Thông tin về vụ khai thác ví Coldcard
Các nhà điều hành whitehat đã chuyển 52.37 BTC liên quan đến vụ khai thác ví Coldcard vào tháng 7 vào một địa chỉ liên kết với quỹ phục hồi được tạo ra nhằm trả lại Bitcoin đã được cứu cho các chủ sở hữu đã được xác minh. Alex Thorn, Trưởng bộ phận Nghiên cứu của Galaxy Digital, cho biết số Bitcoin này đến từ cụm Wave 2 đã được theo dõi, với các dấu chân được gán nhãn AA, AU và AX, và việc hợp nhất được ghi nhận trong khối Bitcoin 967,948. Thorn cho biết số tiền này đại diện cho 2.8% tổng số quỹ khai thác mà nhóm của ông đang theo dõi.
Chi tiết giao dịch và quỹ phục hồi
Giao dịch này mang một thông điệp OP_RETURN chỉ dẫn đến “claim:cryptorecoverytrust.com,” theo thông tin từ Thorn. Galaxy Research đã xác định riêng hoạt động trong cùng một khối liên quan đến 20 đầu vào và 480 đầu ra, công bố ID giao dịch 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47. Việc chuyển giao này đã đưa một phần Bitcoin đã được phục hồi vào Quỹ Phục hồi Crypto, một quỹ theo luật của Wyoming được thành lập để giữ các tài sản kỹ thuật số được phục hồi từ các ví bị xâm phạm trong khi các yêu cầu sở hữu được kiểm tra.
Quỹ Phục hồi Crypto tuyên bố rằng vai trò của nó là tái hợp các tài sản đã được phục hồi với các chủ sở hữu hợp pháp thông qua một quy trình yêu cầu chính thức.
Trang web của quỹ xác định thực thể pháp lý là Quỹ Tài sản Kỹ thuật số Được Phục hồi của Wyoming và chỉ định Agentic Trace LLC làm người quản lý.
Quá trình phục hồi và các biện pháp bảo mật
Quỹ Phục hồi Tài sản Kỹ thuật số, hay DART, đã công bố công việc phục hồi liên quan đến sự cố Coldcard trước khi hợp nhất gần đây. DART báo cáo rằng họ và các nhà nghiên cứu whitehat độc lập đã bảo vệ được hơn 50 BTC từ các địa chỉ dễ bị tổn thương tính đến ngày 17 tháng 8, chuyển các quỹ trước khi các tác nhân độc hại có thể tiếp cận chúng. DART cho biết Bitcoin đã được phục hồi được đặt vào quỹ thay vì vào các ví do nhà nghiên cứu kiểm soát hoặc tài khoản hoạt động.
Quy trình của DART bao gồm phân tích blockchain, kiểm tra chứng minh quyền sở hữu và sàng lọc trừng phạt trước khi tài sản có thể được trả lại. Các quỹ liên quan đến các yêu cầu cạnh tranh, hạn chế trừng phạt hoặc các thủ tục tố tụng hình sự có thể theo các quy trình pháp lý riêng biệt.
Thông tin về sự cố Coldcard
Việc chuyển giao vào ngày 21 tháng 9 cung cấp một cái nhìn mới hơn về những nỗ lực phục hồi đó. Thorn đã liên kết 52.37 BTC cụ thể với các cụm khai thác đã được xác định trước đó, trong khi mô tả chúng là các quỹ do whitehat kiểm soát. Tính toán 2.8% của ông đề cập đến tổng số khai thác mà Galaxy đã theo dõi và không nên được hiểu là một con số thiệt hại chính thức của Coinkite.
Sự cố Coldcard bắt đầu vào ngày 30 tháng 7 sau khi các kẻ tấn công khai thác các hạt giống ví Bitcoin bị suy yếu do firmware bị ảnh hưởng. Hồ sơ sự cố hiện tại của Coinkite giải thích rằng một lỗi tích hợp firmware đã khiến đường dẫn tạo hạt giống dẫn đến trình tạo số ngẫu nhiên giả lập Yasmarang của MicroPython thay vì trình tạo số ngẫu nhiên phần cứng dự kiến. Các kẻ tấn công không cần điều khiển từ xa các ví phần cứng.
Khắc phục và hướng dẫn cho người dùng
Coinkite cho biết họ đã tái tạo các khóa riêng dễ bị tổn thương ngoại tuyến sau khi độ ngẫu nhiên giảm khiến các cụm hạt giống bị ảnh hưởng dễ tìm kiếm hơn. Công ty mô tả sự cố này là một sự cố tạo hạt giống firmware, không phải là một cuộc chiếm đoạt từ xa các thiết bị Coldcard.
Nghiên cứu kỹ thuật độc lập đã truy tìm điểm yếu này đến các thay đổi firmware từ năm 2021. Một cuộc điều tra công khai ước tính rằng các thiết bị Mk3 cũ có thể tạo ra khoảng 40 bit entropy hiệu quả trong các điều kiện bị ảnh hưởng, trong khi các mẫu Mk4, Mk5 và Q giữ khoảng 72 bit thay vì mức độ bảo mật dự kiến.
Coinkite đã phát hành các bản sửa lỗi khẩn cấp vào ngày 31 tháng 7 cho các dòng firmware bị ảnh hưởng. Kho lưu trữ tải xuống của công ty cho thấy phiên bản Mk4/Mk5 5.6.0 và phiên bản Q 1.5.0Q là các bản phát hành tiêu chuẩn đầu tiên sửa chữa việc tạo hạt giống trong tương lai.
Người dùng có hạt giống bị ảnh hưởng được hướng dẫn tạo một hạt giống thay thế đã được sửa và di chuyển quỹ, trừ khi họ đáp ứng ngoại lệ xúc xắc độc lập mà công ty đã nêu.
Quy trình phục hồi hiện tập trung vào việc xác minh ai đã kiểm soát các địa chỉ mà các whitehat đã quét Bitcoin. Quỹ Phục hồi Crypto cho phép người yêu cầu tìm kiếm thông tin phục hồi, theo dõi một yêu cầu đã gửi và cung cấp thêm bằng chứng hỗ trợ thông qua trang web của nó.