Coldcard-Wallet-Exploit und Wiederherstellung von Bitcoins
Whitehat-Betreiber haben 52,37 BTC, die mit dem Coldcard-Wallet-Exploit im Juli in Verbindung stehen, in eine Adresse verschoben, die mit einem Wiederherstellungsfonds assoziiert ist. Dieser Fonds wurde eingerichtet, um gerettete Bitcoins an verifizierte Eigentümer zurückzugeben. Alex Thorn, Leiter der Forschung bei Galaxy Digital, erklärte, dass die Bitcoins aus dem verfolgten Wave 2-Cluster stammen und den als AA, AU und AX gekennzeichneten Fußabdrücken zugeordnet sind. Die Konsolidierung wurde im Bitcoin-Block 967.948 aufgezeichnet. Thorn erläuterte, dass der Betrag 2,8 % der von seinem Team verfolgten Exploit-Mittel darstellt.
Details zur Zieltransaktion
Die Zieltransaktion enthielt eine OP_RETURN-Nachricht, die auf „claim:cryptorecoverytrust.com“ hinwies. Galaxy Research identifizierte separat Aktivitäten im selben Block, die 20 Eingaben und 480 Ausgaben umfassten, und veröffentlichte die Transaktions-ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47. Diese Übertragung platziert einen Teil der wiederhergestellten Bitcoins unter dem Crypto Recovery Trust, einem gesetzlichen Trust in Wyoming, der eingerichtet wurde, um digitale Vermögenswerte zu halten, die aus kompromittierten Wallets wiederhergestellt wurden, während Eigentumsansprüche überprüft werden.
Der Crypto Recovery Trust erklärt, dass seine Rolle darin besteht, wiederhergestellte Vermögenswerte durch einen formellen Anspruchsprozess mit ihren rechtmäßigen Eigentümern zu vereinen.
Seine Website identifiziert die juristische Person als den Recovered Digital Asset Statutory Trust von Wyoming und nennt Agentic Trace LLC als Treuhänder. Der Digital Asset Recovery Trust (DART) hatte bereits Wiederherstellungsarbeiten im Zusammenhang mit dem Coldcard-Vorfall vor der letzten Konsolidierung offengelegt. DART berichtete, dass es und unabhängige Whitehat-Forscher bis zum 17. August etwas mehr als 50 BTC aus verwundbaren Adressen gesichert hatten, bevor böswillige Akteure sie erreichen konnten.
Prozess der Wiederherstellung
DART erklärte, dass die wiederhergestellten Bitcoins im Trust und nicht in von Forschern kontrollierten Wallets oder Betriebs-Konten platziert wurden. Der Prozess umfasst Blockchain-Analysen, Eigentumsnachweisprüfungen und Sanktionsprüfungen, bevor Vermögenswerte zurückgegeben werden können. Mittel, die mit konkurrierenden Ansprüchen, Sanktionsbeschränkungen oder strafrechtlichen Verfahren verbunden sind, können separaten rechtlichen Verfahren folgen.
Die Bewegung am 21. September bietet eine neuere On-Chain-Ansicht dieser Wiederherstellungsbemühungen. Thorn verband die 52,37 BTC speziell mit zuvor identifizierten Exploit-Clustern und beschrieb sie als von Whitehats kontrollierte Mittel. Seine Berechnung von 2,8 % bezieht sich auf die von Galaxy verfolgte Gesamtsumme des Exploits und sollte nicht als offizielle Verlustzahl von Coinkite interpretiert werden.
Der Coldcard-Vorfall
Der Coldcard-Vorfall begann am 30. Juli, nachdem Angreifer geschwächte Bitcoin-Wallet-Seeds ausgenutzt hatten, die durch die betroffene Firmware erstellt wurden. Coinkites aktueller Vorfallbericht erklärt, dass ein Firmware-Integrationsfehler dazu führte, dass der Seed-Generierungsweg auf den Pseudorandom-Generator von MicroPython, Yasmarang, anstelle des vorgesehenen Hardware-Zufallszahlengenerators zurückgeführt wurde. Angreifer mussten die Hardware-Wallets nicht aus der Ferne steuern.
Coinkite gibt an, dass sie verwundbare private Schlüssel offline regeneriert haben, nachdem die reduzierte Zufälligkeit die betroffenen Seed-Phrasen leichter durchsuchbar machte. Das Unternehmen beschreibt den Vorfall als einen Firmware-Seed-Generierungsfehler und nicht als eine Fernübernahme von Coldcard-Geräten.
Technische Analysen und Sicherheitsmaßnahmen
Unabhängige technische Forschungen haben die Schwäche auf Firmware-Änderungen zurückgeführt, die bis ins Jahr 2021 zurückreichen. Eine öffentliche Untersuchung schätzte, dass ältere Mk3-Geräte unter den betroffenen Bedingungen etwa 40 Bits effektive Entropie erzeugen konnten, während Mk4-, Mk5- und Q-Modelle etwa 72 Bits anstelle des vorgesehenen Sicherheitsniveaus beibehielten. Frühe Verluste waren kleiner als die später mit mehreren Angriffswellen verbundenen Gesamtsummen.
