Utredning av Coldcard-stölder
Utredare kan ha gett amerikanska myndigheter information som kan identifiera en angripare ansvarig för den första vågen av Coldcard-stölder, rapporterade Bitcoin Magazine den 18 augusti. Alex Thorn från Galaxy Research uppgav att identiteten på angriparen från den första vågen ”kan vara känd för brottsbekämpande myndigheter.”
Angriparens identitet och stulna medel
Hans uttalande var försiktigt, och FBI har inte offentligt bekräftat att de identifierat en misstänkt, öppnat ett fall, gjort en arrestering eller återfått någon stulen Bitcoin. Den första vågen resulterade i att 1,082.65 BTC stals från plånböcker som genererades med sårbar Coldcard-firmware. Vid Bitcoins senaste pris, som låg nära $64,000, skulle dessa mynt vara värda cirka $69 miljoner, snarare än $11.8 miljoner.
Uppgifter om angriparens transaktioner
Block Engineering-chefen Clay Garrett sa att utredarna upptäckte ett ovanligt mönster i angriparens on-chain-transaktioner. Operatören påstås ha använt ett betalt konto hos en namnlös blockchain-dataleverantör för att fråga källadresser och utföra relaterad aktivitet. Tjuven från den första vågen kan vara känd för FBI genom kontakt med leverantören, vars interna loggar rapporterades matcha antalet, tidpunkten och sekvensen av de misstänkta förfrågningarna med ”extraordinär specifikitet.”
”En identitet som kan vara känd är inte detsamma som en verifierad misstänkt eller åtalad svarande.”
Bevis och återhämtning av stulna medel
Utredarna måste fortfarande fastställa vem som drev kontot, vem som kontrollerade mottagaradresserna och om bevisen stöder brottsliga åtal. Medlen från den första vågen förblir synliga på associerade adresser. Som crypto.news tidigare rapporterat hade den största angriparens oflyttade saldo inte gått in i en känd börs eller mixer. Dessa mynt är inte frysta. Bitcoin-transaktioner kan inte återkallas eller blockeras på protokollnivå.
Framtida åtgärder och revisioner
Galaxy har distribuerat misstänkta adresser till utredare, börser och analysföretag, men ingen myndighet har meddelat en återhämtning. I relaterad rapportering fann crypto.news tidigare att den tekniska granskningen av incidenten involverade svag frö-generering snarare än kompromiss av Bitcoin-protokollet eller fysisk åtkomst till enheter. Coinkites rådgivning anger att påverkade Mk2 och Mk3-firmware genererade frön med otillräcklig entropi från och med version 4.0.1.
Incidenten har lett till krav på oberoende hårdvarurevisioner. De omedelbara frågorna handlar nu om huruvida myndigheterna kan koppla det betalda kontot till en person, om medlen från den första vågen rör sig, och om domstolsregister så småningom bekräftar en utredning.