▼ Bear
Påvirkning
100 · Høy
På grunn av en feil i programvaren til Coldcard-lommeboken har det oppstått et tap på omtrent 2055 BTC (130 milliarder won)
BTC
CryptoSlate · 1d agoVis kilde ↗

Blok-konsernets Bitcoin-ingeniør- og sikkerhetsteam, sammen med uavhengige Bitcoin Core-utviklere, har identifisert og offentliggjort at den omfattende feilen i CoinKite Coldcard-lommebøkene skyldes en spesifikk programvarefeil. Denne feilen førte til at STM32-maskinvarens tilfeldighetsgenerator (RNG) ble erstattet med en deterministisk Yasmarang-fallback-løsning i MicroPython under frøgenereringsprosessen. Som et resultat ble den kryptografiske tilfeldigheten til frøene generert i Mk2- og Mk3-modellene redusert til et lite sett, som en angriper kunne gjennomgå systematisk. Mk4-, Q- og Mk5-modellene genererte også bare omtrent 72 bit med entropi, noe som er betydelig under det designet mål på 128 bit.
Firmwaren som er berørt, er versjonene fra 4.0.1 til 4.1.9, og CoinKite har distribuert disse i løpet av omtrent fem år, fra 2021 til og med juli i år. Til tross for at kildekoden var offentlig tilgjengelig, ble ingen feil oppdaget i løpet av denne perioden. Ifølge CoinKites tekniske notater ble det i en tidligere gjennomgang bekreftet at riktig maskinvarebasert tilfeldig tallgenerator (RNG) var til stede i firmwaren, men det ble ikke bekreftet om selve rutinen for generering av nøkler faktisk brukte denne metoden.
Omfanget av skadene fortsatte å øke. I den første hendelsen ble omtrent 594 BTC stjålet fra rundt 500 lommebøker. Senere identifiserte forskere ytterligere tre hendelser, og det ble estimert at rundt 1367 BTC (tilsvarende omtrent 89 millioner dollar) var blitt stjålet fra over 4500 adresser. Den 3. august ble det rapportert om en potensiell fjerde hendelse, og det ble anslått at de totale skadene kunne nå omtrent 114 millioner dollar. En oppdatering fra Lookonchain og Galaxy Research den 4. august estimerte at skadene var på 2055 BTC, tilsvarende omtrent 130 millioner dollar, og at over 7700 adresser var berørt. Imidlertid advarte Alex Sohn fra Galaxy Digital om at man kun ved å analysere blokkjede-mønstre ikke kunne fastslå koblingen mellom visse adresser og sårbarheter i programvaren til "cold wallet"-enheter.
Brukere som har valgt en sterk passphrase i henhold til BIP-39-standarden, og som har kastet terninger mer enn 50 ganger for å legge til ekstern entropi, er ikke direkte berørt av denne spesifikke sårbarheten. Fordi BIP-39-passphrasen kombineres med en mnemonic for å generere en separat lommebok-seed, vil en annen lommebok bli opprettet selv om grunnordene er de samme. Likevel anbefaler CoinKite at også disse brukerne gjennomfører en migrering. Andrew Manuka, CISO i Zapio Bank, uttaler:
Innhold oppsummert av AI. Les hele artikkelen hos kilden.