TLDR
- Galaxy Research investigó un robo de Bitcoin vinculado a una falla de firmware de Coldcard de 2021
- 192 víctimas han confirmado pérdidas de aproximadamente 714.8 Bitcoin en el conjunto de datos público
- Las pérdidas totales en todas las direcciones vinculadas han superado los $115 millones
- Los atacantes dejaron diferentes hábitos de transacción, agrupados en oleadas y huellas
- La mayoría de las monedas robadas se generaron entre 2021 y 2022
Han pasado 18 días desde que el exploit de Coldcard salió a la luz por primera vez el 30 de julio. El impacto todavía lo sienten los titulares de Bitcoin.
Galaxy Research habló con más de 200 víctimas el 16 de agosto para obtener más información sobre el robo. Su objetivo era entender cómo trabajaban los atacantes.
Las monedas robadas se rastrearon hasta una sola fecha. Esa fecha es el 17 de marzo de 2021, cuando se lanzó por primera vez el firmware defectuoso de Coldcard.
En ese momento, Bitcoin había alcanzado una altura de bloque de 674,951. Este detalle importa porque vincula el exploit directamente a una falla en cómo se creaban las semillas de las billeteras.
Cómo ocurrió el robo
La falla permitió a los actores malintencionados predecir o recrear la entropía utilizada para generar una semilla de billetera. En términos simples, esto les permitía adivinar o reconstruir las claves privadas vinculadas a las billeteras afectadas.
La investigación de Galaxy muestra que la mayor parte de la actividad de robo tuvo lugar entre 2021 y 2022. Este fue el período en el que apareció por primera vez el mayor número de direcciones robadas.
Galaxy publicó un conjunto de datos público que enumera 8,680 direcciones conectadas al robo. Estas direcciones contienen aproximadamente 1,778.6 Bitcoin en total.
Solo una pequeña parte de esas direcciones se ha vinculado directamente a víctimas que se presentaron. Aun así, los números son grandes.
Del conjunto de datos público, 192 personas han confirmado pérdidas. Sus casos involucran alrededor de 1,790 direcciones y 714.8 Bitcoin.
Informes anteriores habían situado las pérdidas totales en más de 1,596 Bitcoin en aproximadamente 7,300 direcciones. En ese momento, eso se valoraba en más de $100 millones.
Usando el precio de Bitcoin del 16 de agosto, el valor total de las pérdidas ahora ha superado los $115 millones.
Rastreando a los atacantes
Los investigadores identificaron varios patrones, o huellas, en cómo se movieron los fondos robados. Estos patrones incluyen el tiempo de bloque, las tarifas de transacción, los tiempos de bloqueo y las direcciones de destino.
Un grupo, etiquetado como Ola 1, robó alrededor de 1,082.65 Bitcoin de los bloques 960,183 a 960,191. Este grupo típicamente movía las monedas de una víctima por transacción a cuatro direcciones de recolección.
Otros grupos trabajaron de manera diferente. La Ola 3 manejó 63 víctimas, mientras que la Ola 2 manejó solo 19.
Un patrón separado llamado Huella E agrupó hasta 795 víctimas en una sola transacción. El número mediano de víctimas por transacción para este grupo fue de 118.
La forma en que se distribuyeron los fondos robados también varió. Algunos grupos dispersaron las monedas en cientos de direcciones, mientras que otros mantuvieron los fondos concentrados en solo unas pocas billeteras.
Al 16 de agosto, las pérdidas confirmadas superan los $115 millones. Galaxy Research dice que la investigación sobre el alcance completo del robo está en curso.
La publicación Galaxy Research detalla pérdidas de Bitcoin por vulnerabilidad de Coldcard apareció primero en Blockonomi.
