Coldcard-хакеры оставили 87% украденных биткоинов нетронутыми после кражи на $114 млн

BTC
ончейн-анализАппаратный кошелекGalaxy Researchкража биткоиновColdcardвзлом
1 час назадИсточник: crypto.news
Coldcard-хакеры оставили 87% украденных биткоинов нетронутыми после кражи на $114 млн

Более 87% биткоинов, связанных с взломом Coldcard, остались нетронутыми, оставив 1 561 BTC под контролем злоумышленников после того, как исследователи связали эксплойт с убытками в размере 114,7 миллиона долларов.

Резюме

  • Galaxy Research проследила 1 789 BTC, украденных с 8 865 адресов, до взлома Coldcard.
  • Около 1 561 BTC, или 87,3% приписанных убытков, остаются нетронутыми.
  • Часть биткоинов из более поздних атак была перемещена через транзакции CoinJoin и цепочки очистки.
  • Galaxy поделилась идентифицированными адресами злоумышленников с биржами, компаниями по соблюдению нормативных требований и правоохранительными органами.

Galaxy Research проследила 1 789,28 BTC, украденных с 8 865 адресов, до эксплойта Coldcard, согласно сообщению в понедельник в X от Алекса Торна, главы исследовательского отдела фирмы. Биткоины стоили 114,7 миллиона долларов на момент кражи, а Торн оценил их текущую стоимость примерно в 138,8 миллиона долларов.

Из общей суммы 1 561 BTC, или 87,3%, не были потрачены и остаются на адресах сбора или хранения, контролируемых злоумышленниками. Все биткоины, связанные с первыми тремя выявленными волнами атак, также остались нетронутыми, что дает исследователям запись в блокчейне о том, где хранится большая часть украденных средств.

Некоторые средства из более поздних атак начали перемещаться. Торн заявил, что злоумышленники использовали транзакции CoinJoin, цепочки очистки и другие методы, предназначенные для затруднения отслеживания перемещения биткоинов между адресами.

Большая часть биткоинов от взлома Coldcard остается отслеживаемой

Последние данные Galaxy включают как анализ на уровне адресов, так и информацию, предоставленную непосредственно жертвами, поскольку исследователи продолжают сопоставлять кошельки, связанные с эксплойтом.

По 8 865 адресам, идентифицированным фирмой, медианный убыток составил 0,00152 BTC, а средний — 0,20184 BTC, согласно данным, опубликованным Торном. Пострадавшие биткоины также оставались бездействующими в течение длительного времени до кражи: медианный срок бездействия адресов составил 3,2 года, а средний — 3,6 года.

Отчеты жертв показывают более значительные потери в индивидуальном порядке. Galaxy получила 221 отчет, охватывающий 790,72 BTC, что эквивалентно 44,2% от общего количества биткоинов, приписанных эксплойту. Медианный заявленный убыток составил 1,04272 BTC, а средний — 3,57792 BTC.

Торн отдельно уточнил, что медиана означает, что по крайней мере половина из 221 сообщивших жертв потеряла 1 BTC или более. Биткоины, охваченные этими отчетами, оставались бездействующими в течение медианного срока 3,25 года до кражи, а средний срок бездействия составил 2,99 года.

Подтвержденное количество может не учитывать все потери, связанные с инцидентом. Торн заявил, что включение адресов со средней степенью уверенности, которые еще не подтверждены, увеличило бы оценку примерно до 1 824 BTC, что стоило бы примерно 140 миллионов долларов на момент соответствующих краж.

Более ранние оценки менялись по мере того, как исследователи выявляли дополнительные адреса жертв и схемы атак. TRM Labs сообщила 5 августа, что инцидент включал несколько волн, начавшихся 30 июля, и проследила кражи до проблемы с прошивкой, которая ослабила случайность, используемую при генерации некоторых сид-фраз кошельков Coldcard.

Согласно TRM Labs, ошибка конфигурации сборки, внесенная через прошивку в марте 2021 года, привела к тому, что затронутые устройства перешли на более слабый программный генератор случайных чисел вместо полного использования аппаратной энтропии. Фирма по безопасности заявила, что результирующая сила ключа может упасть достаточно низко, чтобы закрытые ключи можно было восстановить с помощью вычислений методом перебора без физического доступа к кошельку.

Злоумышленники начали скрывать некоторые более поздние кражи

В то время как крупнейшие активы остаются нетронутыми, Galaxy обнаружила различное поведение транзакций среди средств, украденных во время более поздних атак.

