Coldcard-хакери залишили 87% вкрадених біткоїнів недоторканими після крадіжки на $114 млн

BTC
аналіз ончейнАпаратний гаманецьGalaxy Researchкрадіжка біткоїнівColdcardзлом
1 годину томуДжерело: crypto.news
Coldcard-хакери залишили 87% вкрадених біткоїнів недоторканими після крадіжки на $114 млн

Понад 87% біткоїнів, приписаних до злому Coldcard, залишилися недоторканими, залишаючи 1 561 BTC під контролем зловмисника після того, як дослідники пов'язали експлойт із втратами у 114,7 мільйона доларів.

Підсумок

  • Galaxy Research простежила 1 789 BTC, вкрадених з 8 865 адрес, до злому Coldcard.
  • Близько 1 561 BTC, або 87,3% приписаних втрат, залишаються недоторканими.
  • Деякі біткоїни з пізніших атак були переміщені через транзакції CoinJoin та ланцюжки відшарування.
  • Galaxy поділилася ідентифікованими адресами зловмисників з біржами, компаніями з комплаєнсу та правоохоронними органами.

Galaxy Research простежила 1 789,28 BTC, вкрадених з 8 865 адрес, до експлойту Coldcard, згідно з повідомленням у X від понеділка від Алекса Торна, керівника дослідницького відділу фірми. Біткоїни коштували 114,7 мільйона доларів на момент викрадення, тоді як Торн оцінив їх поточну вартість приблизно у 138,8 мільйона доларів.

З загальної суми 1 561 BTC, або 87,3%, не були витрачені і залишаються на збірних або утримувальних адресах, контрольованих зловмисниками. Весь біткоїн, пов'язаний з першими трьома ідентифікованими хвилями атак, також залишився недоторканим, що дає дослідникам ончейн-запис про те, де зберігається велика частина вкрадених коштів.

Деякі кошти з пізніших атак почали рухатися. Торн сказав, що зловмисники використовували транзакції CoinJoin, ланцюжки відшарування та інші методи, призначені для ускладнення відстеження руху біткоїнів між адресами.

Більшість біткоїнів зі злому Coldcard залишаються відстежуваними

Останні дані Galaxy включають як аналіз на рівні адрес, так і інформацію, надану безпосередньо жертвами, оскільки дослідники продовжують картографувати гаманці, пов'язані з експлойтом.

Серед 8 865 адрес, ідентифікованих фірмою, медіанна втрата становила 0,00152 BTC, а середня – 0,20184 BTC, згідно з даними, опублікованими Торном. Уражені біткоїни також залишалися бездіяльними протягом тривалого часу перед крадіжкою: медіанна бездіяльність адрес становила 3,2 року, а середня – 3,6 року.

Звіти жертв показують більші втрати в індивідуальному порядку. Galaxy отримала 221 звіт, що охоплює 790,72 BTC, що еквівалентно 44,2% від загальної кількості біткоїнів, приписаних до експлойту. Медіанна заявлена втрата становила 1,04272 BTC, а середня – 3,57792 BTC.

Торн окремо уточнив, що медіана означає, що принаймні половина з 221 жертви, які подали звіти, втратили 1 BTC або більше. Біткоїни, охоплені цими звітами, залишалися бездіяльними протягом медіанного періоду 3,25 року перед крадіжкою, тоді як середній період бездіяльності становив 2,99 року.

Підтверджена сума може не враховувати всі втрати, пов'язані з інцидентом. Торн сказав, що включення адрес із середнім рівнем впевненості, які ще не підтверджені, збільшило б оцінку приблизно до 1 824 BTC, що коштувало б приблизно 140 мільйонів доларів на момент відповідних крадіжок.

Раніші оцінки змінювалися, оскільки дослідники виявляли додаткові адреси жертв та моделі атак. TRM Labs заявила 5 серпня, що інцидент включав кілька хвиль, починаючи з 30 липня, і простежила крадіжки до проблеми з прошивкою, яка послабила випадковість, що використовувалася при генерації деяких сідів гаманців Coldcard.

Згідно з TRM Labs, помилка конфігурації збірки, внесена через прошивку в березні 2021 року, спричинила те, що уражені пристрої покладалися на слабший програмний генератор випадкових чисел замість повної залежності від ентропії, згенерованої апаратно. Фірма з безпеки заявила, що отримана міцність ключа могла впасти достатньо низько, щоб приватні ключі можна було відновити за допомогою обчислень грубої сили без фізичного доступу до гаманця.

Зловмисники почали приховувати деякі пізніші крадіжки

Хоча найбільші активи залишаються на місці, Galaxy виявила різну поведінку транзакцій серед коштів, викрадених під час пізніших атак.

