
Galaxy Research și-a majorat estimarea Bitcoin-ului drenat de pe adresele legate de vulnerabilitatea de firmware Coldcard la 1.367,05 BTC, valorând aproximativ 88,6 milioane de dolari, pe 1 august.
Unitatea de cercetare a identificat 4.585 de adrese afectate în trei valuri suspectate de atac, înlocuind estimarea sa anterioară de 1.082,65 BTC de pe 1.196 de adrese.
Cifra revizuită înseamnă că estimarea de 70,2 milioane de dolari raportată după prima analiză a Galaxy nu mai este actuală. Galaxy a descris totalul ca fiind „dimensiunea sa observată estimată”, lăsând deschisă posibilitatea ca alte tranzacții să poată fi găsite. Compania nu a demonstrat că fiecare adresă provine dintr-un seed Coldcard vulnerabil.
Primul val cartografiat de Galaxy a avut loc între orele 1:10:20 a.m. și 1:51:26 a.m. UTC pe 30 iulie. A urmărit 1.082,65 BTC de pe 1.196 de adrese, pe blocurile 960.183 până la 960.191. Tranzacțiile au apărut cu aproximativ 30 de ore înainte ca Coinkite să emită prima sa avertizare publică.
Un al doilea val, pe 31 iulie, a drenat 76,16 BTC de pe alte 1.478 de adrese. Galaxy a identificat ulterior un al treilea val care a extras 207,7294 BTC de pe 1.912 adrese. Împreună, cele trei grupuri au adus totalul observat la 1.367,05 BTC de pe 4.585 de adrese.
Primul val a folosit aceeași taxă de 30 satoshi pe octet virtual și tranzacții fără ieșiri de schimb (change outputs). Aceste trăsături i-au ajutat pe cercetători să identifice mișcările conexe on-chain. Galaxy a avertizat că atacurile ulterioare ar putea folosi tipare diferite, făcând pierderea completă mai dificil de măsurat.
Galaxy a declarat că primele două valuri au partajat adresele colectoare, tipurile de destinație și comportamentul căii de derivare. Evenimentele au avut loc, de asemenea, la aproximativ 27 de ore distanță. Aceste similitudini au sugerat că un singur operator ar fi putut efectua ambele operațiuni de extragere (sweeps), deși blockchain-ul nu poate stabili identitatea atacatorului.
Al treilea val s-a comportat diferit. Fondurile de la fiecare victimă s-au mutat la destinații separate de tip pay-to-witness-script-hash, în timp ce mai multe victime au fost grupate în fiecare tranzacție de extragere (sweep). Activitatea a verificat, de asemenea, doar calea de derivare implicită. Galaxy a declarat că era încrezător că fiecare val reprezenta un singur operator, dar nu ar susține că un singur atacator le-a controlat pe toate trei.
Prin urmare, descrierile unui singur hacker rămân o inferență, mai degrabă decât un fapt confirmat. Galaxy a numit al treilea grup „ceea ce suspectăm a fi atacuri asupra adreselor generate de Coldcard”. Formularea reflectă limitele atribuirii on-chain.
Coinkite a declarat că o serie de erori de integrare a firmware-ului au împiedicat generatorul hardware de numere aleatoare intenționat să contribuie corespunzător la crearea seed-ului. O alternativă software MicroPython a furnizat o ieșire previzibilă după o modificare de cod din martie 2021. Raportul tehnic independent al Block a descris aceeași cale a generatorului de numere aleatoare și a declarat că exploatarea activă era în curs.
Coinkite a estimat aproximativ 40 de biți de spațiu de căutare efectiv pentru seed-urile Mk2 și Mk3 afectate. Modelele ulterioare Mk4, Q și Mk5 au inclus entropie suplimentară de element securizat, dar compania a estimat aproximativ 72 de biți în loc de cei 128 de biți intenționați. Aceste cifre rămân estimări tehnice și se pot modifica pe măsură ce testarea continuă.
Gama afectată Mk2 și Mk3 acoperă firmware-ul de la 4.0.1 până la 4.1.9. Seed-urile create pe Mk4 și Mk5 înainte de versiunea standard 5.6.0 și seed-urile Q create înainte de versiunea 1.5.0Q sunt, de asemenea, afectate. Sunt disponibile versiuni Edge fixe separate.
Coinkite a lansat hotfix-uri pentru fiecare model afectat și a declarat că își asumă „întreaga responsabilitate” pentru eroare. Cu toate acestea, instalarea unui firmware nou corectează doar generarea viitoare de seed-uri. Nu poate adăuga entropie unei fraze de recuperare care există deja.
Avizul oficial Coldcard sfătuiește utilizatorii să instaleze firmware-ul reparat, să genereze un seed complet nou, să-i verifice backup-ul și adresa de primire, și să trimită o mică tranzacție de test înainte de a muta soldul rămas. Utilizatorii ar trebui să păstreze backup-ul anterior până la confirmarea migrării.
Coinkite a declarat că seed-urile create cu cel puțin 50 de aruncări de zaruri corecte, independente și private nu sunt considerate expuse doar de această problemă. O frază de acces (passphrase) BIP-39 puternică și unică adaugă o altă barieră, dar compania încă sfătuiește migrarea. Frazele de acces scurte, refolosite sau previzibile ar putea să nu ofere o protecție adecvată.
Cu toate acestea, extragerea (sweep-ul) de 594,48 BTC identificată de Rob Hamilton de la AnchorWatch. Într-o acoperire conexă, o analiză tehnică ulterioară a examinat cum eroarea de compilare a firmware-ului a slăbit seed-urile Coldcard pentru mai mult de cinci ani.
Investigația Coinkite rămâne deschisă, iar compania a promis o analiză tehnică formală. Galaxy ar putea, de asemenea, să revizuiască din nou pierderea observată dacă apar noi tipare de adrese. Până la finalizarea acestor analize, 88,6 milioane de dolari este cea mai recentă estimare publică, nu un total final confirmat. Nicio reacție verificată a prețului Bitcoin nu a fost atribuită incidentului Coldcard până în prezent.