Wie crypto.news zuvor berichtete, betraf der Fehler im Coldcard-Firmware-Build und die Verluste der ersten Welle etwa 594 BTC, die aus rund 500 Wallets innerhalb von etwa 25 Minuten entnommen wurden. Spätere Nachverfolgungen identifizierten zusätzliche Wallets und Angriffswellen.
Eine separate Untersuchung von crypto.news zu dem fünfjährigen Coldcard-Entropiefehler und vier Angriffswellen schätzte, dass 1.816 BTC von mehr als 5.200 Adressen bewegt wurden, während Analysten den identifizierten Umfang erweiterten. Verlustschätzungen variieren daher je nachdem, welche Angriffswellen, Cluster und Wiederherstellungs-Transaktionen einbezogen werden. Coinkites aktuelle Sicherheitsstatusseite veröffentlicht keine einzige definitive Gesamtsumme für alle gestohlenen Bitcoins.
Notfallkorrekturen und Empfehlungen
Coinkite veröffentlichte am 31. Juli Notfallkorrekturen für betroffene Firmware-Linien. Das Download-Archiv des Unternehmens zeigt Mk4/Mk5 Version 5.6.0 und Q Version 1.5.0Q als die ersten Standardversionen, die die zukünftige Seed-Generierung korrigieren, während separate Patches ältere Mk2/Mk3-Geräte und Edge-Firmware abdeckten. Sicherheitsarbeiten wurden nach dem ersten Patch fortgesetzt.
Die derzeit empfohlenen Standardversionen sind Mk4/Mk5 5.6.2 und Q 1.5.2Q, beide am 3. September veröffentlicht. Edge-Nutzer werden auf 6.6.1X für Mk4/Mk5 und 6.6.1QX für Q verwiesen. Coinkite betont, dass die Installation von korrigierter Firmware einen bestehenden Seed nicht ändert. Eine unter verwundbarer Firmware generierte Wallet kann weiterhin exponiert bleiben, selbst nachdem das Gerät das neueste Update erhalten hat, da die Schwäche im Seed selbst besteht.
Benutzer mit betroffenen Seeds werden angewiesen, einen korrigierten Ersatzseed zu generieren und Mittel zu migrieren, es sei denn, sie erfüllen die vom Unternehmen angegebene Ausnahme für unabhängige Würfel.
Wiederherstellungsprozess und rechtliche Aspekte
Coinkite sagt, dass mindestens 50 faire, unabhängige und privat aufgezeichnete Würfelwürfe mit sechs Seiten, die unter dem relevanten Workflow hinzugefügt wurden, mindestens 128 Bits zusätzliche Entropie bieten, obwohl Benutzer, die sich über die Bedingungen unsicher sind, zur Migration aufgefordert werden. Der Wiederherstellungsprozess konzentriert sich nun darauf, zu überprüfen, wer die Adressen kontrollierte, von denen Whitehats Bitcoin abgehoben haben.
Der Crypto Recovery Trust ermöglicht es Anspruchstellern, nach Wiederherstellungsinformationen zu suchen, einen eingereichten Anspruch zu verfolgen und zusätzliche unterstützende Beweise über seine Website bereitzustellen. DART sagt, dass der Trust so strukturiert wurde, dass wiederhergestellte Bitcoins von Forschungs- und Betriebsfonds segregiert werden, während das Eigentum festgestellt wird. Anwälte aus der nationalen Sicherheitsabteilung von Steptoe beraten den Treuhänder, so die Offenlegung von DART, da einige zurückgegebene Vermögenswerte möglicherweise Sanktions-, Strafverfolgungs- oder konkurrierende Eigentumsprüfungen erfordern.
Die an DARTs früheren Wiederherstellungsarbeiten beteiligten Whitehat-Forscher haben laut der Organisation keine Belohnung angefordert. DART erklärte, dass andere verwundbare Vermögenswerte und mögliche Wiederherstellungsansprüche nach seiner August-Zählung weiterhin überprüft werden, was die Möglichkeit offenlässt, dass weitere mit Coldcard verbundene Mittel in den Anspruchsprozess eintreten könnten.
Für Wallets, die weiterhin auf Seeds angewiesen sind, die unter betroffener Coldcard-Firmware erstellt wurden, bleiben Coinkites aktuelle Anweisungen unverändert: Installieren und überprüfen Sie eine korrigierte Firmware-Version, erstellen Sie einen neuen Seed unter dem korrigierten Prozess und bewegen Sie die Mittel weg vom verwundbaren Seed.