▼ Bear
Impact
100 · Hoog

Vanwege een fout in de firmware van Coldcard-hardware wallets is er een schade van ongeveer 2.055 BTC (1,3 miljard won) geleden

BTC
CryptoSlate · 1d agoBron bekijken ↗
Het Bitcoin-engineering- en beveiligingsteam van Block, samen met onafhankelijke Bitcoin Core-ontwikkelaars, heeft aangekondigd dat de grootschalige datalekken bij de CoinKite Coldcard-portemonnee het gevolg zijn van een specifiek firmwareprobleem. Dit probleem zorgde ervoor dat tijdens het genereren van de seed, de STM32 hardware-random number generator (RNG) vervangen werd door het deterministische Yasmarang fallback-pad van MicroPython. Hierdoor werd de cryptografische willekeurigheid van de gegenereerde seeds in de Mk2- en Mk3-modellen teruggebracht tot een kleine, door een aanvaller volledig doorzoekbare verzameling. Ook de Mk4-, Q- en Mk5-modellen genereerden slechts ongeveer 72 bits aan entropie, wat aanzienlijk lager is dan de ontworpen standaard van 128 bits. De betreffende firmwareversies zijn van 4.0.1 tot en met 4.1.9, en Coinstrike heeft deze gedurende ongeveer 5 jaar verspreid, vanaf 2021 tot en met juli van dit jaar. Ondanks dat de broncode openbaar was, zijn er geen fouten in deze periode ontdekt. Volgens de technische documentatie van Coinstrike is tijdens een eerdere beoordeling bevestigd dat de juiste hardware RNG (Random Number Generator) aanwezig was in de firmware, maar het is niet geverifieerd of de seed-generatieroutine daadwerkelijk die route volgt. De omvang van de schade bleef toenemen. In de eerste aanval werden ongeveer 594 BTC gestolen van ongeveer 500 wallets. Vervolgens identificeerden onderzoekers meer dan drie aanvullende aanvallen, waarbij ongeveer 1.367 BTC (toen ongeveer 89 miljoen dollar) werden gestolen van meer dan 4.500 adressen. Op 3 augustus werd er een mogelijke vierde aanval gemeld, waardoor de totale schade mogelijk tot ongeveer 114 miljoen dollar zou kunnen oplopen. Een update van Lookonchain en Galaxy Research op 4 augustus schatte de schade op 2.055 BTC, ongeveer 130 miljoen dollar, en een aantal van meer dan 7.700 getroffen adressen. Alex Sohn van Galaxy Digital waarschuwde echter dat alleen op basis van blockchain-patronen niet met zekerheid kan worden vastgesteld dat bepaalde adressen verband houden met kwetsbare cold wallet firmware. Gebruikers die een sterke BIP-39 passphrase hebben ingesteld en die meer dan 50 keer een dobbelsteen hebben gegooid om externe entropie toe te voegen, zijn niet direct getroffen door dit specifieke beveiligingslek. Omdat de BIP-39 passphrase in combinatie met een mnemonic wordt gebruikt om een afzonderlijke wallet seed te genereren, wordt er een andere wallet aangemaakt, zelfs als de basiswoorden hetzelfde zijn. Desondanks adviseert CoinKite deze gebruikers ook om te migreren. Andrew Manuka, CISO van Zapio Bank, zegt:
Door AI samengevat. Lees het volledige artikel bij de bron.
Reacties 0
Inloggen om te kunnen reageren
Laden…