Các hacker mũ trắng hợp nhất hơn 93 BTC vào quỹ Crypto Recovery Trust, chỉ chiếm 2,8% tổng 130 triệu USD bị đánh cắp từ lỗ hổng Coldcard.
Một phần Bitcoin bị đánh cắp trong vụ khai thác lỗ hổng trên diện rộng đối với ví phần cứng Coldcard đang được chuyển vào một nỗ lực thu hồi tài sản, khi các hacker mũ trắng chuyển tiền vào một địa chỉ mới được gắn nhãn nhằm hoàn trả số Bitcoin này cho nạn nhân. Diễn biến này đánh dấu bước ngoặt đáng chú ý trong một trong những sự cố tự lưu ký nghiêm trọng nhất năm nay, sau nhiều tuần phần lớn tài sản bị đánh cắp gần như nằm im không dịch chuyển.
Dòng tiền hội tụ về địa chỉ mang tên cryptorecoverytrust
Theo dữ liệu giám sát blockchain của Galaxy Research, 40,71 BTC, trị giá khoảng 3,31 triệu USD, đã được chuyển trong một giao dịch duy nhất vào ngày 21/9 nhằm hợp nhất số Bitcoin có liên quan đến vụ khai thác lỗ hổng. Giao dịch này liên quan đến 11 địa chỉ, gồm 20 đầu vào và 480 đầu ra, đồng thời chứa một thông điệp OP_RETURN, tức đoạn thông tin nhỏ được nhúng vào giao dịch Bitcoin, với nội dung dẫn về trang web cryptorecoverytrust.com.
Galaxy xác định số Bitcoin này có liên quan đến nhóm đối tượng tấn công mà công ty gắn nhãn là “Footprint AA”, cùng một lần dịch chuyển tài sản thuộc làn sóng thứ hai sau vụ tấn công ban đầu. Trong một bài đăng liên quan, ông Alex Thorn, Giám đốc nghiên cứu của Galaxy, cho biết một đợt thu gom rộng hơn đã chuyển tổng cộng 52,37 BTC, có nguồn gốc từ một số cụm địa chỉ của bên tấn công, vào cùng địa chỉ được đánh dấu cho Crypto Recovery Trust.
Ông lưu ý rằng số tài sản do các hacker mũ trắng hiện kiểm soát chỉ chiếm khoảng 2,8% tổng lượng Bitcoin liên quan đến vụ khai thác Coldcard, trong khi phần lớn số tài sản bị đánh cắp còn lại vẫn hầu như nằm im trong ví của bên tấn công.
Vụ khai thác Coldcard bắt nguồn từ một lỗi trong bản dựng phần mềm điều khiển vào tháng 3/2021 trên các thiết bị Coldcard của Coinkite, khiến các cụm từ khôi phục được tạo ra với mức độ ngẫu nhiên quá thấp, làm khóa riêng có thể bị suy đoán. Do lỗi nằm ngay trong cơ chế tạo seed, việc cập nhật firmware không thể khắc phục đối với những ví đã được tạo trên thiết bị bị ảnh hưởng.
Ở thời điểm cao nhất, tổng giá trị tài sản bị đánh cắp đã tăng lên khoảng 130 triệu USD, phân bổ trên hàng nghìn địa chỉ, trong khi Galaxy theo dõi quá trình các khoản tiền bị rút đi theo từng đợt suốt nhiều tuần, làm dấy lên suy đoán về việc liệu số tài sản này có bao giờ được dịch chuyển hay không.
Việc xuất hiện nhãn liên quan đến một quỹ tín thác phục hồi cho thấy ít nhất một số bên đang tìm cách đưa tài sản trở lại cho các nạn nhân. Tuy nhiên, các thông điệp trên chuỗi (on-chain) không cung cấp thông tin chi tiết về cách Crypto Recovery Trust sẽ vận hành cũng như phương thức để chủ sở hữu yêu cầu nhận lại số Bitcoin của mình. Trước đó, Coinkite đã khuyến cáo những người dùng có nguy cơ bị ảnh hưởng chuyển sang sử dụng các seed mới được tạo và triển khai thêm các biện pháp bảo mật bổ sung sau sự cố.



































































