
تحقیقات گلکسی (Galaxy Research) در 1 اوت، تخمین خود از بیتکوینهای تخلیه شده از آدرسهای مرتبط با نقص فریمور Coldcard را به 1,367.05 بیتکوین، به ارزش حدود 88.6 میلیون دلار، افزایش داد.
واحد تحقیقاتی، 4,585 آدرس آسیبدیده را در سه موج حمله مشکوک شناسایی کرد که جایگزین تخمین قبلی آن از 1,082.65 بیتکوین از 1,196 آدرس میشود.
رقم بازنگری شده به این معنی است که تخمین 70.2 میلیون دلاری گزارش شده پس از تحلیل اولیه گلکسی، دیگر معتبر نیست. گلکسی این مجموع را "اندازه مشاهده شده تخمینی" خود توصیف کرد و احتمال یافتن تراکنشهای بیشتر را باز گذاشت. این شرکت ثابت نکرده است که هر آدرس از یک سید آسیبپذیر Coldcard نشأت گرفته باشد.
اولین موج نقشهبرداری شده گلکسی بین ساعت 1:10:20 صبح و 1:51:26 صبح به وقت جهانی (UTC) در 30 ژوئیه رخ داد. این موج 1,082.65 بیتکوین را از 1,196 آدرس در بلوکهای 960,183 تا 960,191 ردیابی کرد. این تراکنشها حدود 30 ساعت قبل از صدور اولین هشدار عمومی Coinkite ظاهر شدند.
موج دوم در 31 ژوئیه، 76.16 بیتکوین را از 1,478 آدرس دیگر تخلیه کرد. گلکسی بعداً موج سومی را شناسایی کرد که 207.7294 بیتکوین را از 1,912 آدرس حذف کرد. در مجموع، این سه گروه، کل مشاهده شده را به 1,367.05 بیتکوین در 4,585 آدرس رساندند.
موج اول از همان کارمزد 30 ساتوشی در هر بایت مجازی و تراکنشهای بدون خروجی تغییر استفاده کرد. این ویژگیها به محققان کمک کرد تا حرکات مرتبط را روی بلاکچین شناسایی کنند. گلکسی هشدار داد که حملات بعدی ممکن است از الگوهای متفاوتی استفاده کنند، که اندازهگیری کامل ضرر را دشوارتر میکند.
گلکسی گفت که دو موج اول آدرسهای جمعآوریکننده، انواع مقصد و رفتار مسیر اشتقاق (derivation-path) مشترک داشتند. این رویدادها همچنین با فاصله حدود 27 ساعت از یکدیگر رخ دادند. این شباهتها نشان میدهد که ممکن است یک عامل واحد هر دو عملیات تخلیه را انجام داده باشد، اگرچه بلاکچین نمیتواند هویت مهاجم را مشخص کند.
موج سوم رفتار متفاوتی داشت. وجوه از هر قربانی به مقاصد جداگانه pay-to-witness-script-hash منتقل شد، در حالی که چندین قربانی در هر تراکنش تخلیه گروهبندی شدند. این فعالیت همچنین فقط مسیر اشتقاق پیشفرض را بررسی کرد. گلکسی گفت که اطمینان دارد هر موج توسط یک عامل واحد انجام شده است، اما ادعا نمیکند که یک مهاجم واحد هر سه موج را کنترل کرده است.
بنابراین، توصیف یک هکر واحد همچنان یک استنباط است تا یک واقعیت تایید شده. گلکسی گروه سوم را "آنچه ما مشکوکیم که هک آدرسهای تولید شده توسط Coldcard هستند" نامید. این عبارت محدودیتهای انتساب روی بلاکچین را منعکس میکند.
Coinkite گفت که مجموعهای از خطاهای ادغام فریمور مانع از مشارکت صحیح ژنراتور اعداد تصادفی سختافزاری مورد نظر در ایجاد سید (seed) شده است. یک پشتیبان نرمافزاری MicroPython پس از تغییر کد در مارس 2021، خروجی قابل پیشبینی ارائه کرد. گزارش فنی مستقل Block نیز همان مسیر ژنراتور اعداد تصادفی را توصیف کرد و گفت که بهرهبرداری فعال در حال انجام است.
Coinkite حدود 40 بیت فضای جستجوی مؤثر برای سیدهای Mk2 و Mk3 آسیبدیده تخمین زد. مدلهای بعدی Mk4، Q و Mk5 شامل آنتروپی اضافی عنصر امن بودند، اما این شرکت تقریباً 72 بیت را به جای 128 بیت مورد نظر تخمین زد. این ارقام همچنان تخمینهای فنی هستند و ممکن است با ادامه آزمایشها تغییر کنند.
مدلهای Mk2 و Mk3 آسیبدیده شامل فریمورهای 4.0.1 تا 4.1.9 میشوند. سیدهای ایجاد شده در Mk4 و Mk5 قبل از نسخه استاندارد 5.6.0، و سیدهای Q ایجاد شده قبل از نسخه 1.5.0Q نیز تحت تأثیر قرار گرفتهاند. نسخههای جداگانه Edge (ثابت شده) نیز در دسترس هستند.
Coinkite اصلاحات فوری (hotfixes) را برای هر مدل آسیبدیده منتشر کرد و گفت که "مسئولیت کامل" این اشکال را بر عهده میگیرد. با این حال، نصب فریمور جدید تنها تولید سیدهای آینده را تصحیح میکند. این عمل نمیتواند آنتروپی را به یک عبارت بازیابی (recovery phrase) که از قبل وجود دارد، اضافه کند.
توصیه رسمی Coldcard به کاربران میگوید که فریمور ثابت شده را نصب کنند، یک سید کاملاً جدید تولید کنند، پشتیبانگیری و آدرس دریافت آن را تأیید کنند، و قبل از انتقال موجودی باقیمانده، یک تراکنش آزمایشی کوچک ارسال کنند. کاربران باید پشتیبان قبلی را تا زمان تأیید مهاجرت نگه دارند.
Coinkite گفت که سیدهای ایجاد شده با حداقل 50 پرتاب تاس عادلانه، مستقل و خصوصی، تنها به دلیل این مشکل در معرض خطر محسوب نمیشوند. یک عبارت عبور (passphrase) قوی و منحصر به فرد BIP-39 مانع دیگری ایجاد میکند، اما این شرکت همچنان مهاجرت را توصیه میکند. عبارتهای عبور کوتاه، تکراری یا قابل پیشبینی ممکن است حفاظت کافی را فراهم نکنند.
با این حال، عملیات تخلیه 594.48 بیتکوین که توسط راب همیلتون از AnchorWatch شناسایی شد. در پوشش خبری مرتبط، یک بررسی فنی بعدی چگونگی تضعیف سیدهای Coldcard توسط خطای ساخت فریمور را برای بیش از پنج سال بررسی کرد.
تحقیقات Coinkite همچنان ادامه دارد و این شرکت وعده یک بررسی فنی رسمی را داده است. گلکسی ممکن است دوباره میزان ضرر مشاهده شده را بازنگری کند اگر الگوهای آدرس جدیدی ظاهر شوند. تا زمانی که این بررسیها تکمیل شوند، 88.6 میلیون دلار آخرین تخمین عمومی است، نه یک مجموع نهایی تأیید شده. تاکنون هیچ واکنش قیمتی تأیید شده بیتکوین به حادثه Coldcard نسبت داده نشده است.