TLDR
- Galaxy Research ha indagato su un furto di Bitcoin legato a un difetto del firmware Coldcard del 2021
- 192 vittime hanno confermato perdite di circa 714,8 Bitcoin nel set di dati pubblico
- Le perdite totali su tutti gli indirizzi collegati hanno superato i 115 milioni di dollari
- Gli attaccanti hanno lasciato diverse abitudini di transazione, raggruppate in ondate e impronte
- La maggior parte delle monete rubate è stata generata tra il 2021 e il 2022
Sono passati 18 giorni da quando lo sfruttamento di Coldcard è venuto alla luce il 30 luglio. L'impatto è ancora sentito dai possessori di Bitcoin.
Galaxy Research ha parlato con più di 200 vittime il 16 agosto per saperne di più sul furto. Il loro obiettivo era capire come lavoravano gli attaccanti.
Le monete rubate sono state rintracciate fino a una singola data. Quella data è il 17 marzo 2021, quando è stato rilasciato per la prima volta il firmware Coldcard difettoso.
A quel tempo, Bitcoin aveva raggiunto un'altezza di blocco di 674.951. Questo dettaglio conta perché collega lo sfruttamento direttamente a un difetto nel modo in cui sono stati creati i seed del portafoglio.
Come è Avvenuto il Furto
Il difetto permetteva a malintenzionati di prevedere o ricreare l'entropia usata per generare un seed del portafoglio. In termini semplici, questo permetteva loro di indovinare o ricostruire le chiavi private legate ai portafogli colpiti.
La ricerca di Galaxy mostra che la maggior parte dell'attività di furto è avvenuta tra il 2021 e il 2022. Questo è stato il periodo in cui è apparso il maggior numero di indirizzi rubati.
Galaxy ha pubblicato un set di dati pubblico che elenca 8.680 indirizzi collegati al furto. Questi indirizzi detengono complessivamente circa 1.778,6 Bitcoin.
Solo una piccola parte di questi indirizzi è stata direttamente collegata alle vittime che si sono fatte avanti. Anche così, i numeri sono grandi.
Nel set di dati pubblico, 192 persone hanno confermato perdite. I loro casi coinvolgono circa 1.790 indirizzi e 714,8 Bitcoin.
Segnalazioni precedenti avevano collocato le perdite totali a più di 1.596 Bitcoin su circa 7.300 indirizzi. All'epoca, quel valore era superiore a 100 milioni di dollari.
Usando il prezzo di Bitcoin del 16 agosto, il valore totale delle perdite ha ora superato i 115 milioni di dollari.
Tracciare gli Attaccanti
I ricercatori hanno identificato diversi modelli, o impronte, in come i fondi rubati si sono mossi. Questi modelli includono tempi di blocco, commissioni di transazione, tempi di blocco e indirizzi di destinazione.
Un gruppo, etichettato Wave 1, ha rubato circa 1.082,65 Bitcoin dai blocchi 960.183 a 960.191. Questo gruppo di solito spostava le monete di una vittima per transazione in quattro indirizzi di raccolta.
Altri gruppi lavoravano diversamente. Wave 3 ha gestito 63 vittime, mentre Wave 2 ne ha gestite solo 19.
Un modello separato chiamato Footprint E raggruppava fino a 795 vittime in una singola transazione. Il numero mediano di vittime per transazione per questo gruppo era 118.
Anche il modo in cui i fondi rubati erano distribuiti variava. Alcuni gruppi sparpagliavano le monete su centinaia di indirizzi, mentre altri mantenevano i fondi concentrati in pochi portafogli.
Al 16 agosto, le perdite confermate ammontano a più di 115 milioni di dollari. Galaxy Research afferma che l'indagine sull'intera portata del furto è in corso.
Il post Galaxy Research Dettaglia le Perdite di Bitcoin dalla Vulnerabilità Coldcard è apparso per la prima volta su Blockonomi.
