Galaxy Research Dettaglia le Perdite di Bitcoin dalla Vulnerabilità Coldcard

Fonte: blockonomi2026/08/18 17:52
Analisi
L'indagine di Galaxy Research sulla vulnerabilità del firmware Coldcard segna un passo significativo nel quantificare un furto di Bitcoin di lunga durata che risale a un difetto di entropia del marzo 2021 nella generazione dei seed del portafoglio. La ricerca conferma che gli attaccanti hanno sfruttato l'entropia prevedibile per ricreare le chiavi private, con perdite confermate che ora superano i 115 milioni di dollari su 192 vittime, mentre il set di dati pubblico più ampio indica circa 1.778,6 Bitcoin detenuti su 8.680 indirizzi collegati. L'identificazione di distinte impronte degli attaccanti, inclusi ondate di transazioni e modelli di raggruppamento, suggerisce più attori o campagne coordinate piuttosto che un singolo operatore, il che potrebbe complicare il recupero e gli sforzi di attribuzione. L'indagine in corso potrebbe espandere il numero di vittime confermate e le cifre delle perdite man mano che più indirizzi colpiti vengono collegati a individui, e i risultati potrebbero fare pressione sui produttori di portafogli hardware per rafforzare le pratiche di audit e divulgazione del firmware. Osservare gli aggiornamenti al set di dati pubblico, il potenziale coinvolgimento delle forze dell'ordine e se altri prodotti di portafoglio condividono debolezze simili nella generazione di entropia.

Se hai feedback o domande su questo contenuto, contattaci a crypto.news@kcex.com

TLDR

  • Galaxy Research ha indagato su un furto di Bitcoin legato a un difetto del firmware Coldcard del 2021
  • 192 vittime hanno confermato perdite di circa 714,8 Bitcoin nel set di dati pubblico
  • Le perdite totali su tutti gli indirizzi collegati hanno superato i 115 milioni di dollari
  • Gli attaccanti hanno lasciato diverse abitudini di transazione, raggruppate in ondate e impronte
  • La maggior parte delle monete rubate è stata generata tra il 2021 e il 2022

Sono passati 18 giorni da quando lo sfruttamento di Coldcard è venuto alla luce il 30 luglio. L'impatto è ancora sentito dai possessori di Bitcoin.

Galaxy Research ha parlato con più di 200 vittime il 16 agosto per saperne di più sul furto. Il loro obiettivo era capire come lavoravano gli attaccanti.

Le monete rubate sono state rintracciate fino a una singola data. Quella data è il 17 marzo 2021, quando è stato rilasciato per la prima volta il firmware Coldcard difettoso.

A quel tempo, Bitcoin aveva raggiunto un'altezza di blocco di 674.951. Questo dettaglio conta perché collega lo sfruttamento direttamente a un difetto nel modo in cui sono stati creati i seed del portafoglio.

Come è Avvenuto il Furto

Il difetto permetteva a malintenzionati di prevedere o ricreare l'entropia usata per generare un seed del portafoglio. In termini semplici, questo permetteva loro di indovinare o ricostruire le chiavi private legate ai portafogli colpiti.

La ricerca di Galaxy mostra che la maggior parte dell'attività di furto è avvenuta tra il 2021 e il 2022. Questo è stato il periodo in cui è apparso il maggior numero di indirizzi rubati.

Galaxy ha pubblicato un set di dati pubblico che elenca 8.680 indirizzi collegati al furto. Questi indirizzi detengono complessivamente circa 1.778,6 Bitcoin.

Solo una piccola parte di questi indirizzi è stata direttamente collegata alle vittime che si sono fatte avanti. Anche così, i numeri sono grandi.

Nel set di dati pubblico, 192 persone hanno confermato perdite. I loro casi coinvolgono circa 1.790 indirizzi e 714,8 Bitcoin.

Segnalazioni precedenti avevano collocato le perdite totali a più di 1.596 Bitcoin su circa 7.300 indirizzi. All'epoca, quel valore era superiore a 100 milioni di dollari.

Usando il prezzo di Bitcoin del 16 agosto, il valore totale delle perdite ha ora superato i 115 milioni di dollari.

Tracciare gli Attaccanti

I ricercatori hanno identificato diversi modelli, o impronte, in come i fondi rubati si sono mossi. Questi modelli includono tempi di blocco, commissioni di transazione, tempi di blocco e indirizzi di destinazione.

Un gruppo, etichettato Wave 1, ha rubato circa 1.082,65 Bitcoin dai blocchi 960.183 a 960.191. Questo gruppo di solito spostava le monete di una vittima per transazione in quattro indirizzi di raccolta.

Altri gruppi lavoravano diversamente. Wave 3 ha gestito 63 vittime, mentre Wave 2 ne ha gestite solo 19.

Un modello separato chiamato Footprint E raggruppava fino a 795 vittime in una singola transazione. Il numero mediano di vittime per transazione per questo gruppo era 118.

Anche il modo in cui i fondi rubati erano distribuiti variava. Alcuni gruppi sparpagliavano le monete su centinaia di indirizzi, mentre altri mantenevano i fondi concentrati in pochi portafogli.

Al 16 agosto, le perdite confermate ammontano a più di 115 milioni di dollari. Galaxy Research afferma che l'indagine sull'intera portata del furto è in corso.

Il post Galaxy Research Dettaglia le Perdite di Bitcoin dalla Vulnerabilità Coldcard è apparso per la prima volta su Blockonomi.

Disclaimer: Gli articoli ripubblicati su questo sito web provengono da piattaforme pubbliche e sono forniti solo a scopo di riferimento. Tali articoli non rappresentano le opinioni o i punti di vista di KCEX. Tutti i diritti d’autore appartengono agli autori originali. Se ritieni che un articolo ripubblicato violi i diritti di terzi, contatta crypto.news@kcex.com per richiederne la rimozione. KCEX non rilascia alcuna dichiarazione o garanzia in merito alla tempestività, accuratezza o completezza degli articoli ripubblicati e non sarà responsabile per eventuali azioni o decisioni prese sulla base di tali contenuti. I materiali ripubblicati sono solo a scopo informativo e non costituiscono consulenza, approvazione o base per decisioni commerciali, finanziarie, legali e/o fiscali.