▼ Baixista
Impacto
100 · Alto
Debido a un fallo no firmware de Coldcard, hai ocorrido unha perda aproximada de 2.055 BTC (1.300 millóns de wons)
BTC
CryptoSlate · 1d agoVer a fonte ↗

O equipo de enxeñaría e seguridade de Bitcoin da empresa Block, así como os desenvolvedores independentes de Bitcoin Core, anunciaron que identificaron un fallo importante no sistema de carteiras Ledger Coldcard, que causou unha perda masiva de fondos. Este fallo débese a que, durante o proceso de xeneración de claves, o sistema utilizaba un método determinista de MicroPython, en lugar do xerador de números aleatorios de hardware STM32. Como resultado, a aleatoriedade criptográfica das claves xeradas nos modelos Mk2 e Mk3 foi reducida a un conxunto limitado que podía ser explorado por un atacante. Ademais, os modelos Mk4, Q e Mk5 só xeraban aproximadamente 72 bits de entropía, o que está moi por baixo dos 128 bits que se consideran o estándar de seguridade.
O firmware en cuestión abrangue as versións desde a 4.0.1 ata a 4.1.9, e foi distribuído por Coinstrike durante aproximadamente 5 anos, desde 2021 ata xullo deste ano. A pesar de que o código fonte estaba dispoñible, ningún fallo foi detectado durante ese período. Segundo as notas técnicas de Coinstrike, unha revisión anterior confirmou a presenza dun xerador de números aleatorios (RNG) de hardware correcto no firmware, pero non se confirmou se a rutina de xestión de claves realmente chegaba a ese punto.
A magnitude dos danos continuou a aumentar. Na fase inicial, aproximadamente 594 BTC foron roubados de preto de 500 carteiras. Posteriormente, os investigadores identificaron tres ou máis fases adicionais, e preto de 1.367 BTC (equivalentes a uns 89 millóns de dólares na época) foron afectados a máis de 4.500 enderezos. O 3 de agosto, informouse da posible cuarta fase, o que suxeriu que os danos poderían chegar a preto de 114 millóns de dólares. A actualización do 4 de agosto de Lookonchain e Galaxy Research estimou que os danos ascenden a 2.055 BTC, aproximadamente 130 millóns de dólares, e afectaron a máis de 7.700 enderezos. Non obstante, Alex Sohn de Galaxy Digital advertiu que, só con base nos patróns da cadea de bloques, non é posible confirmar a relación entre algúns enderezos e un firmware vulnerable de carteiras frías.
Os usuarios que estableceron contrasinais BIP-39 de forma robusta e que lanzaron o dado máis de 50 veces para engadir entropía externa quedaron fóra da influencia directa desta vulnerabilidade específica. Debido a que a frase contrasinal BIP-39, cando se combina coa frase mnemónica, deriva unha nova chave de carteira, aínda que a palabra base sexa a mesma, créase unha carteira diferente. Non obstante, Coinstrike recomendou a migración tamén a estes usuarios. Andrew Manuka, CISO de Zapio Bank, afirmou:
Contido resumido pola IA. Le o artigo completo na fonte.