A Coldcard hack mögött álló támadó ismét megmozdította a korábban ellopott bitcoinok egy részét: a Galaxy Research szeptember 7-i nyomkövetése szerint a harmadik támadási hullámból már 97,09 BTC, vagyis mintegy 7,7–7,8 millió dollárnyi kriptovaluta került továbbításra. A tranzakciók azért különösen érdekesek, mert a támadó egyszerre használ decentralizált cross-chain infrastruktúrát és CoinJoin-tranzakciókat, miközben a teljes incidenshez kötött bitcoinok körülbelül 82%-a továbbra sem hagyta el az eredeti támadói címeket.
Az ügy azonban jóval többről szól 97 bitcoin mozgatásánál. A Coldcard biztonsági hibája megmutatta, hogy egy hardvertárca védelme végső soron nemcsak a fizikai eszköz biztonságán, hanem a privát kulcsokat létrehozó véletlenszám-generálás minőségén is múlik.
Coldcard hack: 97 BTC-t mozgatott meg a harmadik hullám támadója

A Galaxy Research szerint a harmadik támadási hullámban megszerzett bitcoinok kezelője eddig összesen 97,09 BTC-t, vagyis az ebben a hullámban ellopott vagyon nagyjából 45%-át mozgatta meg.
Az első jelentősebb továbbítás szeptember 2-án történt. Ekkor körülbelül 20,5 BTC került a THORChain rendszerébe, majd Ethereumra váltották. A THORChain egy decentralizált, láncok közötti likviditási hálózat, amely például natív Bitcoin és Ethereum közötti cserét tesz lehetővé anélkül, hogy a felhasználónak feltétlenül egy hagyományos centralizált kriptotőzsdére kellene beutalnia az eszközeit.
Szeptember 6-ról 7-re virradóan más módszert alkalmaztak: bitcoinokat vezettek CoinJoin tranzakciókba. A CoinJoin olyan adatvédelmi technika, amely több szereplő tranzakcióit kombinálja, így nehezebbé válik annak megállapítása, hogy egy adott bemenetből pontosan melyik kimenet származik.
A rendelkezésre álló nyomkövetési adatok szerint körülbelül 20,56 BTC jutott el Ethereumra. További 57,24 BTC CoinJoin után egyelőre elköltetlen változóegyenlegként maradt egy címen, míg nagyjából 19 BTC esetében a Galaxy követési útvonala ezen a ponton megszakad.
Ez nem jelenti azt, hogy a CoinJoin „láthatatlanná” teszi a bitcoint. A Bitcoin blokklánca továbbra is nyilvános. A technika inkább az egyes bemenetek és kimenetek közötti kapcsolat bizonyosságát gyengíti, ami megnehezítheti a blokkláncelemző cégek és a hatóságok munkáját.
293 multisig tárcába szervezték a harmadik hullám zsákmányát
A harmadik hullám egyik szokatlan sajátossága, hogy a támadó nem egyszerűen egyetlen címre gyűjtötte az ellopott bitcoint.
A Galaxy szerint 293 darab 2-of-2 multisig tárcát hozott létre. A multisig, vagyis többaláírásos tárca olyan konstrukció, amelynél egy tranzakció jóváhagyásához több kulcs szükséges. A „2-of-2” ebben az esetben azt jelenti, hogy két meghatározott kulcsból mindkettő aláírására szükség van.
Fontos hangsúlyozni, hogy ezek a multisig tárcák nem az áldozatok eredeti védelmét jelentették: a támadó maga rendezte ilyen struktúrába a megszerzett bitcoinokat.
A mozgások ráadásul rendezett mintát mutatnak. A Galaxy szerint a támadó a legnagyobb tárcákkal kezdte a továbbítást, és méret szerint halad lefelé. A 11 legnagyobb érintett vault már kiürült. A következő tíz még érintetlen tárcában együttesen 30,81 BTC található, míg a 61–293. helyre sorolt, legkisebb vaultok összesen 33,77 BTC-t tartanak.
Ez inkább megtervezett vagyonkezelési és pénzmosási stratégiára utal, mint kapkodó menekülésre. A támadó számára előnyös lehet a vagyon fokozatos mozgatása: így kisebb az egyszerre megjelenő likviditási igény, és több különböző tranzakciós útvonal próbálható ki.
