“Белые шляпы” Coldcard перевели украденные 52,37 BTC в трастовый фонд восстановления

биткоин Coldcard Whitehat эксплойт восстановление траст gadgets360.com

Whitehat-исследователи перевели 52,37 BTC, связанные с эксплойтом Coldcard, в траст для восстановления, пока проверяются права собственности.

Whitehat-хакеры работают над перемещением 52,37 BTC, которые были вовлечены в эксплойт, связанный с кошельком Coldcard в июле, на недавно созданный адрес для траста восстановления. По словам Алекса Торна, руководителя отдела исследований Galaxy Digital, биткоины поступили из кластера Wave 2, а также из цепочек, известных как AA, AU и AX. Консолидация была отмечена в блоке Биткоина 967 948. Торн сообщил, что это количество составляет 2,8% от средств, полученных в результате эксплойта, за которыми следит его команда.

Транзакция OP_RETURN содержала сообщение «claim:cryptorecoverytrust dot com», согласно Торну. Кроме того, Galaxy Research обнаружила в том же блоке аналогичную транзакцию с 20 входами и 480 выходами с идентификатором транзакции 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47. Эта транзакция гарантирует, что определенная часть спасенных Биткоинов теперь находится под управлением Crypto Recovery Trust — траста, созданного в соответствии с законодательством Вайоминга для хранения цифровых активов, полученных из скомпрометированных кошельков, пока проверяются права собственности.

Согласно Crypto Recovery Trust, их задача — вернуть цифровые активы законным владельцам через процесс подачи заявок. Согласно веб-сайту компании, юридическим лицом является «Recovered Digital Asset Statutory Trust of Wyoming», а Agentic Trace LLC выступает в качестве доверительного управляющего.

Digital Asset Recovery Trust (DART) ранее раскрывала подробности своих усилий по восстановлению, связанных с взломом Coldcard, до последней консолидации. DART указала, что она и независимые исследователи Whitehat смогли восстановить более 50 BTC из уязвимых адресов к 17 августа, предотвратив попадание средств не в те руки.

По данным DART, восстановленные Биткоины поступили в трастовый фонд вместо того, чтобы быть помещенными в кошельки исследователей или операционные кошельки. Процесс включает анализ блокчейна, проверку права собственности и проверку на соответствие санкциям перед высвобождением активов. Средства, связанные с оспариваемыми правами, санкционными проблемами или юридическими процессами, будут обрабатываться иначе.

Перевод средств от 21 сентября дает более свежий взгляд на операции по восстановлению в блокчейне. Хотя Торн смог связать украденные 52,37 BTC с предыдущими кластерами эксплойтов, он описал их как средства под контролем Whitehat. Расчет Торна в 2,8% основан на общем количестве отслеживаемых эксплойтов Galaxy.

Атака на Coldcard началась 30 июля после того, как злоумышленники использовали уязвимые сиды Биткоин-кошельков, сгенерированные неисправной прошивкой. Как описано в текущем отчете об инциденте от Coinkite, из-за ошибки в процессе интеграции прошивки функция генерации сидов по умолчанию использовала псевдослучайный генератор программного обеспечения Yasmarang от MicroPython.

Согласно другому отчету Торна в августе, этой уязвимостью Coldcard воспользовались по меньшей мере 15 различных хакеров. Торн объяснил, что отчеты жертв были полезны, поскольку они позволили компании выявить новых хакеров, которые в противном случае остались бы анонимными, поскольку это был иной тип эксплойта, чем тот, что был осуществлен на централизованной бирже.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: