▼ Bear
Въздействие
100 · Високо
Поради софтуерен проблем в устройствата за студено съхранение на криптовалути, са нанесени загуби от приблизително 2,055 биткойна (1,3 милиарда вона)
BTC
CryptoSlate · 1d agoВиж източника ↗

Екипът за разработка и сигурност на блокчейн технологията на компанията, както и независимите разработчици на Bitcoin Core, установиха, че масовите загуби на средства от портфейлите Coldcard са причинени от конкретен дефект във фърмуера. Този дефект е довел до използването на детерминистичен алгоритъм Yasmarang от MicroPython вместо хардуерния генератор на случайни числа (RNG) STM32 по време на процеса на генериране на seed фрази. В резултат на това, криптографската случайност на seed фразите, генерирани от моделите Mk2 и Mk3, е била значително намалена, което позволява на атакуващите да ги тестват с ограничен набор от възможности. Моделите Mk4, Q и Mk5 също са генерирали само около 72 бита ентропия, което е значително под зададените 128 бита.
Проблемният фърмуер е с версии от 4.0.1 до 4.1.9 и е бил разпространяван от Coinstrike в продължение на около 5 години, от 2021 г. до юли тази година. Въпреки че изходният код беше публично достъпен, дефекти не бяха открити през този период. Според техническите бележки на Coinstrike, предишният преглед потвърди наличието на правилен хардуерен генератор на случайни числа във фърмуерния бинарен файл, но не беше установено дали рутината за генериране на ключове действително достига до този път.
Мащабът на щетите продължи да нараства. В първоначалната атака бяха откраднати 594 BTC от около 500 портфейла, а след това изследователите установиха допълнителни три вълни на атаки, в резултат на които около 1367 BTC (тогава около 89 милиона долара) бяха откраднати от над 4500 адреса. На 3 август беше съобщено за възможна четвърта вълна на атаки, което предполагаше, че общите щети могат да достигнат около 114 милиона долара. Актуализацията на Lookonchain и Galaxy Research от 4 август оцени щетите на 2055 BTC, или около 130 милиона долара, засегнати адреси – над 7700. Въпреки това, Алекс Сън от Galaxy Digital предупреди, че само въз основа на моделите в блокчейна не е възможно да се потвърди връзката между определени адреси и уязвимия софтуер на някои хардуерни портфейли.
Потребителите, които са задали силна парола съгласно стандарта BIP-39 и са генерирали допълнителна ентропия, като са извършили над 50 хвърляния на зар, са защитени от прякото въздействие на тази конкретна уязвимост. Тъй като паролата съгласно BIP-39, комбинирана с мнемоничните фрази, генерира отделен seed за портфейла, дори ако основната дума е една и съща, се създава различен портфейл. Въпреки това, CoinKite препоръчва миграция и на тези потребители. Андрю Манукас, CISO на Zapło Bank, заяви:
Съдържание, резюмирано от AI. Прочетете цялата статия при източника.