A teljes Coldcard-veszteség már 1 806 BTC körül lehet
A harmadik hullám csak egy része a jóval nagyobb incidensnek.
Augusztus közepére a Galaxy több mint 1 778 BTC ellopását kötötte nagy bizonyossággal a Coldcard sebezhetőségéhez, több mint 190 azonosított áldozattal. A szeptember 7-i elemzésben megjelent egy korábban ismeretlen vault is, amelyet 58 cím finanszírozott. A Galaxy valószínűnek tartja, hogy ezek szintén Coldcard-áldozatokhoz kapcsolódnak, de az attribúció nem tekinthető minden részletében véglegesnek.
Ha ezt a csoportot is hozzászámítjuk, a nyilvánosan az incidenshez kapcsolt mennyiség körülbelül 1 806 BTC-re, az akkori árfolyamon nagyjából 143,9 millió dollárra emelkedik.
A Galaxy korábban egy további, 638,5 BTC-s lehetséges negyedik hullámot is azonosított. Ennek besorolása azonban továbbra sem olyan biztos, mint az első három hullámé. Ha később egyértelműen bizonyítható lenne a kapcsolat, az incidenshez kötött összeg meghaladhatná a 2 400 BTC-t.
Ezért fontos különválasztani a megerősített vagy nagy bizonyossággal attribútált veszteséget a feltételezett további lopásoktól.
A szeptember 7-i adatok szerint a teljes ellopott bitcoinállomány mintegy 82%-a még mindig az eredeti támadói címeken található, tehát a vagyon döntő részének aktív tisztára mosása vagy értékesítése még nem történt meg.
Hogyan válhatott sebezhetővé egy hardvertárca seedje?

A Coldcard incidens legfontosabb technikai tanulsága, hogy nem a tárcák fizikai feltörése vezetett a lopásokhoz.
A seed az a titkos kiinduló adat – a felhasználó számára rendszerint 12 vagy 24 szavas helyreállítási kifejezés formájában –, amelyből a tárca a privát kulcsokat származtatja. A privát kulcs teszi lehetővé a bitcoin elköltését, ezért aki azt megszerzi, gyakorlatilag rendelkezhet az adott tárca vagyonával.
A seed biztonságának egyik alapja az entrópia, vagyis leegyszerűsítve az, hogy mennyire kiszámíthatatlan adatból jött létre.
A problémás Coldcard firmware-ek esetében a seedgenerálás nem a kívánt módon kapta a véletlenszerűséget. A Coinkite saját vizsgálata szerint az érintett Mk2 és Mk3 eszközök bizonyos firmware-verzióinál az effektív keresési tér nagyjából 40 bit környékére csökkenhetett, miközben a cél legalább 128 bitnyi biztonságos entrópia volt. Az újabb Mk4, Mk5 és Q modelleknél a gyártó mintegy 72 bites effektív entrópiáról beszélt az érintett verziók esetében.
A különbség óriási. Egy 40 bites tér körülbelül 2^40, azaz valamivel több mint ezermilliárd lehetőséget jelent. A 128 bites tér ezzel szemben körülbelül 3,4 × 10^38 lehetőségből áll. Minden egyes elvesztett bit megfelezi a végigpróbálandó lehetőségek számát.
A Block független technikai elemzése bizonyos feltételezések mellett még szűkebb tényleges keresési teret állapított meg az újabb modelleknél. Ezek a számítások azonban függnek többek között attól, milyen információval rendelkezik a támadó az eszköz állapotáról, időzítéséről és a véletlenszám-generátor korábbi használatáról.
Éppen ezért nem helyes azt állítani, hogy minden érintett seed automatikusan ugyanannyi idő alatt feltörhető. Az viszont egyértelmű, hogy a sebezhető firmware-rel létrehozott seedek biztonsági tartaléka lényegesen alacsonyabb lehetett a tervezettnél.
A Coinkite szerint magukat a Coldcard eszközöket nem vették át távolról, és nem kellett fizikailag hozzáférni hozzájuk. A támadók a gyengén generált seedekhez tartozó kulcsokat próbálhatták offline rekonstruálni, majd a blokkláncon keresztül költötték el a bitcoinokat.
Kik érintettek, és miért nem elég egy firmware-frissítés?
