Najnovija procena TRM Labsa povezuje Coldcard hakovanje sa krađom približno 1.816 BTC, vrednih oko 116 miliona dolara, sa više od 5.200 Bitcoin adresa. Veći deo plena još miruje, ali je najmanje 64,9 BTC upućeno ka Wasabi mixeru, što predstavlja početak prikrivanja tragova ukradenih sredstava.

Coldcard hakovanje obuhvatilo četiri talasa krađe
Napadi na Bitcoin adrese povezane sa ranjivim Coldcard seedovima počeli su 30. jula. Prvi talas je za približno 25 minuta ispraznio oko 500 novčanika i prebacio 594 BTC na adresu pod kontrolom napadača.
Tokom naredna četiri dana usledila su još tri talasa. Prema najnovijoj analizi TRM Labsa, ukupan obim dostigao je približno 1.816 BTC sa više od 5.200 adresa. Vrednost ukradenih sredstava procenjena je na oko 116 miliona dolara prema ceni bitcoina korišćenoj u trenutku analize.
Ovaj zbir još nije konačan. Sredstva se i dalje pomeraju, deo vlasnika možda još nije primetio krađu, a istraživačke kompanije koriste različite kriterijume za povezivanje adresa sa istim incidentom.
Zbog toga se u prethodnim izveštajima pojavljivala i procena od 1.596 potvrđeno ukradenih BTC sa približno 7.300 adresa, uz mogući širi zbir od 2.055 BTC. Razlika ne znači da je jedna grupa transakcija poništena, već da se stepen potvrde i način grupisanja adresa menjaju tokom istrage.
Deo ukradenog bitcoina počeo da ulazi u miksere
Većina sredstava i dalje se nalazi na malom broju adresa pod kontrolom napadača. Njihovo mirovanje ne znači da su zamrznuta: Bitcoin protokol ne može zaustaviti trošenje sredstava samo zato što je neka adresa označena kao povezana sa krađom.
TRM je zabeležio uplatu od 64,9 BTC u Wasabi, alat koji otežava povezivanje ulaznih i izlaznih transakcija. Naknadna analiza pokazuje da je približno 10 BTC prvo prošlo kroz proces mešanja, dok je preostali iznos podeljen u manje izlaze radi daljeg kretanja.
Najveći poznati klaster napadača, koji sadrži približno 1.159 BTC na sedam adresa, još nije slao sredstva u miksere ili na javno identifikovane berze.
Različita konstrukcija transakcija u četiri talasa ukazuje na mogućnost da je ranjivost iskorišćavalo više napadača. Njihov identitet nije poznat, a TRM incident za sada nije pripisao nijednoj državno podržanoj ili poznatoj hakerskoj grupi.
Greška je oslabila generisanje seed fraza
Coldcard hakovanje nije zahtevalo fizički pristup uređajima. Napadači su iskoristili nedovoljnu količinu slučajnosti u seedovima napravljenim na pojedinim verzijama Coldcard firmvera.
Tehnička analiza kompanije Block pokazala je da je greška u integraciji generatora slučajnih brojeva usmerila proces ka determinističkoj softverskoj funkciji umesto ka predviđenom hardverskom izvoru entropije.
Kod pogođenih uređaja prostor mogućih seedova bio je mnogo manji od očekivanog. Napadač je zato mogao da generiše kandidate van mreže, iz njih izvede Bitcoin adrese i uporedi ih sa javno vidljivim adresama koje sadrže sredstva.
Block navodi da su Mk2 i Mk3 verzije firmvera od 4.0.0 do 4.1.9 koristile ranjivu putanju, dok Coinkite u svom korisničkom upozorenju kao pogođeni raspon navodi verzije od 4.0.1 do 4.1.9.
Kod modela Mk4, Mk5 i Q postojao je dodatni izvor slučajnosti, ali je njegova upotreba bila ograničena na 32 bita. To je znatno manje od približno 128 bita zaštite koja se očekuje pri pravilnom pravljenju seed fraze.
Problem nije ograničen samo na seed koji je ostao na originalnom uređaju. Ako je ranjivi seed unet u drugi hardverski ili softverski novčanik, njegova smanjena entropija ostaje ista.
Koji uređaji i verzije su pogođeni
Prema aktuelnom Coinkite upozorenju, korisnici treba da provere firmver na kojem je seed prvobitno napravljen, a ne samo verziju koja je trenutno instalirana.
