Crypto Prices

Coldcard-varkaus: FBI saattaa tietää 1 082 BTC:n varastaneen hyökkääjän henkilöllisyyden

19 elokuun, 2026

Tutkijat ja Coldcard-varkaudet

Tutkijat ovat mahdollisesti toimittaneet Yhdysvaltain viranomaisille tietoja, jotka voivat auttaa tunnistamaan hyökkääjän, joka on vastuussa ensimmäisestä Coldcard-varkauden aallosta, raportoi Bitcoin Magazine 18. elokuuta. Galaxy Researchin Alex Thorn totesi, että ensimmäisen aallon hyökkääjän henkilöllisyys ”saattaa olla lainvalvontaviranomaisten tiedossa.”

”Hänen lausuntonsa oli varovainen, eikä FBI ole julkisesti vahvistanut epäillyn henkilöllisyyttä, asian avaamista, pidätystä tai varastetun Bitcoinin palauttamista.”

Hyökkäyksen seuraukset

Ensimmäinen aalto poisti 1 082,65 BTC:tä lompakoista, jotka oli luotu haavoittuvan Coldcard-ohjelmiston avulla. Bitcoinin viimeaikaisella hinnalla, joka oli lähellä 64 000 dollaria, nämä kolikot olisivat arvoltaan noin 69 miljoonaa dollaria, eivätkä 11,8 miljoonaa dollaria.

Block Engineeringin johtaja Clay Garrett kertoi, että tutkijat löysivät epätavallisen kaavan hyökkääjän on-chain-sweipeistä. Operaattori käytti väitetysti maksullista tiliä nimettömältä blockchain-tietopalveluntarjoajalta kysyäkseen lähdeosoitteita ja suorittaakseen niihin liittyvää toimintaa.

FBI:n tutkinta

Coldcard-hakkerin metsästys on käynnissä. Aallon 1 varas saattaa olla FBI:n tiedossa, koska hän otti yhteyttä palveluntarjoajaan, jonka sisäiset lokit ilmeisesti vastasivat epäiltyjen pyyntöjen numeroa, ajankohtaa ja järjestystä ”erittäin tarkasti.” Garrett mainitsi, että Block välitti asiaankuuluvat tiedot asianomaisille viranomaisille.

Kuitenkin ei ole julkista näyttöä, joka todistaisi, mitkä tiedot on säilytetty, kuka hallitsi tiliä tai saiko palvelu tarkkoja tunnistustietoja. Block myös ilmoitti, ettei se löytänyt todisteita siitä, että palveluntarjoaja olisi tietoisesti auttanut varkaudessa.

Jatkuva tutkimus

Bitcoin Magazine -lehden raportti yhdisti tutkintajohtolangan FBI:hin, mutta mikään FBI:n lausunto ei vahvista väitettä. Julkisista asiakirjoista ei löytynyt rikosilmoitusta, syytettä, takavarikkohakemusta tai menettämistoimenpidettä. Thornin sanamuoto on siksi tärkeä. Henkilöllisyys, joka ”saattaa olla tiedossa”, ei ole sama asia kuin vahvistettu epäilty tai syytetty.

Tutkijoiden on edelleen selvitettävä, kuka hallitsi tiliä, kuka hallitsi vastaanottosoitteita ja tukeeko näyttö rikosoikeudellisia syytteitä. Ensimmäisen aallon varat ovat edelleen näkyvissä liittyvissä osoitteissa.

Varojen liikkuminen

Kuten crypto.news aiemmin raportoi, suurimman hyökkääjän liikkumaton saldo ei ole siirtynyt tunnettuun pörssiin tai sekoittimeen. Nämä kolikot eivät ole jäädytettyjä. Bitcoin-transaktioita ei voida peruuttaa tai estää protokollatasolla. Palauttaminen vaatisi yksityisten avainten hallintaa, vapaaehtoista palautusta tai myöhempää siirtoa välittäjän kautta, joka pystyy noudattamaan laillista takavarikkokäskyä.

Galaxyn viimeisin julkinen tutkimussivu listaa vähintään 1 700 BTC:n menetykset useissa aalloissa. Muut kokonaismäärät ovat korkeampia, koska tutkijat käyttävät erilaisia osoiteklustereita, vahvistusstandardeja ja uhri-ilmoituksia.

Haavoittuvuudet ja korjaukset

Myöhemmät varkausaallot näyttivät erilaisia transaktiomalleja. Tutkijat ovat siksi varoittaneet, että useampi kuin yksi toimija on saattanut hyödyntää heikkoa siemenaluetta sen jälkeen, kun tieto virheestä tuli julkiseksi. Tämä erottelu tarkoittaa, että ensimmäisen operaattorin tunnistaminen ei välttämättä ratkaise jokaista varkautta.

