Galaxy Research szczegółowo opisuje straty Bitcoinów wynikające z podatności Coldcard

Źródło: blockonomi2026/08/18 17:52
Analiza
Dochodzenie Galaxy Research w sprawie podatności oprogramowania układowego Coldcard stanowi znaczący krok w kierunku oszacowania długotrwałej kradzieży Bitcoinów, która sięga błędu entropii z marca 2021 r. w generowaniu ziaren portfela. Badania potwierdzają, że atakujący wykorzystali przewidywalną entropię do odtworzenia kluczy prywatnych, a potwierdzone straty przekraczają obecnie 115 milionów dolarów u 192 ofiar, podczas gdy szerszy publiczny zbiór danych wskazuje na około 1778,6 Bitcoinów na 8680 powiązanych adresach. Identyfikacja odrębnych odcisków palców atakujących, w tym fal transakcyjnych i wzorców grupowania, sugeruje wielu aktorów lub skoordynowane kampanie, a nie pojedynczego operatora, co może skomplikować odzyskiwanie i przypisanie odpowiedzialności. Trwające dochodzenie może zwiększyć potwierdzoną liczbę ofiar i wielkość strat w miarę łączenia kolejnych dotkniętych adresów z osobami, a ustalenia mogą wywrzeć presję na producentów portfeli sprzętowych w celu wzmocnienia audytu oprogramowania układowego i praktyk ujawniania informacji. Należy obserwować aktualizacje publicznego zbioru danych, potencjalne zaangażowanie organów ścigania oraz to, czy inne produkty portfeli mają podobne słabości w generowaniu entropii.

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

TLDR

  • Galaxy Research zbadał kradzież Bitcoinów związaną z błędem w oprogramowaniu układowym Coldcard z 2021 r.
  • 192 ofiar potwierdziło straty około 714,8 Bitcoinów w publicznym zbiorze danych
  • Łączne straty we wszystkich powiązanych adresach przekroczyły 115 milionów dolarów
  • Atakujący pozostawili różne nawyki transakcyjne, pogrupowane w fale i ślady
  • Większość skradzionych monet została wygenerowana w latach 2021–2022

Minęło 18 dni od ujawnienia exploita Coldcard 30 lipca. Posiadacze Bitcoinów wciąż odczuwają jego skutki.

Galaxy Research rozmawiał z ponad 200 ofiarami 16 sierpnia, aby dowiedzieć się więcej o kradzieży. Ich celem było zrozumienie, jak działali atakujący.

Skradzione monety prześledzono do jednej daty. Tą datą jest 17 marca 2021 r., kiedy po raz pierwszy wydano wadliwe oprogramowanie układowe Coldcard.

W tym czasie Bitcoin osiągnął wysokość bloku 674 951. Ten szczegół ma znaczenie, ponieważ łączy exploit bezpośrednio z wadą w sposobie tworzenia ziaren portfela.

Jak doszło do kradzieży

Wada umożliwiła złym aktorom przewidzenie lub odtworzenie entropii użytej do wygenerowania ziarna portfela. Mówiąc prościej, pozwoliła im odgadnąć lub odbudować klucze prywatne powiązane z dotkniętymi portfelami.

Badania Galaxy pokazują, że większość działań związanych z kradzieżą miała miejsce w latach 2021–2022. To był okres, w którym po raz pierwszy pojawiła się największa liczba skradzionych adresów.

Galaxy opublikował publiczny zbiór danych zawierający 8680 adresów powiązanych z kradzieżą. Adresy te łącznie posiadają około 1778,6 Bitcoinów.

Tylko niewielka część tych adresów została bezpośrednio powiązana z ofiarami, które się zgłosiły. Mimo to liczby są duże.

Z publicznego zbioru danych 192 osoby potwierdziły straty. Ich przypadki dotyczą około 1790 adresów i 714,8 Bitcoinów.

Wcześniejsze raporty szacowały całkowite straty na ponad 1596 Bitcoinów na około 7300 adresów. W tamtym czasie było to wyceniane na ponad 100 milionów dolarów.

Używając ceny Bitcoina z 16 sierpnia, całkowita wartość strat przekroczyła teraz 115 milionów dolarów.

Śledzenie atakujących

Badacze zidentyfikowali kilka wzorców lub odcisków palców w sposobie przemieszczania skradzionych środków. Wzorce te obejmują czas bloków, opłaty transakcyjne, czasy blokady i adresy docelowe.

Jedna grupa, oznaczona jako Fala 1, ukradła około 1082,65 Bitcoinów z bloków 960 183 do 960 191. Grupa ta zazwyczaj przenosiła monety jednej ofiary na transakcję do czterech adresów zbiorczych.

Inne grupy działały inaczej. Fala 3 obsługiwała 63 ofiary, podczas gdy Fala 2 tylko 19.

Osobny wzorzec nazwany Ślad E grupował aż 795 ofiar w jednej transakcji. Mediana liczby ofiar na transakcję dla tej grupy wynosiła 118.

Sposób rozłożenia skradzionych środków również był różny. Niektóre grupy rozpraszały monety na setkach adresów, podczas gdy inne utrzymywały środki skoncentrowane w zaledwie kilku portfelach.

Na dzień 16 sierpnia potwierdzone straty wynoszą ponad 115 milionów dolarów. Galaxy Research twierdzi, że dochodzenie w sprawie pełnego zakresu kradzieży trwa.

Post Galaxy Research szczegółowo opisuje straty Bitcoinów wynikające z podatności Coldcard pojawił się najpierw na Blockonomi.

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.