▼ Bear
Påvirkning
100 · Høj
På grund af en fejl i firmwaren til Coldcard-hardware wallets er der sket et tab på omkring 2.055 BTC (svarende til 1,3 milliarder danske kroner)
BTC
CryptoSlate · 1d agoVis kilde ↗

Block's Bitcoin-ingeniør- og sikkerhedsteam, samt uafhængige Bitcoin Core-udviklere, har identificeret og offentliggjort, at den omfattende datatabshændelse i CoinKite Coldcard-walleten skyldes en specifik fejl i firmwaren. Denne fejl førte til, at STM32-hardwarens tilfældighedsgenerator (RNG) blev erstattet af MicroPython's deterministiske Yasmarang fallback-mekanisme under seed-genereringsprocessen. Som et resultat blev den kryptografiske tilfældighed af de genererede seeds i Mk2- og Mk3-modellerne reduceret til et lille, afgrænset sæt, som en angriber potentielt kunne gennemgå. Mk4-, Q- og Mk5-modellerne genererede kun omkring 72 bit af entropi, hvilket er langt under det designerede mål på 128 bit.
Firmware-versionerne, der er påvirket, er fra 4.0.1 til 4.1.9, og CoinKite har distribueret dem i løbet af de cirka 5 år fra 2021 til juli i år. Selvom kildekoden var offentligt tilgængelig, blev der ikke fundet fejl i løbet af denne periode. Ifølge CoinKites tekniske dokumentation blev det i en tidligere gennemgang bekræftet, at den korrekte hardware-RNG (random number generator) var til stede i firmwaren, men det blev ikke bekræftet, om seed-genereringsrutinen rent faktisk nåede den pågældende del af koden.
Omfanget af skaden fortsatte med at vokse. I den indledende bølge blev der stjålet 594 BTC fra omkring 500 wallets. Efterfølgende identificerede forskere yderligere tre bølger, og det blev estimeret, at omkring 1.367 BTC (svarende til omkring 89 millioner dollars på det tidspunkt) var blevet stjålet fra mere end 4.500 adresser. Den 3. august blev der rapporteret om en mulig fjerde bølge, hvilket indikerede, at det samlede tab kunne nå op på omkring 114 millioner dollars. En opdatering fra Lookonchain og Galaxy Research den 4. august estimerede tabet til 2.055 BTC, svarende til omkring 130 millioner dollars, fordelt på mere end 7.700 adresser. Alex Sohn fra Galaxy Digital advarede dog om, at man kun ud fra blockchain-mønstrene ikke kunne fastslå med sikkerhed, at visse adresser var forbundet med sårbar firmware i specifikke hardware wallets.
Brugere, der har valgt en stærk BIP-39 passfrase og som har kastet terninger mere end 50 gange for at tilføje ekstern entropi, er ikke direkte påvirket af denne specifikke sårbarhed. Fordi BIP-39 passfrasen kombineres med en mnemonic for at generere en separat wallet-seed, vil der blive oprettet en anden wallet, selvom den underliggende kode er den samme. CoinKite anbefaler dog stadig, at disse brugere migrerer. Andrew Manuka, CISO hos Zapio Bank, udtaler:
Indhold opsummeret af AI. Læs hele artiklen hos kilden.