác phi thường.” Garrett cho biết Block đã chuyển thông tin liên quan cho các cơ quan chức năng thích hợp.

Thông tin điều tra và tình hình hiện tại

Báo cáo của Bitcoin Magazine đã liên kết đầu mối điều tra với FBI, nhưng không có tuyên bố nào từ FBI xác nhận thông tin này. Không có đơn khiếu nại hình sự, cáo trạng, hồ sơ tịch thu hoặc hành động tịch thu nào được tìm thấy trong hồ sơ công khai.

Do đó, cách diễn đạt của Thorn là rất quan trọng. Một danh tính “có thể đã được biết” không giống như một nghi phạm đã được xác minh hoặc bị buộc tội. Các nhà điều tra vẫn phải xác định ai đã điều hành tài khoản, ai đã kiểm soát các địa chỉ nhận và liệu bằng chứng có hỗ trợ các cáo buộc hình sự hay không. Các quỹ của làn sóng đầu tiên vẫn có thể nhìn thấy tại các địa chỉ liên quan.

Những thách thức trong việc phục hồi tài sản

Như crypto.news đã báo cáo trước đó, số dư chưa di chuyển của kẻ tấn công lớn nhất chưa vào một sàn giao dịch hoặc mixer nào được biết đến. Những đồng tiền đó không bị đóng băng. Các giao dịch Bitcoin không thể bị đảo ngược hoặc chặn ở cấp độ giao thức. Việc phục hồi sẽ yêu cầu kiểm soát các khóa riêng, trả lại tự nguyện, hoặc một chuyển nhượng sau đó thông qua một trung gian có thể tuân thủ lệnh tịch thu hợp pháp.

Đánh giá thiệt hại và các vụ trộm khác

Trang nghiên cứu công khai mới nhất của Galaxy liệt kê thiệt hại ít nhất 1,700 BTC qua nhiều làn sóng. Các tổng số khác vẫn cao hơn vì các nhà nghiên cứu sử dụng các cụm địa chỉ khác nhau, tiêu chuẩn xác nhận và báo cáo của nạn nhân. Các làn sóng trộm sau đó đã hiển thị các mẫu giao dịch khác nhau.

Do đó, các nhà nghiên cứu đã cảnh báo rằng có thể có nhiều hơn một tác nhân đã khai thác không gian hạt giống yếu sau khi thông tin về lỗ hổng trở nên công khai. Sự phân biệt này có nghĩa là việc xác định người điều hành đầu tiên sẽ không nhất thiết giải quyết mọi vụ trộm.

Thông tin từ Coinkite và các cuộc kiểm toán

Trong các tin tức liên quan, đánh giá kỹ thuật trước đó của crypto.news đã phát hiện rằng sự cố liên quan đến việc tạo hạt giống yếu chứ không phải sự xâm phạm của giao thức Bitcoin hoặc truy cập vật lý vào các thiết bị. Tư vấn của Coinkite cho biết phần mềm Mk2 và Mk3 bị ảnh hưởng đã tạo ra các hạt giống với độ ngẫu nhiên không đủ bắt đầu từ phiên bản 4.0.1.

Phần mềm đã được sửa chữa để ngăn chặn cùng một lỗi khi tạo ra các hạt giống mới. Việc cài đặt một bản cập nhật không sửa chữa được một hạt giống dễ bị tổn thương đã tồn tại. Người dùng phải cập nhật trước, tạo một hạt giống hoàn toàn mới và chuyển tiền của họ sau khi xác minh một giao dịch thử nghiệm.

Tình trạng hiện tại của Coinkite cho biết bài phân tích kỹ thuật chính thức của họ vẫn đang trong quá trình thực hiện. Họ cũng cho biết các kiểm tra độc lập có mục tiêu đã diễn ra nhưng không xác lập rằng mọi nhị phân phần mềm đã được sửa chữa đều nhận được một cuộc kiểm toán hoàn chỉnh.

Sự cố này đã thúc đẩy các cuộc gọi cho các cuộc kiểm toán phần cứng độc lập. Các câu hỏi ngay lập tức hiện nay liên quan đến việc liệu các cơ quan có thể kết nối tài khoản trả phí với một người, liệu các quỹ của làn sóng đầu tiên có di chuyển hay không, và liệu hồ sơ tòa án cuối cùng có xác nhận một cuộc điều tra hay không.