
Mais de 87% do Bitcoin atribuído ao hack da Coldcard permaneceu intocado, deixando 1.561 BTC sob controle dos atacantes depois que pesquisadores ligaram a exploração a perdas de US$ 114,7 milhões.
A Galaxy Research rastreou 1.789,28 BTC roubados de 8.865 endereços para a exploração da Coldcard, de acordo com uma postagem de segunda-feira no X de Alex Thorn, chefe de pesquisa da empresa. O Bitcoin valia US$ 114,7 milhões quando foi roubado, enquanto Thorn estimou seu valor atual em cerca de US$ 138,8 milhões.
Do total, 1.561 BTC, ou 87,3%, não foram gastos e permanecem em endereços de coleta ou holding controlados pelos atacantes. Todo o Bitcoin ligado às primeiras três ondas de ataque identificadas também permaneceu intocado, fornecendo aos pesquisadores um registro onchain de onde uma grande parte dos fundos roubados está sendo mantida.
Alguns fundos de ataques posteriores começaram a se mover. Thorn disse que os atacantes usaram transações CoinJoin, peel chains e outros métodos projetados para tornar o movimento de Bitcoin mais difícil de rastrear entre endereços.
Os números mais recentes da Galaxy incluem tanto a análise em nível de endereço quanto informações enviadas diretamente pelas vítimas, enquanto os pesquisadores continuam mapeando carteiras conectadas à exploração.
Nos 8.865 endereços identificados pela empresa, a perda mediana foi de 0,00152 BTC e a média foi de 0,20184 BTC, de acordo com os números compartilhados por Thorn. O Bitcoin afetado também permaneceu dormente por longos períodos antes de ser roubado, com uma dormência mediana de endereço de 3,2 anos e uma média de 3,6 anos.
Relatos de vítimas mostram perdas mais pesadas em uma base individual. A Galaxy recebeu 221 relatos cobrindo 790,72 BTC, o equivalente a 44,2% do Bitcoin total atribuído à exploração. A perda mediana relatada foi de 1,04272 BTC e a média foi de 3,57792 BTC.
Thorn esclareceu separadamente que a mediana significa que pelo menos metade das 221 vítimas que relataram perdas perdeu 1 BTC ou mais. O Bitcoin coberto por esses relatos permaneceu dormente por uma mediana de 3,25 anos antes do roubo, enquanto o período médio de dormência foi de 2,99 anos.
A contagem confirmada pode não incluir todas as perdas ligadas ao incidente. Thorn disse que a inclusão de endereços de confiança média ainda não confirmados aumentaria a estimativa para cerca de 1.824 BTC, avaliados em aproximadamente US$ 140 milhões no momento dos respectivos roubos.
Estimativas anteriores mudaram à medida que os pesquisadores identificaram endereços de vítimas adicionais e padrões de ataque. A TRM Labs afirmou em 5 de agosto que o incidente envolveu várias ondas a partir de 30 de julho e rastreou os roubos a um problema de firmware que enfraqueceu a aleatoriedade usada ao gerar algumas seeds de carteiras Coldcard.
De acordo com a TRM Labs, um erro de configuração de build introduzido através de firmware em março de 2021 fez com que os dispositivos afetados retornassem a um gerador de números aleatórios de software mais fraco, em vez de depender totalmente da entropia gerada por hardware. A empresa de segurança disse que a força da chave resultante poderia cair o suficiente para que as chaves privadas fossem recuperadas por computação de força bruta sem acesso físico à carteira.
Embora as maiores holdings permaneçam paradas, a Galaxy encontrou diferentes comportamentos de transação entre os fundos roubados durante ataques posteriores.
CoinJoin pode combinar transações de múltiplos participantes para tornar mais difícil conectar entradas individuais com suas saídas eventuais. As peel chains envolvem o movimento repetido de quantias menores de um saldo maior para novos endereços, criando trilhas de transação mais longas para os investigadores seguirem.
