▼ Ribassista
Impatto
100 · Alto

A causa di un difetto nel firmware dei dispositivi Coldcard, si è verificata una perdita di circa 2.055 BTC (130 miliardi di won)

BTC
CryptoSlate · 1d agoVedi la fonte ↗
Il team di ingegneria e sicurezza di Block, insieme a sviluppatori indipendenti di Bitcoin Core, ha annunciato di aver individuato la causa di una grave perdita di fondi nei wallet Coldcard di CoinKite, attribuendola a un difetto specifico nel firmware. Questo difetto causava l'utilizzo di un percorso di fallback deterministico di MicroPython, chiamato Yasmarang, invece del generatore di numeri casuali hardware STM32 durante il processo di creazione della seed. Di conseguenza, la casualità crittografica delle seed generate nei modelli Mk2 e Mk3 è stata ridotta a un insieme ristretto, facilmente individuabile da un attaccante. Anche nei modelli Mk4, Q e Mk5, la generazione di entropia si è fermata a circa 72 bit, ben al di sotto del valore di riferimento di 128 bit. Il firmware interessato è quello nelle versioni dalla 4.0.1 alla 4.1.9, distribuito da CoinKite a partire dal 2021 fino a luglio di quest'anno. Nonostante il codice sorgente fosse pubblico, il difetto non è stato rilevato durante questo periodo. Secondo le note tecniche di CoinKite, una precedente revisione aveva confermato la presenza del corretto generatore di numeri casuali hardware nel firmware, ma non aveva verificato se la routine di creazione della seed raggiungesse effettivamente tale percorso. L'entità dei danni è in continua crescita. Nella prima fase, circa 500 wallet hanno subito il furto di 594 BTC. Successivamente, i ricercatori hanno identificato ulteriori tre ondate di attacchi, che hanno colpito più di 4.500 indirizzi, con una perdita stimata di circa 1.367 BTC (all'epoca, circa 89 milioni di dollari). Il 3 agosto, è stata segnalata la possibilità di una quarta ondata, con una potenziale perdita che potrebbe raggiungere circa 114 milioni di dollari. Un aggiornamento del 4 agosto da Lookonchain e Galaxy Research ha stimato una perdita di 2.055 BTC, pari a circa 130 milioni di dollari, con oltre 7.700 indirizzi compromessi. Tuttavia, Alex Sun di Galaxy Digital ha avvertito che, basandosi solo sui pattern della blockchain, non è possibile confermare con certezza la correlazione tra alcuni indirizzi e la vulnerabilità del firmware Coldcard. Gli utenti che hanno impostato una passphrase BIP-39 robusta e che hanno utilizzato più di 50 lanci di dadi per aggiungere entropia esterna sono stati meno direttamente colpiti da questa specifica vulnerabilità. La passphrase BIP-39, combinata con una mnemonica, genera una seed di wallet separata, quindi anche se la parola base è la stessa, viene creato un wallet diverso. Nonostante ciò, CoinKite raccomanda anche a questi utenti di effettuare la migrazione. Andrew Manuca, CISO di J.P. Morgan, ha dichiarato:
Contenuto riassunto dall'AI. Leggi l'articolo completo alla fonte.
Commenti 0
Accedi per commentare
Caricamento…