Mobile phone with Payoneer app on screen next to laptop displaying online shopping site.
Foto: Julio Lopez via Pexels

Coldcard-hacker wast gestolen Bitcoin wit via THORChain, gebruikers moeten seed vernieuwen

De aanvaller achter de derde golf van de Coldcard-diefstallen heeft voor het eerst gestolen Bitcoin in beweging gezet. Op 3 september ruilde deze hacker een deel van de buit via THORChain om naar Ether, meldde Alex Thorn, hoofd research bij Galaxy. Het is volgens hem de eerste keer dat middelen uit golf 1, 2 of 3 daadwerkelijk vanaf de oorspronkelijke aanvallersadressen onchain bewegen.

Kerncijfers

  • Verplaatst via THORChain: circa 10% van de buit van deze aanvaller
  • Nog onaangeroerd: ongeveer 90%
  • Totale diefstal: 1.789 BTC (circa 114,7 miljoen dollar)
  • Getroffen adressen: 8.865

Concreet ging het om ongeveer 20,5 BTC, goed voor zo’n 11 miljoen dollar, die via de cross-chain beurs THORChain werden omgezet in ETH. De resterende 90 procent bleef op de originele adressen staan toen Thorn zijn update publiceerde. Onderzoekers volgden de swaps naar een nieuw Ethereum-adres, dat inmiddels is gedeeld met opsporingsdiensten, cryptobedrijven en andere partijen die de gestolen tegoeden in de gaten houden.

THORChain wilde niet meewerken

Opvallend is dat de operatie stroef verliep. Een flink deel van de swaps mislukte, waarna de tegoeden telkens werden teruggestort en de dader het opnieuw probeerde. “The hacker appears to be having some issues swapping all the funds through THORChain, they keep getting refunded and he keeps retrying,” schreef Thorn. Waarom die refunds precies gebeurden, is niet bevestigd. Mogelijke verklaringen lopen uiteen van beperkte liquiditeit tot verkeerde transactie-instellingen of ingebouwde beschermingen van het protocol, maar een sluitende technische analyse ontbreekt.

Voor wie THORChain niet kent: het protocol laat gebruikers native activa tussen blockchains ruilen zonder dat ze hun geld bij een centrale beurs hoeven te storten. Zo kan echte Bitcoin rechtstreeks worden omgezet in Ether, buiten de gebruikelijke bewaarpartijen om. Dat maakt het aantrekkelijk voor iemand die sporen wil uitwissen, al betekent het niet dat de tegoeden onvindbaar worden. Analisten kijken nu vooral of de verse ETH doorstroomt naar centrale beurzen, bridges of mixers, want juist bij beurzen met identiteits- en sanctiecontroles kan een tussenkomst plaatsvinden.

Waar het misging bij Coldcard

De diefstal komt voort uit zwakke seed-generatie in Coldcard-firmware die vanaf 2021 werd uitgebracht. Die firmware produceerde te weinig willekeur, waardoor aanvallers privésleutels konden berekenen zonder de apparaten fysiek in handen te hebben. Anders dan bij phishing hoefden slachtoffers dus niets goed te keuren of prijs te geven: de zwakke seeds waren op zichzelf al genoeg om gefinancierde adressen op de publieke Bitcoin-blockchain te vinden en leeg te halen.

Galaxy Research koppelt in totaal 1.789,28 BTC verdeeld over 8.865 adressen aan het lek, met een waarde van ongeveer 114,7 miljoen dollar op het moment van de diefstal. Eind augustus stond nog zo’n 87 procent van die Bitcoin stil. Het gaat daarbij om meerdere daders en golven, niet alleen de portemonnee die nu THORChain gebruikt. Beveiligingsbedrijf CertiK signaleerde in augustus al dat aan het bredere incident gelinkte wallets 64 BTC en 200 ETH richting mixers stuurden, wat erop wijst dat verschillende partijen dezelfde zwakte hebben uitgebuit.

Nieuwe firmware repareert je oude seed niet

De belangrijkste boodschap voor Coldcard-bezitters: een update alleen is niet genoeg. Fabrikant Coinkite heeft voor de getroffen modellen gecorrigeerde firmware beschikbaar, maar benadrukt dat eerder gegenereerde kwetsbare seeds nog altijd gemigreerd moeten worden. Het installeren van bijgewerkte software repareert een seed die onder de gebrekkige versie is aangemaakt niet. Gebruikers moeten dus een volledig nieuwe seed genereren met de gecorrigeerde firmware en hun Bitcoin overzetten naar adressen die bij die nieuwe portemonnee horen.

Dat de dreiging niet voorbij is, bleek op 29 augustus. Toen veegde een aan de operatie gelinkt adres binnen korte tijd Bitcoin weg uit een bewust verzwakte testwallet die onderzoekers hadden opgezet. De snelle leegroof toonde aan dat de geautomatiseerde scans naar voorspelbare privésleutels bijna een maand na de eerste grote diefstallen gewoon doorliepen. Wie nog op een oude Coldcard-seed vertrouwt, doet er verstandig aan niet te wachten.

Lars Verhoeven begon zijn crypto-reis in de bullrun van het jaar 2017-2018 en is zich door de jaren steeds meer gaan verdiepen in cryptocurrencies, met name Bitcoin en Ethereum. Door zijn journalistieke achtergrond hoopt hij zoveel mogelijk mensen kundig te maken over cryptocurrencies en alles wat er mee te maken heeft.