W skrócie

  • Galaxy Research poinformowało w poniedziałek, że 97,09 BTC, o wartości około 7,7 miliona dolarów, opuściło skarbce Wave 3.
  • Monety zostały wysłane przez THORChain 2 września i weszły w rundy CoinJoin w weekend.
  • W całym wykorzystaniu Coldcard, 82% skradzionych bitcoinów nadal się nie poruszyło.

Atakujący stojący za trzecią falą kradzieży z portfeli sprzętowych Coldcard przeniósł 97,09 BTC, co stanowi około 45% łupu z tej fali i około 7,7 miliona dolarów według cen z poniedziałku, według Galaxy Research.

Pierwsze wyjście miało miejsce 2 września, kiedy około 20,5 BTC z największego skarbca przeszło przez THORChain i wyszło jako Ethereum. Monety wydane w niedzielę wieczorem zamiast tego weszły w rundy CoinJoin, technikę prywatności Bitcoin, która łączy transakcje od wielu użytkowników, aby przerwać ślad między wejściami i wyjściami. Tylko 20,56 BTC faktycznie dotarło do Ethereum. Kolejne 57,24 BTC siedzi niewydane jako reszta CoinJoin na jednym adresie, a Galaxy twierdzi, że jego ślad kończy się na około 19 BTC więcej.

Skarbce są własną konstrukcją atakującego. Galaxy powiedział, że operator zbudował 293 adresy multisig dwa-z-dwa i pracuje przez nie w kolejności od największych. Jedenaście jest teraz pustych. Następne dziesięć trzyma łącznie 30,81 BTC, a 233 najmniejsze trzymają 33,77 BTC.

BitcoinBTC · USD

$79,445−0.57%

11:30 AM05:30 PM11:30 PM05:15 AM11:15 AM

$80.4k$80.0k$79.7k$79.3k

24h HighHigh$80,494

24h LowLow$79,081

VolVol$827.1M

Price data by CoinGeckoCoinGeckoMore Bitcoin news and projections →

Wada wprowadzona w 2021 roku

Kradzieże mają związek z błędem w oprogramowaniu układowym, który Coinkite wprowadził w marcu 2021 roku. Błąd ten przekierował generowanie ziarna (seed) z układu sprzętowego generatora liczb losowych na programową zastępczość, zmniejszając siłę klucza ze 128 bitów entropii do zaledwie 40. To pozwoliło atakującym na odtworzenie kluczy prywatnych w trybie offline i opróżnienie adresów z pojedynczym podpisem bez dotykania sprzętu. Zamiatanie rozpoczęło się 30 lipca.

Coinkite gruntownie przeprojektował oprogramowanie układowe, obecnie w wersjach Mk4/Mk5 5.6.2 i Q 1.5.2Q, wymagając od właścicieli dostarczenia własnej losowości poprzez naciśnięcia klawiszy, rzuty kośćmi lub rzuty monetą. Aktualizacja nadal nie może naprawić ziarna wygenerowanego w wadliwej wersji, a każdy, kto utworzył portfel na dotkniętym oprogramowaniu, musi wygenerować nowe ziarno i przenieść swoje monety na nie. Dyrektor generalny Coinkite, Rodolfo Novak, przeprosił w otwartym liście 31 lipca, pisząc, że firma będzie musiała "odzyskać zaufanie naszych użytkowników". Pełny techniczny raport pośmiertny jest nadal w przygotowaniu.

Myriad: Bitcoin next price move? Click to make your prediction.
Myriad: Następny ruch ceny Bitcoina? Kliknij, aby dokonać prognozy.

Poniedziałkowy wątek ujawnił również wcześniej nieznany skarbiec zasilany przez 58 adresów. Galaxy oznacza jego przyczynę jako otwartą, ale uważa, że to kolejna ofiara Coldcard, co podniosłoby opublikowaną sumę exploitów do około 1806 BTC, czyli 143,9 miliona dolarów. Galaxy poinformowało w sierpniu, że prowadzi również niepotwierdzoną czwartą falę 638,5 BTC, co podniosłoby sumę powyżej 2400, i nie odnotowało żadnych przeszukań atakujących od 6 sierpnia. We wszystkich falach 82% monet pozostaje tam, gdzie atakujący je pierwotnie umieścili.