За даними Galaxy Research, через поточну експлуатацію гаманця Coldcard було вкрадено більше ніж 100 мільйонів доларів США bitcoin (BTC), але ринковий коментатор Джо Консорті вважає, що нападник може мати труднощі з витрачанням великої частини цієї здобичі, оскільки кожен BTC відстежується у публічному блокчейні.
Замість того щоб зосереджуватися лише на розмірі крадіжки, Консорті сказав, що цей інцидент також демонструє часто зневажену особливість оригінальних криптовалют: хоча приватні ключі можуть бути скомпрометовані, рух вкрадених одиниць залишається видимим для правоохоронних органів, бірж та аналітиків блокчейну.
Прозорість залишає вкрадений bitcoin під наглядом
У пості на X Consorti написав:
Вор, який вкрав 100 мільйонів доларів США в BTC, матиме труднощі з витрачанням більшості з них. Кожна монета знаходиться на виду, її відстежують Galaxy, ФБР та тисячі інших.
Він додав, що bitcoin «може бути найгіршою грошима для злочинності, які коли-небудь були винайдені». У відео, що супроводжувало пост, аналітик зазначив, що експлойт був не невдачею самої мережі bitcoin, а невдачею програмного забезпечення гаманця, яке генерувало слабкі seed-фрази на вплинутих версіях прошивки Coldcard, випущених після березня 2021 року.
Він також зазначив, що користувачі, які дотримувалися рекомендованих практик самоконтролю, все одно стали жертвами, оскільки базова випадковість, використовувана для генерації посівів гаманця, була ослаблена.
Galaxy Research наразі виявила 1 596 BTC, вкрадених через приблизно 7 300 адрес у трьох підтверджених хвилях атак. Якщо врахувати підозрювану, але непідтверджenu активність, збитки можуть досягти 2 055 BTC, що становить понад 130 мільйонів доларів США.
За словами фірми, приблизно 90% вкраденого bitcoin ще не було переміщено, а всі монети з перших трьох підтверджених хвиль все ще знаходяться у гаманцях, якими керує нападник. Також було зазначено, що всі підтверджені адреси нападника були передані правоохоронним органам США, а також криптовалютним біржам та компаніям з дослідження блокчейну.
Незважаючи на масштаб крадіжки та заголовки, які вона спричинила, на момент написання цього тексту біткоїн торгувався близько $64 000, зростаючи на 2% за останні 24 години — цей момент Консорсі навів як доказ того, що ринок у цілому розділив проблему безпеки від самого протоколу Bitcoin.
Перша підтверджена крадіжка виявилася 31 липня, коли 594,5 BTC були викрадені з близько 500 адрес, розподілених по чотирьох блоках. Coinkite, компанія, що стоїть за пристроєм Coldcard, заявила, що вплинуті семена містять близько 72 біт ентропії замість потрібних 128 біт, що робить їх відновлюваними при наявності достатньо обчислювальних ресурсів.
Компанія виправила новіші прошивки, але не може виправити ключі, вже згенеровані на вразливих пристроях, і порекомендувала користувачам своїх пристроїв Mk3, Mk4, Mk5 і Q переказати свої кошти на незахищені пристрої.
Дискусія продовжується щодо того, чи можна вимати loot
Крипто-коментатор Шагун мав ту саму думку, що й Consorti, стверджуючи, що аналітика блокчейну, перевірки відповідності та операційні помилки зроблять переміщення такої великої суми вкраденого bitcoin набагато складнішим, ніж його викрадення. Натомість вони порадили нападнику повернути кошти у обмін на узгоджену безпекову винагороду.
Однак не всі згодні, що ворог не зможе готівково вивести кошти, пропонуючи, що вони можуть приховати сліди за допомогою інструментів конфіденційності, таких як міксер, монети з акцентом на конфіденційність, транзакції Taproot та Lightning Network.
Пост Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend з’явився першим на CryptoPotato.