CoinJoin може об'єднувати транзакції від кількох учасників, щоб ускладнити зв'язування окремих входів з їхніми кінцевими виходами. Peel chains передбачають багаторазове переміщення менших сум з більшого балансу на нові адреси, створюючи довші ланцюжки транзакцій для слідчих.

Galaxy продовжує відстежувати ці переміщення, ділячись ідентифікованими адресами зловмисників з криптовалютними біржами, компаніями з комплаєнсу та правоохоронними органами. Торн зазначив, що ці зусилля можуть дозволити централізованим платформам ідентифікувати та, можливо, заморожувати вкрадені біткоїни, якщо зловмисники зрештою надішлють кошти в сервіси, де можна перехопити облікові записи або транзакції.

Відсутність руху протягом перших трьох хвиль особливо важлива для зусиль з відстеження, оскільки відповідні біткоїни ще не пройшли через методи обфускації, які спостерігалися в подальшій діяльності. Тому дослідники можуть продовжувати моніторинг відомих адрес на предмет вихідних транзакцій.

Раніше в серпні TRM Labs також повідомила, що більшість вкрадених коштів накопичувалися на обмеженій кількості адрес, контрольованих зловмисниками, з незначним подальшим рухом на той час. Відмінності в структурах транзакцій між хвилями атак привели компанію до висновку, що в атаці могли брати участь кілька зловмисників, хоча вона не приписувала експлойт жодному конкретному суб'єкту.

Безпека Coldcard була зосереджена на офлайн-зберіганні ключів

Інцидент привернув увагу до бренду апаратних гаманців, створеного спеціально для самозберігання біткоїнів.

У травні crypto.news раніше повідомляв, що Coinkite випустила Coldcard MK5, свою першу апаратну ревізію флагманської лінійки MK з часів MK4, який з'явився у 2022 році. Пристрій зберіг подвійний захищений елементний дизайн з використанням компонентів від двох виробників чіпів і продовжував підтримувати робочі процеси транзакцій з повітряним зазором.

MK5 також представив більший дисплей з Gorilla Glass, перероблені фізичні кнопки та покращену функціональність NFC. Coinkite тоді заявила, що пристрій продовжує використовувати відкрите програмне забезпечення, зберігаючи дизайн, орієнтований лише на біткоїн.

Безпека гаманців вже привертала підвищену увагу до того, як спливли втрати Coldcard. У липні Coinspect розкрила вразливість, яку вона назвала «Ill Bloom», що полягала в поганій випадковості під час генерації фрази відновлення в кількох програмних гаманцях. Компанія з безпеки заявила, що до початку липня близько 5 мільйонів доларів було переміщено з вразливих гаманців, хоча апаратні гаманці, здавалося, не постраждали від цієї конкретної проблеми.

Слабка випадковість може стати особливо небезпечною в криптовалютних гаманцях, оскільки фрази відновлення в кінцевому підсумку визначають приватні ключі, що контролюють активи. Якщо випадковий вхід, використаний для створення сид-фрази, містить занадто мало ентропії, зловмисник з достатніми обчислювальними ресурсами може знайти зменшений діапазон можливих комбінацій.

Ризики апаратних гаманців привернули нову увагу

Інші інциденти з безпекою гаманців цього літа включали різні методи атак.

Дослідники Donjon з Ledger у липні продемонстрували лазерну атаку на картку гаманця Tangem, яка могла скинути її пароль і потенційно дозволити підписувати транзакції. Tangem заявила, що цей метод вимагав фізичного володіння карткою, спеціальних знань і лабораторного обладнання вартістю близько 250 000 доларів, що робить атаку відмінною від віддалено використовуваної вразливості гаманця.

Ончейн-дослідник ZachXBT також критикував апаратні гаманці у липні, заявивши, що не вважає наявні пристрої придатними для підписання критичних транзакцій або зберігання великих сум криптовалюти. Його коментарі були особистою оцінкою і не були пов'язані з доказами нового компрометації апаратного забезпечення на той час.

Інцидент з Coldcard стосується іншої точки відмови, оскільки дослідники пов'язали крадіжки з генерацією сид-фраз на уражених пристроях. TRM Labs заявила, що встановлення оновленого мікропрограмного забезпечення не виправляє сид-фразу, яка спочатку була створена зі слабкою випадковістю, тобто користувачам з ураженими гаманцями потрібно буде згенерувати нову сид-фразу на безпечному апаратному забезпеченні та переказати свої біткоїни на адреси, отримані з неї.

Для слідчих самі вкрадені біткоїни залишаються головним джерелом доказів. Galaxy продовжує розповсюджувати підтверджені адреси зловмисників серед бірж, комплаєнс-фірм і правоохоронних органів, одночасно відстежуючи 1561 BTC, які ще не покинули контрольовані зловмисниками гаманці для збору та зберігання.