Whitehaty przenoszą 52,37 BTC z exploita Coldcard
Przeniesienie następuje po lipcowym exploicie Coldcard, w którym błąd w hardware wallet ujawnił seedy. Coinkite załatało firmware, ale stare adresy pozostają podatne na ataki.

Najważniejsze informacje
- Operatorzy whitehat przenieśli 52,37 BTC na nowo utworzony adres trustu odzyskiwania po lipcowym exploicie Coldcard.
- Transakcja połączyła monety z Wave 2 oraz trzy ślady; według Alexa Thorna to 2,8% śledzonych środków z exploita.
- Exploit Coldcard powstał wskutek słabego źródła losowości, przez co seedy można było odtworzyć, a środki pozostawały podatne na ataki.
Operatorzy whitehat przenieśli 52,37 BTC na adres należący do nowo utworzonego trustu odzyskiwania. Transakcja wiąże się z następstwami exploita Coldcard z lipca, w którym atakujący wykorzystali błąd w hardware wallet i mogli ujawnić duże ilości bitcoinów.
Co zostało teraz przeniesione
Według szefa Galaxy Digital Alexa Thorna chodzi o monety, które nie zostały zabrane przez osoby działające w złej wierze, lecz zostały zabezpieczone przez whitehatów. 52,37 BTC zostały w tym tygodniu połączone z Wave 2 śledzonych środków z exploita, wraz z trzema śladami oznaczonymi jako AA, AU i AX. Zostały wysłane na adres z komunikatem OP_RETURN, w którym widnieje: claim:cryptorecoverytrust dot com.
Transakcję potwierdzono w bloku 967.948. Thorn powiedział, że stanowi to 2,8% wszystkich śledzonych środków z exploita. Dodał, że około 40% Wave 2 zostało już zidentyfikowane jako aktywność whitehatów. W tej samej transakcji na adres CRT trafiło też 3,0134 BTC bez wcześniejszej historii śledzenia. Według Thorna najprawdopodobniej chodzi o dodatkowo odzyskane środki Coldcard, ale nie zostało to jeszcze potwierdzone.
Tło hacku
Hack Coldcard rozpoczął się 30 lipca i trwał dalej w kilku falach. Atakującym udało się generować seedy przy użyciu słabszego programowego źródła liczb losowych, zamiast własnego generatora liczb losowych walleta. Dzięki temu niektóre seedy można było później odtworzyć.
Coinkite, twórca Coldcard, od tego czasu załatało firmware. Mimo to środki, które już wcześniej zostały ujawnione pod starymi seedami, pozostają podatne na ataki, także po tej aktualizacji. Według wstępnych szacunków chodziło o ponad 100 mln $ (87 mln €) w bitcoinach. W szerszych szacunkach dotyczących exploita mówiono o około 1 816 BTC rozproszonych na ponad 5 200 adresów, co pokazuje, jak szeroki był wpływ tego błędu.
Dlaczego to ma znaczenie
Ta sprawa pokazuje, jak szybko błąd w self-custody może przełożyć się na rynek kryptowalut. Po exploicie aktywność on-chain wyraźnie wzrosła, a coraz więcej użytkowników przenosiło środki do scentralizowanych depozytariuszy lub konfiguracji multisig. Dla europejskich czytelników kryptowalut ma to szczególne znaczenie, ponieważ hardware wallet często uznaje się za podstawową warstwę samodzielnego zarządzania, a ta sprawa pokazuje właśnie, jak ważne są dobra entropia i bezpieczne przechowywanie. Również aktualizacja firmware Coldcard już wcześniej podkreślała, jak duży był wpływ tej podatności.