A hivatalos Coldcard biztonsági tájékoztató szerint az érintettség elsősorban attól függ, milyen firmware-rel hozták létre eredetileg a seedet, nem pedig attól, hogy jelenleg milyen szoftver fut az eszközön.
Az Mk2 és Mk3 esetében a 4.0.1 és 4.1.9 közötti verziókon generált seedek érintettek. Mk4 és Mk5 esetében a standard 5.6.0 előtti, Q esetében az 1.5.0Q előtti seedecre vonatkozik a figyelmeztetés. Az Edge firmware külön verzióágat használ.
A Coinkite jelenlegi ajánlott standard verziója Mk4/Mk5 esetén 5.6.2, Q esetén pedig 1.5.2Q. Mk2/Mk3 számára a 4.2.0 jelenti a javított, egyben végső kiadást.
A kritikus rész azonban ez: a firmware frissítése nem javítja meg a már korábban létrehozott seedet.
Ennek oka egyszerű. Ha egy privát kulcs eredetileg túl szűk lehetőségtérből született, egy későbbi szoftverfrissítés nem tudja utólag véletlenszerűbbé tenni. Az érintett felhasználónak új, javított firmware-en létrehozott seedre kell költöztetnie a bitcoint.
A Coinkite jelenlegi migrációs útmutatója ezért új seed létrehozását, a biztonsági mentés és a wallet fingerprint ellenőrzését, egy fogadó cím közvetlen eszközön történő ellenőrzését, majd először egy kisebb teszttranzakció elküldését javasolja. Csak ennek sikeres ellenőrzése után célszerű a fennmaradó egyenleget áthelyezni.
Van két fontos kivétel vagy kiegészítő védelem. Az eredeti seed generálásakor legalább 50 megfelelően véletlenszerű, titokban tartott fizikai dobókockadobás elegendő független entrópiát biztosíthatott. Egy erős, egyedi BIP-39 passphrase szintén további akadályt jelent a támadónak, ám a Coinkite ilyen esetben is az érintett seed későbbi lecserélését javasolja.
Jelenthet-e eladási nyomást a Bitcoin árfolyamára?
A körülbelül 7,7 millió dollárnyi most megmozgatott bitcoin első pillantásra jelentős összeg, de a teljes Bitcoin-piac méretéhez viszonyítva kicsi.
A CoinGecko szeptember 7-i adatai szerint a bitcoin körülbelül 79 400 dolláron kereskedett, piaci kapitalizációja megközelítette az 1,59 billió dollárt, a 24 órás kereskedési volumen pedig körülbelül 22,7 milliárd dollár volt. A piaci kapitalizáció az összes forgalomban lévő érme aktuális árfolyamon számított összértékét jelenti.
A 7,7 millió dollár ennek a napi kereskedési volumennek nagyjából 0,03–0,04%-a. Ez alapján önmagában a mostani mozgás nem olyan méretű, amelytől automatikusan jelentős Bitcoin-árfolyamesést kellene várni.
Ráadásul a bitcoinok „megmozgatása” nem egyenlő az azonnali piaci eladással. A CoinJoinba küldött BTC például továbbra is Bitcoin marad, míg a THORChainen keresztül Ethereumra cserélt rész tényleges BTC-eladási tranzakciót jelent.
A szélesebb kockázat inkább abból adódik, hogy a támadó által ellenőrzött vagyon nagy része még nem mozdult meg. Ha több száz vagy akár több mint ezer BTC rövid idő alatt, alacsony likviditású időszakban kerülne piacra, annak lokálisan már érzékelhetőbb hatása lehetne.
A jelenlegi adatok alapján azonban a reputációs és biztonsági következmények fontosabbak lehetnek, mint a közvetlen árfolyamhatás.
Három lehetséges forgatókönyv a Coldcard-ügy folytatására
Kedvező forgatókönyv: a még érintetlen támadói egyenlegek jelentős része hosszabb ideig mozdulatlan marad, miközben a felhasználók befejezik a veszélyeztetett seedek migrációját. A blokkláncelemzők és hatóságok tovább követhetik a pénz útját, és nem jelennek meg újabb nagy lopási hullámok. Ebben az esetben az incidens közvetlen Bitcoin-piaci hatása valószínűleg korlátozott marad.