- Mk2 i Mk3 seedovi napravljeni na verzijama od 4.0.1 do 4.1.9;
- Mk4 i Mk5 seedovi napravljeni pre standardne verzije 5.6.0;
- Mk4 i Mk5 Edge seedovi napravljeni pre verzije 6.6.0X;
- Q seedovi napravljeni pre standardne verzije 1.5.0Q;
- Q Edge seedovi napravljeni pre verzije 6.6.0QX.
TAPSIGNER, OPENDIME i SATSCARD nisu pogođeni jer koriste druge programske osnove.
Seedovi kojima je prilikom generisanja dodato najmanje 50 nezavisnih i privatnih bacanja pravilne kockice nisu ugroženi samo ovom greškom. Korisnik koji nije potpuno siguran koliko je bacanja uneo trebalo bi da postupi kao da je seed ranjiv.
Snažna i jedinstvena BIP-39 passphrase predstavlja dodatnu prepreku napadaču, ali ne popravlja sam seed. Coinkite i tim korisnicima preporučuje migraciju.
Ažuriranje firmvera nije dovoljno
Novi firmver sprečava pravljenje dodatnih ranjivih seedova, ali ne može popraviti seed koji je već generisan sa nedovoljnom entropijom.
Pogođeni korisnici treba da:
- instaliraju ispravljenu verziju firmvera sa zvaničnog Coldcard sajta;
- naprave potpuno novi seed;
- zabeleže i provere njegov fingerprint;
- provere novu prijemnu adresu na pouzdanom uređaju;
- prvo pošalju malu probnu transakciju;
- tek nakon potvrde prebace preostala sredstva;
- sačuvaju stari backup dok se kompletna migracija ne završi.
Postojeći seed ne treba unositi na internet-stranicu, slati navodnoj korisničkoj podršci ili proveravati preko nezvaničnog programa.
Lažna bezbednosna provera donosi dodatni rizik
Napadači su već pokrenuli phishing kampanju koja koristi strah izazvan Coldcard incidentom.
Lažni imejlovi pozivaju korisnike da pokrenu navodnu proveru hardverskog novčanika. Preuzeti program zapravo instalira ScreenConnect, alat koji napadaču može omogućiti daljinski pristup računaru, krađu podataka i instaliranje dodatnog malvera.
Coldcard korisnici ne treba da pokreću programe poslate imejlom niti da prate nezvanične rokove za „obaveznu bezbednosnu proveru“. Firmver i uputstva treba preuzimati isključivo preko zvaničnih Coldcard stranica.
Bitcoin protokol nije hakovan
Napadači nisu probili Bitcoin mrežu, kriptografiju potpisa ili mehanizam konsenzusa. Propust se nalazi u načinu na koji je konkretan proizvođač hardverskih novčanika generisao privatne ključeve.
Ispravno napravljen Bitcoin privatni ključ i dalje nije praktično moguće pogoditi grubom silom. U ovom slučaju napadači nisu pretraživali ceo standardni prostor mogućih ključeva, već znatno manji skup koji je nastao zbog greške u firmveru.
Incident ipak pokazuje da čuvanje ključeva van interneta ne uklanja sve rizike. Bezbednost zavisi i od kvaliteta generatora slučajnosti, firmvera, procesa izrade softvera i nezavisne provere uređaja.
Uticaj na tržišni sentiment
Coldcard hakovanje izrazito je negativno za poverenje u hardverske novčanike i samostalno čuvanje kripto-imovine. Pogođeni korisnici nisu morali da otkriju seed, povežu uređaj sa internetom ili postanu žrtve klasičnog phishinga da bi izgubili sredstva.
Direktan uticaj na cenu bitcoina trebalo bi da bude ograničen. Nije kompromitovan Bitcoin protokol, a ukradena količina predstavlja mali deo ukupne cirkulišuće ponude.
Dugoročne posledice mogu biti značajnije za proizvođače novčanika. Tržište će zahtevati strože testiranje generatora slučajnosti, proverljive verzije firmvera i nezavisne revizije procesa generisanja privatnih ključeva.
Dalji sentiment zavisiće od kretanja ukradenih 1.816 BTC, mogućnosti da berze blokiraju njihovu konverziju i od toga da li će istraga otkriti dodatne žrtve ili nove talase napada.
Izvori
- Coinkite – zvanično bezbednosno upozorenje
- Block – tehnička analiza RNG propusta
- TRM Labs – procena gubitaka i kretanja sredstava
- BleepingComputer – phishing kampanja koja koristi incident




