Beveiligingsonderzoekers hebben 52,37 bitcoin uit kwetsbare Coldcard-wallets veiliggesteld. De munten zijn ondergebracht bij een speciaal fonds dat ze aan de rechtmatige eigenaren moet teruggeven. Het geld houdt verband met de grote aanval op Coldcard-wallets van afgelopen juli.
Volgens Galaxy Digital-onderzoeker Alex Thorn is ongeveer 40 procent van de bitcoin uit de tweede aanvalsgolf inmiddels herkend als werk van zogeheten white hats: ethische hackers die de munten voor de slachtoffers veiligstelden.
Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.
In het kort:
-
Ethische hackers brachten 52,37 bitcoin uit kwetsbare Coldcard-wallets onder bij een herstelfonds.
-
Een fout in de walletsoftware maakte geheime toegangssleutels van sommige gebruikers te makkelijk na te maken.
-
Slachtoffers kunnen via hun walletadres nagaan of hun bitcoin tussen de teruggevonden munten zit.
Bericht in transactie wijst slachtoffers de weg
De 52,37 bitcoin zijn naar een adres van de nieuw opgerichte Crypto Recovery Trust gestuurd. Dat gebeurde via een transactie waarin een kort bericht was opgenomen met het webadres waar slachtoffers zich kunnen melden.
Thorn beschreef de verplaatsing in een bericht op X. De geredde munten vertegenwoordigen volgens hem 2,8 procent van alle bitcoin die onderzoekers aan de aanval hebben gekoppeld.
❄️COLDCARD WHITE HAT MOVES FUNDS TO TRUST 🏳️ 52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948 these white hatted funds represent 2.8% of the coldcard exploit
Op de website van het herstelfonds kunnen gedupeerden hun eigen walletadres opzoeken om te zien of hun geld is teruggevonden.
De munten gaan dus niet direct terug naar de oude wallets. Die adressen zijn nog altijd kwetsbaar. Bij het fonds blijven de bitcoin apart staan in afwachting van teruggave aan de slachtoffers.
Softwarefout maakte geheime woorden voorspelbaar
Coldcard is een apparaat waarmee gebruikers hun bitcoin buiten een cryptobeurs kunnen bewaren. Door een fout in bepaalde firmwareversies werden de geheime herstelwoorden van sommige wallets met te weinig willekeur aangemaakt.
Aanvallers konden daardoor mogelijke sleutels namaken en wallets leegtrekken zonder het apparaat zelf in handen te hebben.
Fabrikant Coinkite heeft de fout inmiddels hersteld. Het bedrijf benadrukt in een beveiligingswaarschuwing wel dat alleen de software bijwerken niet genoeg is.
Een wallet die eerder met de kwetsbare software is aangemaakt, blijft onveilig. Gebruikers moeten hun bitcoin daarom overzetten naar een nieuwe crypto wallet met nieuwe herstelwoorden.
De totale schade van de Coldcard-aanval wordt rond de 100 miljoen dollar geschat. De reddingsactie biedt nu voor een deel van de slachtoffers uitzicht op teruggave, maar alleen als hun munten door de white hats zijn veiliggesteld.








