Coldcard-exploit: Cryptocurrency-wereld Schudt Op Grondvesten Na $4,5 Miljoen Diefstal

Geschreven door

in

De recente Coldcard-exploit heeft aanzienlijke schokken door de crypto-wereld gestuurd. Ongeveer 64 Bitcoin, ter waarde van 4,17 miljoen dollar, en 200 Ether, goed voor 380.000 dollar, zijn via cryptocurrency-mixingprotocollen verplaatst, zoals gerapporteerd door CertiK, een prominente speler op het gebied van blockchainbeveiliging. De Bitcoin-transacties kwamen van adres bc1q0 en werden op dinsdag doorgegeven aan het mixingprotocol Wasabi. Dit soort protocollen, waaronder beroemdheden zoals Tornado Cash, combineren en vermengen de crypto van verschillende gebruikers, waardoor de traceerbaarheid tussen afzenders en ontvangers sterk bemoeilijkt wordt. Dit maakt het uitdagend om gestolen fondsen op te sporen, wat op zijn beurt de kans op herstel van activa verkleint.

De Coldcard-exploit heeft inmiddels de positie veroverd als de derde grootste cryptocurrency-hack van dit jaar. Meer dan 100 miljoen dollar aan Bitcoin is in totaal weggevaagd over drie bevestigde aanvalsgolven, met 7300 slachtoffers tot gevolg. Galaxy Digital heeft een vermoedelijke vierde aanvalsgolf ontdekt, die de totale verliezen zou kunnen opstuwen naar ongeveer 130 miljoen dollar in Bitcoin. Dit roept serieuze vragen op over de beveiliging van dergelijke wallet-systemen en hoe deze kwetsbaarheden lijken door te sijpelen in ons ecosysteem.

In april zagen we een vergelijkbare situatie waarin een hacker, verantwoordelijk voor de Kelp DAO-hack ter waarde van 293 miljoen dollar, maar liefst 75.700 Ether verlaagde, destijds goed voor 175 miljoen dollar. Dit werd voornamelijk gedaan via THORChain, hetgeen bijna 910.000 dollar aan transactiekosten opleverde voor het protocol. Het gebruik van deze methoden is tot dusver een solide strategie gebleken om gestolen fondsen wit te wassen.

Uit on-chain tracing door TRM Labs blijkt dat de meeste gestolen fondsen nog steeds zijn ondergebracht in een beperkt aantal adressen die onder controle staan van de aanvallers, met weinig tot geen poging tot mixing. Dit wijst op een zorgwekkende inefficiëntie in hun werkwijze. De blockchain-intelligentieorganisatie heeft ook opgemerkt dat de variaties in de manier van transacties tijdens elke aanvalsgolf suggereren dat er meerdere aanvallers betrokken waren bij de exploit, wat consistent is met eerdere bevindingen van Galaxy, die op zijn minst 15 verschillende aanvallers achter de Coldcard-kwetsbaarheid hebben geïdentificeerd.

TRM Labs wijst daarnaast op een firmwarefout uit maart 2021 die de zaadrandomheid van bepaalde Coldcard-wallets verzwakte, waardoor de moeilijkheidsgraad om sleutels te kraken werd verlaagd tot 40 bits in plaats van de gebruikelijke 128 bits. Dit maakt brute-force aanvallen, zelfs zonder fysieke toegang, haalbaar.

Waren er adequate beveiligingsmaatregelen getroffen, dan had dit misschien meer kunnen voorkomen. Dragonfly’s managing partner, Haseeb Qureshi, opperde dat een investering van ongeveer 2 dollar in AI-ondersteuning de exploit had kunnen zien aankomen, verwijzend naar sociale media donde rapporten melding maakten van AI-modellen die de kwetsbaarheid in minder dan twintig minuten herkenden.

Vraag & Antwoord

Wat zijn de gevolgen van de Coldcard-exploit voor investeerders?
De exploit onderstreept de noodzaak voor een verbeterde beveiliging en transparantie in de cryptocurrency-ecosystemen. Investeerders dienen deze risico’s in hun risicobeheerstrategieën te integreren om verliezen te minimaliseren.

Hoe kunnen we toekomstige exploits voorkomen?
Een combinatie van strengere beveiligingsmaatregelen, zoals het implementeren van geavanceerdere algoritmes en een proactieve monitoring van blockchain-activiteiten, is essentieel om de kans op toekomstige hacks te minimaliseren.

Wat is de toekomst van cryptocurrency-mixingprotocollen?
Terwijl deze protocollen een nuttige rol spelen in de privacy van gebruikers, zal er druk zijn om een evenwicht te vinden tussen privacy en het voorkomen van witwassen, wat kan leiden tot strengere reguleringen binnen de industrie.

Reacties

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *