Finst

Whitehat spostano 52,37 BTC dall’hack di Coldcard

Il trasferimento segue l’exploit di Coldcard di luglio, in cui un errore nell’hardware wallet ha esposto le seed. Coinkite ha corretto il firmware, ma i vecchi indirizzi restano vulnerabili.

Whitehat spostano 52,37 BTC dall’hack di Coldcard

In breve

  • Operatori whitehat hanno spostato 52,37 BTC verso un indirizzo di recovery trust appena creato dopo l’hack di Coldcard di luglio.
  • La transazione ha raggruppato coin della Wave 2 e tre tracce; secondo Alex Thorn, si tratta del 2,8% dei fondi dell’exploit tracciati.
  • L’hack di Coldcard è nato da una fonte casuale debole, che ha permesso di ricostruire le seed e ha lasciato i fondi vulnerabili.

Gli operatori whitehat hanno spostato 52,37 BTC verso un indirizzo collegato a un recovery trust appena creato. La transazione è legata alle conseguenze dell’hack di Coldcard di luglio, in cui gli attaccanti hanno sfruttato un errore nell’hardware wallet e hanno potuto esporre grandi quantità di bitcoin.

Cosa è stato spostato ora

Secondo il dirigente di Galaxy Digital Alex Thorn, si tratta di coin che non sono state portate via da malintenzionati, ma messe in sicurezza da whitehat. I 52,37 BTC sono stati aggregati questa settimana dalla Wave 2 dei fondi dell’exploit tracciati, insieme a tre tracce con le etichette AA, AU e AX. Sono stati inviati a un indirizzo con un messaggio OP_RETURN che dice: claim:cryptorecoverytrust dot com.

La transazione è stata confermata nel block 967.948. Thorn ha detto che si tratta del 2,8% del totale dei fondi dell’exploit tracciati. Ha aggiunto che circa il 40% della Wave 2 è ormai stato identificato come attività whitehat. Nella stessa transazione sono confluiti anche altri 3,0134 BTC senza precedenti di tracking verso l’indirizzo CRT. Secondo Thorn, probabilmente si tratta di altri fondi Coldcard recuperati, ma non è ancora confermato.

Contesto dell’hack

L’hack di Coldcard è iniziato il 30 luglio ed è andato avanti in più ondate. Gli attaccanti sono riusciti a far generare le seed tramite una fonte software di numeri casuali più debole, invece che tramite il generatore di numeri casuali della wallet stessa. Questo ha permesso di ricostruire in seguito alcune seed.

Coinkite, il produttore di Coldcard, ha da allora corretto il firmware. Tuttavia, i fondi già esposti sotto le vecchie seed restano vulnerabili, anche dopo quell’aggiornamento. Secondo le stime iniziali, si trattava di oltre $100 milioni (€87 milioni) in bitcoin. In stime più ampie sull’exploit si è parlato di circa 1.816 BTC distribuiti su più di 5.200 indirizzi, a dimostrazione di quanto fosse esteso l’impatto dell’errore.

Perché è importante

Il caso mostra quanto in fretta un errore nella self-custody possa ripercuotersi sul mercato crypto. Dopo l’exploit, l’attività on-chain è aumentata nettamente, mentre più utenti spostavano i fondi verso custodi centralizzati o configurazioni multisig. Per i lettori crypto europei questo è particolarmente rilevante, perché i wallet hardware sono spesso visti come un livello base per l’autogestione, mentre questo caso mostra proprio quanto siano importanti una buona entropy e un archivio sicuro. Anche l’aggiornamento firmware di Coldcard aveva già sottolineato quanto fosse grande l’impatto della vulnerabilità.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.