Onbekende aanvaller verplaatst $7,7 miljoen uit Coldcard-diefstal
Elf grootste kluizen zijn nu leeg
De onbekende aanvaller achter de derde golf Coldcard-diefstallen heeft tussen 2 en 6 september bitcoin ter waarde van circa $7,7 miljoen verplaatst.
Onderzoeksafdeling Galaxy Research volgde drie bewegingen. Op 2 september ging ongeveer 21 bitcoin uit de grootste digitale kluis via cryptodienst THORChain naar ethereum. Op 5 september belandde ruim 15 bitcoin uit de op een na grootste kluis in een CoinJoin. Een dag later volgde ruim 61 bitcoin uit tien andere kluizen. De afgeronde deelbedragen komen samen iets hoger uit dan het genoemde totaal van ongeveer 97 bitcoin.
De waarde is een momentopname op basis van de bitcoinprijs van vandaag. Nieuwssite CoinDesk en cryptonieuwssite Decrypt komen uit op circa $7,7 miljoen. Cryptonieuwssite The Block noemt $7,8 miljoen bij een iets hogere koers.
Aanvaller haalt grootste kluizen leeg
Met de drie bewegingen waren de elf grootste kluizen uit deze aanvalsgolf leeg. De aanvaller had volgens Galaxy in totaal 293 digitale kluizen gemaakt om de gestolen munten te bewaren. Deze kluizen waren opslag van de aanvaller, los van de Coldcard-wallets van fabrikant Coinkite.
Volgens Galaxy vertegenwoordigt de ongeveer 97 bitcoin zo'n 45 procent van de buit uit de derde golf. Galaxy publiceerde alleen dit afgeronde aandeel. Of dezelfde persoon of groep achter alle drie de aanvalsgolven zit, blijft onbekend.
Van het gevolgde bedrag bereikte volgens Galaxy ruim 20 bitcoin ethereum. Ruim 57 bitcoin stond als onuitgegeven wisselgeld uit CoinJoin-rondes op één adres. Bij ongeveer 19 bitcoin eindigde het traceerspoor. Voor slachtoffers biedt deze monitoring vooralsnog geen concreet uitzicht op teruggave.
Firmwarefout maakte herstelwoorden kwetsbaar
De diefstallen draaiden om een fout bij het maken van herstelwoorden voor wallets op bepaalde Coldcard-firmware. Galaxy schreef eerder dat een wijziging van 17 maart 2021 een onvoldoende willekeurige reserveoplossing introduceerde. Aanvallers maakten volgens de onderzoeker vanaf minstens 30 juli 2026 kwetsbare herstelwoorden opnieuw en haalden de bijbehorende adressen leeg.
Coinkite noemt de Mk2- en Mk3-versies 4.0.1 tot en met 4.1.9 als getroffen. Ook oudere herstelwoorden op de Mk4, Mk5 en Q waren kwetsbaar. Veilig bleven herstelwoorden met minstens vijftig onafhankelijke, geheime dobbelsteenworpen of een sterk, uniek extra wachtwoord. De pincode van een Coldcard telt daarbij niet als zo'n extra wachtwoord.
De fabrikant bracht gerepareerde firmware uit: versie 4.2.0 voor de Mk2 en Mk3, versie 5.6.0 of Edge 6.6.0X voor de Mk4 en Mk5 en versie 1.5.0Q of Edge 6.6.0QX voor de Q. Eerder kwetsbaar gemaakte herstelwoorden moeten worden vervangen. Gebruikers moeten nieuwe herstelwoorden aanmaken en hun bitcoin daarnaartoe verplaatsen.
