▼ Baixista
Impacte
100 · Alt
Debido a un fallo en el firmware de Coldcard, se han producido pérdidas por aproximadamente 2.055 BTC (1.300 millones de wones)
BTC
CryptoSlate · 1d agoMostra la font ↗

El equip d'enginyeria i seguretat de Bitcoin de Block, juntament amb els desenvolupadors independents de Bitcoin Core, han identificat i anunciat un greu incident de pèrdues en les carteres Coldcard de Coinakite, causat per una falla específica en el firmware. Aquesta falla feia que, durant el procés de generació de la clau, s'utilitzés el camí de retorn determinista de Yasmarang de MicroPython en lloc del generador de nombres aleatoris (RNG) de maquinari STM32. Com a resultat, la seguretat criptogràfica de les claus generades en els models Mk2 i Mk3 es va reduir a un conjunt petit que podia ser exhaustivament explorat per un atacant. Els models Mk4, Q i Mk5 també tenien un nivell de seguretat inferior, generant només uns 72 bits d'entropia, molt per sota dels 128 bits establerts com a estàndard.
El firmware en qüestió té versions des del 4.0.1 fins al 4.1.9, i Coinstrike l'ha distribuït durant aproximadament 5 anys, des del 2021 fins a juliol d'aquest any. Tot i que el codi font era públic, no es van detectar cap error durant aquest període. Segons les notes tècniques de Coinstrike, una revisió anterior va confirmar que el generador de números aleatoris (RNG) correcte per al maquinari existia en el firmware, però no es va poder verificar si la rutina de generació de claus arribava realment a aquest camí.
L'abast dels danys ha continuat augmentant. En la primera onada, es van robar 594 BTC de prop de 500 carteres digitals. Després, els investigadors van identificar tres onades addicionals, i es va estimar que més de 4.500 adreces havien patit danys per un import d'aproximadament 1.367 BTC (equivalent a uns 89 milions de dòlars en aquell moment). L'3 d'agost, es va informar de la possible aparició d'una quarta onada, i es va preveure que els danys podrien arribar als 114 milions de dòlars. L'actualització del 4 d'agost de Lookonchain i Galaxy Research va estimar que els danys ascendien a 2.055 BTC, uns 130 milions de dòlars, afectant més de 7.700 adreces. No obstant això, Alex Sohn de Galaxy Digital va advertir que, només amb els patrons de la cadena de blocs, no es podia confirmar la relació entre algunes adreces i el firmware vulnerable de determinades carteres digitals.
Els usuaris que hagin configurat una frase de recuperació BIP-39 robusta i que hagin llançat la moneda més de 50 vegades per afegir entropia externa, no es veuen directament afectats per aquesta vulnerabilitat específica. Com que la frase de recuperació BIP-39 es combina amb la frase mnemotècnica per derivar una clau de cartera separada, es genera una altra cartera, fins i tot si la paraula base és la mateixa. Tot i això, CoinKite recomana la migració també a aquests usuaris. Andrew Manuka, CISO de Zapio Bank, va dir:
Contingut resumit per la IA. Llegeix l'article complet a la font.