CoinJoin может объединять транзакции от нескольких участников, чтобы затруднить связывание отдельных входов с их конечными выходами. Цепочки очистки (peel chains) включают многократное перемещение меньших сумм с более крупного баланса на новые адреса, создавая более длинные цепочки транзакций для отслеживания следователями.

Galaxy продолжает отслеживать эти перемещения, одновременно передавая идентифицированные адреса атакующих криптовалютным биржам, компаниям по соблюдению нормативных требований и правоохранительным органам. Торн заявил, что эти усилия могут позволить централизованным платформам идентифицировать и, возможно, замораживать украденные биткоины, если атакующие в конечном итоге отправят средства в сервисы, где можно перехватывать аккаунты или транзакции.

Отсутствие движения в течение первых трех волн особенно важно для усилий по отслеживанию, поскольку соответствующие биткоины еще не прошли через методы запутывания, наблюдаемые в более поздней активности. Поэтому исследователи могут продолжать мониторинг известных адресов на предмет исходящих транзакций.

Ранее в августе TRM Labs также сообщила, что большая часть украденных средств скапливалась на ограниченном числе адресов, контролируемых атакующими, с небольшим последующим движением на тот момент. Различия в структурах транзакций между волнами атак привели компанию к выводу, что в атаке могли участвовать несколько злоумышленников, хотя она не приписывала эксплойт какому-либо конкретному лицу.

Безопасность Coldcard была сосредоточена на офлайн-хранении ключей

Инцидент привлек внимание к бренду аппаратных кошельков, созданному специально для самостоятельного хранения биткоинов.

В мае crypto.news ранее сообщал, что Coinkite выпустила Coldcard MK5, свою первую аппаратную ревизию флагманской линейки MK с момента появления MK4 в 2022 году. Устройство сохранило двойную конструкцию с защищенными элементами, используя компоненты от двух производителей чипов, и продолжало поддерживать воздушные (air-gapped) рабочие процессы транзакций.

MK5 также представил более крупный дисплей из стекла Gorilla Glass, переработанные физические кнопки и улучшенную функциональность NFC. Coinkite тогда заявила, что устройство продолжает использовать программное обеспечение с открытым исходным кодом, сохраняя дизайн, ориентированный только на биткоин.

Безопасность кошельков уже привлекала повышенное внимание до того, как всплыли потери Coldcard. В июле Coinspect раскрыла уязвимость, которую она назвала «Ill Bloom», связанную с плохой случайностью при генерации фраз восстановления в нескольких программных кошельках. Компания по безопасности сообщила, что к началу июля около 5 миллионов долларов было переведено с подвергшихся риску кошельков, хотя аппаратные кошельки, по-видимому, не были затронуты этой конкретной проблемой.

Слабая случайность может стать особенно опасной в криптовалютных кошельках, потому что сид-фразы в конечном итоге определяют закрытые ключи, контролирующие активы. Если случайный ввод, используемый для создания сида, содержит слишком мало энтропии, злоумышленник с достаточными вычислительными ресурсами может быть в состоянии перебрать уменьшенный диапазон возможных комбинаций.

Риски аппаратных кошельков привлекли новое внимание

Другие инциденты с безопасностью кошельков этим летом включали различные методы атак.

Исследователи Donjon из Ledger в июле продемонстрировали лазерную атаку на карту кошелька Tangem, которая могла сбросить его пароль и потенциально позволить подписывать транзакции. Tangem заявила, что этот метод требует физического обладания картой, специальных знаний и лабораторного оборудования стоимостью около 250 000 долларов, что отличает эту атаку от удаленно эксплуатируемой уязвимости кошелька.

Ончейн-исследователь ZachXBT также критиковал аппаратные кошельки в июле, заявив, что не считает существующие устройства подходящими для подписания критически важных транзакций или хранения больших сумм криптовалюты. Его комментарии представляли собой личную оценку и не были связаны с доказательствами нового взлома аппаратного обеспечения на тот момент.

Инцидент с Coldcard связан с другой точкой отказа, поскольку исследователи связали кражи с генерацией сидов на затронутых устройствах. TRM Labs заявила, что установка обновленного прошивки не исправляет сид, изначально созданный со слабой случайностью, что означает, что пользователям с затронутыми кошельками потребуется сгенерировать новый сид на безопасном оборудовании и перевести свои биткоины на адреса, производные от него.

Для следователей украденные биткоины остаются основным источником улик. Galaxy продолжает распространять подтвержденные адреса атакующих среди бирж, компаний по соблюдению нормативных требований и правоохранительных органов, одновременно отслеживая 1561 BTC, которые еще не покинули кошельки сбора и хранения, контролируемые атакующими.