Semleges forgatókönyv: a támadó hónapokon keresztül fokozatosan mozgatja tovább az eszközöket CoinJoinon, cross-chain protokollokon és más infrastruktúrán keresztül. A tranzakciók rendszeresen hírt generálnak, de méretük nem elég nagy ahhoz, hogy önmagukban meghatározzák a Bitcoin árfolyamát.
Kockázati forgatókönyv: további Coldcard-áldozatokat azonosítanak, a feltételezett negyedik hullámot is megerősítik, és a támadók egyszerre nagyobb mennyiségű bitcoint kezdenek el mozgatni vagy értékesíteni. Ebben az esetben nemcsak az eladási nyomás, hanem a hardvertárcákkal és az önálló kriptoeszköz-kezeléssel kapcsolatos bizalom romlása is erősebb lehet.
Egyik forgatókönyv sem tekinthető biztos előrejelzésnek. A támadó szándéka, a még azonosítatlan címek száma és a hatósági vizsgálatok eredménye jelenleg sem ismert teljes bizonyossággal.
A Coldcard hack legfontosabb tanulsága végső soron nem az, hogy a hardvertárcák értelmetlenek lennének. Éppen ellenkezőleg: az eset arra mutat rá, hogy az önálló letétkezelés – self-custody – biztonsága több rétegből áll. A hardver, a firmware, a véletlenszám-generálás, a seed biztonsági mentése, az opcionális passphrase és nagyobb vagyon esetén akár egy jól megtervezett multisig konstrukció egyaránt számít.
Egy hardvertárca tehát nem varázsdoboz, hanem egy biztonsági rendszer egyik eleme. Ha pedig a rendszer legelső lépésében, a kulcs létrehozásakor hibás a véletlenszerűség, azt később már nem lehet egyszerű szoftverfrissítéssel visszamenőleg kijavítani.
Gyakori kérdések
Mi történt a Coldcard hardvertárcákkal?
Egyes Coldcard firmware-verziók hibája miatt a készüléken generált seedecek a tervezettnél kisebb effektív entrópiával készülhettek. A támadók a gyenge seedekhez tartozó privát kulcsokat offline rekonstruálhatták, majd ellophatták a bitcoinokat.
Mennyi bitcoint loptak el?
A Galaxy Research szeptember 7-i adatai alapján körülbelül 1 806 BTC köthető az incidenshez, ha egy újonnan azonosított, valószínű áldozati csoportot is beleszámítunk. Egy további, több mint 600 BTC-s feltételezett hullám kapcsolatát még nem tekintik ugyanilyen bizonyosságúnak.
Elég frissíteni a Coldcard firmware-ét?
Nem, ha a seedet sérülékeny firmware-rel hozták létre. A frissítés az új seedgenerálást javítja, de a régi seedet nem. Ilyenkor új seedet kell létrehozni javított firmware-en, majd a pénzt át kell mozgatni.
A támadók távolról feltörték a Coldcard eszközöket?
A jelenlegi hivatalos vizsgálat szerint nem. A probléma a seedgenerálás gyenge véletlenszerűsége volt, amely lehetővé tette bizonyos kulcsok offline rekonstruálását.
A CoinJoin teljesen követhetetlenné teszi az ellopott bitcoint?
Nem. A tranzakciók továbbra is nyilvánosan láthatók a Bitcoin blokkláncán, de a CoinJoin megnehezíti az egyes bemenetek és kimenetek biztos összekapcsolását.
Veszélyezteti a lopott bitcoin értékesítése a BTC árfolyamát?
A jelenleg megmozgatott körülbelül 97 BTC a Bitcoin több tízmilliárd dolláros napi forgalmához képest kicsi. Nagyobb hatást inkább az okozhatna, ha a még mozdulatlan, lényegesen nagyobb támadói állomány rövid idő alatt kerülne piacra.
Jogi nyilatkozat
Ez az anyag kizárólag tájékoztató és ismeretterjesztő célokat szolgál, és nem minősül befektetési, pénzügyi vagy kereskedési tanácsadásnak. A kriptovaluták magas kockázatú és jelentős árfolyam-ingadozásnak kitett eszközök lehetnek. Befektetési döntés előtt mindenki saját pénzügyi helyzetének és kockázattűrésének megfelelően végezzen önálló kutatást.