Coinkiten neuvontakirjeessä sanotaan, että vaikuttavat Mk2- ja Mk3-ohjelmistot tuottivat siemeniä, joissa oli riittämätöntä entropiaa versiosta 4.0.1 alkaen. Tietyillä Mk4-, Mk5- ja Q-julkaisuilla luodut siemenet olivat myös alttiita, vaikka niiden entropian väheneminen oli vähemmän vakavaa.

Korjattu ohjelmisto estää saman virheen uusien siementen luomisessa. Päivityksen asentaminen ei korjaa olemassa olevaa haavoittuvaa siementä. Käyttäjien on päivitettävä ensin, luotava täysin uusi siemen ja siirrettävä varansa testitransaktion vahvistamisen jälkeen.

Coinkiten nykyinen tila kertoo, että sen virallinen tekninen jälkipuinti on edelleen käynnissä. Se myös toteaa, että kohdennetut riippumattomat tarkastukset ovat tapahtuneet, mutta eivät todista, että jokainen korjattu ohjelmistobinaari olisi saanut täydellisen tarkastuksen.

Yhteenveto

Tapaus on herättänyt vaatimuksia riippumattomista laitteistotarkastuksista. Välittömät kysymykset koskevat nyt sitä, voivatko viranomaiset yhdistää maksullisen tilin henkilöön, liikkuvatko ensimmäisen aallon varat ja vahvistavatko tuomioistuinasiakirjat lopulta tutkinnan.

Uusimmat käyttäjältä Blog

Visa etsii stablecoin-kumppania neljästä markkinasta

Visa etsii uutta stablecoin-kumppania Visa etsii ilmeisesti uutta stablecoin-sovittelukumppania ja OTC-kumppania sen jälkeen, kun Mastercard hankki BVNK:n, joka aiemmin täytti tämän roolin. Luottamuksellinen tuotehakemus etsii toimittajaa, jolla on kryptovaluuttapörssiluvat Yhdysvalloissa, Kanadassa, Isossa-Britanniassa

Nexo Australia lanseeraa kryptolainat alkaen 0,9 %

Nexo Australia lanseeraa kryptovakuudelliset lainat Nexo Australia on lanseerannut kryptovakuudelliset lainat 19. elokuuta, saatuaan valtuutuksen luottovälittäjäksi Australian kuluttajaluottorakenteen puitteissa. Yhtiö ilmoitti, että kelvolliset asiakkaat voivat lainata Australian dollareita tai stablecoineja käyttäen tuettuja

BitGo lisää kolme säänneltyä eurooppalaista stablecoinia

BitGo Europe ja AllUnity kumppanuus BitGo Europe ja saksalainen stablecoin-issuja AllUnity ilmoittivat 17. elokuuta, että ne ovat muodostaneet kumppanuuden, joka kattaa kolme säänneltyä, fiat-pohjaista stablecoinia. Sopimuksessa nimetään BitGo Europe ensimmäiseksi ostajaksi ja

Binance estää 1,2 miljoonan dollarin DAO-hallintohyökkäyksen

Binance estää hallintohyökkäyksen Binance ilmoitti 18. elokuuta, että sen turvallisuustiimi auttoi estämään haitallisen hallintoehdotuksen, joka olisi voinut paljastaa noin 1,2 miljoonaa dollaria nimettömän hajautetun autonomisen organisaation (DAO) kassasta. Kryptovaluuttapörssi kertoi, että sen

Bitcoin.com integroi UAE-säädellyn USDU-stablecoinin kryptolompakkoonsa

Bitcoin.com ja USDU-integraatio Bitcoin.com on tehnyt yhteistyötä Universal Digital Intl. Limitedin kanssa lisätäkseen UAE-säädellyn USDU:n omaan itsehuoltolompakkoonsa. Tämä integraatio antaa käyttäjille pääsyn dollariin sidottuun stablecoiniin, jonka varat vahvistetaan kuukausittain. Bitcoin.com ilmoitti, että

Hyperliquid ehdottaa viittä sääntöpilaria pre-IPO-perpetuaaleille

Hyperliquid Policy Center ja Trade[XYZ] Hyperliquid Policy Center ja Trade[XYZ] ovat pyytäneet Yhdysvaltojen arvopaperi- ja pörssikomissiota (SEC) 18. elokuuta luomaan sääntelykehyksen pre-IPO-perpetuaalisille sopimuksille. SEC on lisännyt yhteisen hakemuksen julkiseen IPO-modernisointidokumentiinsa. Kirjeen julkaiseminen