▼ Bear
Wpływ
100 · Wysoki
W wyniku błędu w oprogramowaniu karty Coldcard doszło do strat szacowanych na około 2055 BTC (1,3 miliarda wonów)
BTC
CryptoSlate · 1d agoZobacz źródło ↗

Zespół inżynierów i specjalistów ds. bezpieczeństwa firmy Block, oraz niezależni deweloperzy rdzenia Bitcoina, ustalili, że masowe problemy z portfelami CoinKite ColdCard są spowodowane konkretną wadą oprogramowania. Wada ta polegała na tym, że podczas generowania kluczy, zamiast używać sprzętowego generatora liczb losowych (RNG) STM32, wykorzystywano deterministyczną ścieżkę Yasmarang w MicroPythonie. W rezultacie, losowość kryptograficzna kluczy generowanych w modelach Mk2 i Mk3 została znacznie ograniczona, co umożliwiło atakującemu przeprowadzenie pełnego przeszukiwania w stosunkowo niewielkim zbiorze możliwości. Modele Mk4, Q i Mk5 również generowały jedynie około 72 bitów entropii, co znacznie odbiega od wymaganego standardu, wynoszącego 128 bitów.
Oprogramowanie dotyczy wersji od 4.0.1 do 4.1.9, które firma Coinstrike udostępniała przez około 5 lat, od 2021 roku do lipca bieżącego roku. Mimo że kod źródłowy był publicznie dostępny, żadne błędy nie zostały wykryte w tym okresie. Zgodnie z dokumentacją techniczną firmy Coinstrike, wcześniejsze analizy potwierdziły obecność poprawnego generatora liczb losowych (RNG) w kodzie wykonywalnym oprogramowania, jednak nie udało się ustalić, czy procedura generowania kluczy rzeczywiście korzysta z tego generatora.
Skala strat stale się powiększała. Podczas początkowej fali, z około 500 portfeli skradziono 594 BTC. Następnie, badacze zidentyfikowali kolejne trzy fale ataków, w wyniku których straty dotknęły ponad 4500 adresów, a wartość skradzionych kryptowalut wyniosła około 1367 BTC (wówczas około 89 milionów dolarów). 3 sierpnia pojawiły się doniesienia o potencjalnej czwartej fali ataków, co sugerowało, że łączna wartość strat mogła sięgnąć około 114 milionów dolarów. Aktualizacja z 4 sierpnia, opublikowana przez Lookonchain i Galaxy Research, szacowała straty na 2055 BTC, czyli około 130 milionów dolarów, dotykające ponad 7700 adresów. Jednak Alex Sohn z Galaxy Digital ostrzegł, że jedynie na podstawie wzorców w blockchainie nie można jednoznacznie potwierdzić związku niektórych adresów z podatnym na ataki oprogramowaniem portfeli typu "cold wallet".
Użytkownicy, którzy ustawili silne frazy dostępu BIP-39 oraz ci, którzy wykonali ponad 50 rzutów kostką w celu dodania zewnętrznej entropii, nie są bezpośrednio narażeni na działanie tej konkretnej luki. Fraza dostępu BIP-39, połączona z mnemonicznymi słowami, generuje oddzielne klucze portfela, dlatego nawet jeśli słowa bazowe są takie same, tworzone są różne portfele. Mimo to, CoinKite zaleca przeprowadzenie migracji również dla tych użytkowników. Andrew Manuka, CISO firmy Zapro Bank, stwierdził:
Treść streszczona przez AI. Cały artykuł znajdziesz w źródle.