Более чем на 100 миллионов долларов США worth bitcoin (BTC) было украдено в результате продолжающейся эксплуатации уязвимости в кошельке Coldcard, сообщила Galaxy Research, но аналитик рынка Джо Консорти утверждает, что злоумышленнику может быть сложно потратить большую часть этого украденного, поскольку каждый BTC отслеживается в публичном блокчейне.
Вместо того чтобы сосредотачиваться только на размере кражи, Консорти отметил, что инцидент также демонстрирует часто упускаемую из виду особенность оригинальных криптовалют: хотя частные ключи могут быть скомпрометированы, перемещение украденных единиц остается видимым для правоохранительных органов, бирж и аналитиков блокчейна.
Прозрачность оставляет украденный bitcoin под наблюдением
В посте на X Consorti написал:
Вор, который украл 100 миллионов долларов в BTC, будет испытывать трудности при попытке потратить большую часть денег. Каждая монета находится на виду, отслеживается Galaxy, ФБР и тысячами других.
Он добавил, что bitcoin «может быть худшими деньгами для преступности, когда-либо изобретенными». В видео, сопровождающем пост, аналитик указал, что уязвимость была не сбоем самой сети Bitcoin, а программного обеспечения кошелька, генерировавшего слабые seed-фразы на затронутой прошивке Coldcard, выпущенной после марта 2021 года.
Он также отметил, что пользователи, следовавшие рекомендациям по самостоятельному хранению, всё равно стали жертвами, поскольку первоначальная случайность, используемая для генерации семян кошельков, была ослаблена.
Galaxy Research на данный момент идентифицировала 1 596 BTC, похищенных примерно через 7 300 адресов в трех подтвержденных волнах атак. Если включить подозреваемую, но не подтвержденную активность, потери могут достигнуть 2 055 BTC, что превышает $130 миллионов.
Согласно компании, около 90% украденного bitcoin не было перемещено, а все монеты из первых трех подтвержденных волн остаются в кошельках, контролируемых злоумышленником. Также было указано, что все подтвержденные адреса злоумышленника были переданы правоохранительным органам США, а также криптобиржам и компаниям по расследованию блокчейна.
Несмотря на масштаб кражи и заголовки, которые она с тех пор породила, на момент написания статьи биткоин торговался около $64 000, что на 2% выше уровня за последние 24 часа — этот момент Консорти привел в качестве доказательства того, что рынок в значительной степени разделил сбой безопасности и сам протокол биткоина.
Первая подтвержденная кража произошла 31 июля, когда 594,5 BTC были переведены с примерно 500 адресов в четырех блоках. Coinkite, компания, стоящая за устройством Coldcard, сообщила, что затронутые семена содержат около 72 бит энтропии вместо положенных 128 бит, что делает их подбираемыми при достаточной вычислительной мощности.
Компания с тех пор обновила более новые прошивки, но не может исправить семена, уже сгенерированные на уязвимых устройствах, и рекомендовала пользователям своих устройств Mk3, Mk4, Mk5 и Q перевести свои средства на незатронутые аппаратные средства.
Дискуссия продолжается о том, можно ли отмыть добычу
Криптоаналитик Шагун разделил мнение Consorti, утверждая, что анализ блокчейна, проверки соответствия и операционные ошибки сделают перемещение такой большой суммы украденного bitcoin значительно сложнее, чем его кражу. Вместо этого они посоветовали злоумышленнику вернуть средства в обмен на согласованный бонус за безопасность.
Однако не все соглашались с тем, что вор не сможет обналичить средства, предполагая, что он может скрыть следы с помощью инструментов конфиденциальности, таких как миксеры, монеты с акцентом на приватность, транзакции Taproot и Lightning Network.
Пост Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend появился первым на CryptoPotato.

