Tutkijat ja Coldcard-varkaudet
Tutkijat ovat mahdollisesti toimittaneet Yhdysvaltain viranomaisille tietoja, jotka voivat auttaa tunnistamaan hyökkääjän, joka on vastuussa ensimmäisestä Coldcard-varkauden aallosta, raportoi Bitcoin Magazine 18. elokuuta. Galaxy Researchin Alex Thorn totesi, että ensimmäisen aallon hyökkääjän henkilöllisyys ”saattaa olla lainvalvontaviranomaisten tiedossa.”
”Hänen lausuntonsa oli varovainen, eikä FBI ole julkisesti vahvistanut epäillyn henkilöllisyyttä, asian avaamista, pidätystä tai varastetun Bitcoinin palauttamista.”
Hyökkäyksen seuraukset
Ensimmäinen aalto poisti 1 082,65 BTC:tä lompakoista, jotka oli luotu haavoittuvan Coldcard-ohjelmiston avulla. Bitcoinin viimeaikaisella hinnalla, joka oli lähellä 64 000 dollaria, nämä kolikot olisivat arvoltaan noin 69 miljoonaa dollaria, eivätkä 11,8 miljoonaa dollaria.
Block Engineeringin johtaja Clay Garrett kertoi, että tutkijat löysivät epätavallisen kaavan hyökkääjän on-chain-sweipeistä. Operaattori käytti väitetysti maksullista tiliä nimettömältä blockchain-tietopalveluntarjoajalta kysyäkseen lähdeosoitteita ja suorittaakseen niihin liittyvää toimintaa.
FBI:n tutkinta
Coldcard-hakkerin metsästys on käynnissä. Aallon 1 varas saattaa olla FBI:n tiedossa, koska hän otti yhteyttä palveluntarjoajaan, jonka sisäiset lokit ilmeisesti vastasivat epäiltyjen pyyntöjen numeroa, ajankohtaa ja järjestystä ”erittäin tarkasti.” Garrett mainitsi, että Block välitti asiaankuuluvat tiedot asianomaisille viranomaisille.
Kuitenkin ei ole julkista näyttöä, joka todistaisi, mitkä tiedot on säilytetty, kuka hallitsi tiliä tai saiko palvelu tarkkoja tunnistustietoja. Block myös ilmoitti, ettei se löytänyt todisteita siitä, että palveluntarjoaja olisi tietoisesti auttanut varkaudessa.
Jatkuva tutkimus
Bitcoin Magazine -lehden raportti yhdisti tutkintajohtolangan FBI:hin, mutta mikään FBI:n lausunto ei vahvista väitettä. Julkisista asiakirjoista ei löytynyt rikosilmoitusta, syytettä, takavarikkohakemusta tai menettämistoimenpidettä. Thornin sanamuoto on siksi tärkeä. Henkilöllisyys, joka ”saattaa olla tiedossa”, ei ole sama asia kuin vahvistettu epäilty tai syytetty.
Tutkijoiden on edelleen selvitettävä, kuka hallitsi tiliä, kuka hallitsi vastaanottosoitteita ja tukeeko näyttö rikosoikeudellisia syytteitä. Ensimmäisen aallon varat ovat edelleen näkyvissä liittyvissä osoitteissa.
Varojen liikkuminen
Kuten crypto.news aiemmin raportoi, suurimman hyökkääjän liikkumaton saldo ei ole siirtynyt tunnettuun pörssiin tai sekoittimeen. Nämä kolikot eivät ole jäädytettyjä. Bitcoin-transaktioita ei voida peruuttaa tai estää protokollatasolla. Palauttaminen vaatisi yksityisten avainten hallintaa, vapaaehtoista palautusta tai myöhempää siirtoa välittäjän kautta, joka pystyy noudattamaan laillista takavarikkokäskyä.
Galaxyn viimeisin julkinen tutkimussivu listaa vähintään 1 700 BTC:n menetykset useissa aalloissa. Muut kokonaismäärät ovat korkeampia, koska tutkijat käyttävät erilaisia osoiteklustereita, vahvistusstandardeja ja uhri-ilmoituksia.
Haavoittuvuudet ja korjaukset
Myöhemmät varkausaallot näyttivät erilaisia transaktiomalleja. Tutkijat ovat siksi varoittaneet, että useampi kuin yksi toimija on saattanut hyödyntää heikkoa siemenaluetta sen jälkeen, kun tieto virheestä tuli julkiseksi. Tämä erottelu tarkoittaa, että ensimmäisen operaattorin tunnistaminen ei välttämättä ratkaise jokaista varkautta.
Coinkiten neuvontakirjeessä sanotaan, että vaikuttavat Mk2- ja Mk3-ohjelmistot tuottivat siemeniä, joissa oli riittämätöntä entropiaa versiosta 4.0.1 alkaen. Tietyillä Mk4-, Mk5- ja Q-julkaisuilla luodut siemenet olivat myös alttiita, vaikka niiden entropian väheneminen oli vähemmän vakavaa.
Korjattu ohjelmisto estää saman virheen uusien siementen luomisessa. Päivityksen asentaminen ei korjaa olemassa olevaa haavoittuvaa siementä. Käyttäjien on päivitettävä ensin, luotava täysin uusi siemen ja siirrettävä varansa testitransaktion vahvistamisen jälkeen.
Coinkiten nykyinen tila kertoo, että sen virallinen tekninen jälkipuinti on edelleen käynnissä. Se myös toteaa, että kohdennetut riippumattomat tarkastukset ovat tapahtuneet, mutta eivät todista, että jokainen korjattu ohjelmistobinaari olisi saanut täydellisen tarkastuksen.
Yhteenveto
Tapaus on herättänyt vaatimuksia riippumattomista laitteistotarkastuksista. Välittömät kysymykset koskevat nyt sitä, voivatko viranomaiset yhdistää maksullisen tilin henkilöön, liikkuvatko ensimmäisen aallon varat ja vahvistavatko tuomioistuinasiakirjat lopulta tutkinnan.