A Galaxy continuou rastreando esses movimentos enquanto compartilhava endereços de atacantes identificados com exchanges de criptomoedas, empresas de compliance e autoridades policiais. Thorn disse que o esforço poderia permitir que plataformas centralizadas identificassem e potencialmente congelassem Bitcoin roubado se os atacantes eventualmente enviassem fundos para serviços onde contas ou transações pudessem ser interceptadas.
A falta de movimento nas primeiras três ondas é particularmente importante para o esforço de rastreamento porque o Bitcoin correspondente ainda não passou pelas técnicas de ofuscação observadas em atividades posteriores. Os pesquisadores podem, portanto, continuar monitorando endereços conhecidos em busca de transações de saída.
No início de agosto, a TRM Labs também relatou que a maioria dos fundos roubados estava se acumulando em um número limitado de endereços controlados por atacantes com pouco movimento posterior na época. Diferenças entre as estruturas de transação entre as ondas de ataque levaram a empresa a dizer que múltiplos atacantes poderiam ter estado envolvidos, embora não tenha atribuído a exploração a nenhum ator específico.
O incidente chamou a atenção para uma marca de hardware wallet construída especificamente em torno da autocustódia de Bitcoin.
Em maio, crypto.news relatou anteriormente que a Coinkite havia lançado a Coldcard MK5, sua primeira revisão de hardware para a linha principal MK desde que a MK4 chegou em 2022. O dispositivo manteve um design de elemento seguro duplo usando componentes de dois fabricantes de chips e continuou suportando fluxos de trabalho de transações air-gapped.
A MK5 também introduziu uma tela maior de Gorilla Glass, botões físicos redesenhados e funcionalidade NFC aprimorada. A Coinkite disse na época que o dispositivo continuou usando firmware de código aberto, mantendo seu design apenas para Bitcoin.
A segurança da carteira já havia recebido maior atenção antes do surgimento das perdas da Coldcard. Em julho, a Coinspect divulgou uma vulnerabilidade que chamou de “Ill Bloom”, que envolvia pouca aleatoriedade durante a geração de frases de recuperação em várias carteiras de software. A empresa de segurança disse que cerca de US$ 5 milhões haviam sido movidos de carteiras expostas até o início de julho, embora as hardware wallets parecessem não ter sido afetadas por esse problema em particular.
A aleatoriedade fraca pode se tornar especialmente perigosa em carteiras de criptomoedas porque as frases semente (seed phrases) determinam as chaves privadas que controlam os ativos. Se a entrada aleatória usada para criar uma semente contiver pouca entropia, um atacante com recursos computacionais suficientes pode ser capaz de pesquisar a gama reduzida de combinações possíveis.
Outros incidentes de segurança de carteiras neste verão envolveram diferentes métodos de ataque.
Pesquisadores da Donjon da Ledger demonstraram em julho um ataque a laser contra um cartão de carteira Tangem que poderia redefinir sua senha e potencialmente permitir que transações fossem assinadas. A Tangem disse que o método exigia posse física do cartão, conhecimento especializado e equipamento de laboratório custando cerca de US$ 250.000, tornando o ataque diferente de uma vulnerabilidade de carteira explorável remotamente.
O investigador onchain ZachXBT também criticou as hardware wallets em julho, dizendo que não considerava os dispositivos existentes adequados para assinar transações críticas ou manter grandes quantidades de criptomoedas. Seus comentários representaram uma avaliação pessoal e não estavam ligados a evidências de um novo comprometimento de hardware na época.
O incidente da Coldcard envolve um ponto de falha diferente porque os pesquisadores ligaram os roubos à geração de sementes em dispositivos afetados. A TRM Labs disse que a instalação de firmware atualizado não repara uma semente que foi originalmente criada com aleatoriedade fraca, o que significa que os usuários com carteiras afetadas precisariam gerar uma nova semente em hardware seguro e transferir seu Bitcoin para endereços derivados dela.
Para os investigadores, o Bitcoin roubado em si continua sendo a principal fonte de evidências. A Galaxy continuou distribuindo endereços de atacantes confirmados para exchanges, empresas de compliance e autoridades policiais, enquanto monitora os 1.561 BTC que ainda não saíram das carteiras de coleta e holding controladas pelos atacantes.





