▼ Bear
Impacto
100 · Alto

Devido a uma falha no firmware do Coldcard, aproximadamente 2.055 BTC (130 bilhões de won) foram perdidos

BTC
CryptoSlate · 1d agoVer fonte ↗
A equipe de engenharia e segurança de Bitcoin da Block, juntamente com desenvolvedores independentes do Bitcoin Core, identificou e anunciou que um grande número de perdas na carteira Coldcard da CoinKite foi causado por uma falha específica no firmware. Essa falha fazia com que, durante o processo de geração da chave, fosse utilizado o caminho determinístico Yasmarang do MicroPython em vez do gerador de números aleatórios de hardware STM32. Como resultado, a aleatoriedade criptográfica das chaves geradas nos modelos Mk2 e Mk3 foi reduzida a um conjunto limitado, que poderia ser exaurido por um atacante. Os modelos Mk4, Q e Mk5 também geravam apenas cerca de 72 bits de entropia, o que estava muito abaixo do padrão de 128 bits. O firmware afetado é a versão 4.0.1 até a 4.1.9, distribuída pela CoinKite ao longo de aproximadamente 5 anos, desde 2021 até julho deste ano. Apesar do código-fonte estar disponível, a falha não foi detectada durante esse período. De acordo com as notas técnicas da CoinKite, revisões anteriores confirmaram a presença do gerador de números aleatórios de hardware no binário do firmware, mas não verificaram se a rotina de geração da chave realmente utilizava esse caminho. A extensão dos danos continua a aumentar. Na primeira onda, aproximadamente 594 BTC foram roubados de cerca de 500 carteiras. Posteriormente, pesquisadores identificaram mais três ondas de ataques, afetando mais de 4.500 endereços e resultando em perdas de aproximadamente 1.367 BTC (equivalente a cerca de 89 milhões de dólares na época). Em 3 de agosto, foi relatada a possibilidade de uma quarta onda, com estimativas de perdas que poderiam chegar a cerca de 114 milhões de dólares. Uma atualização da Lookonchain e da Galaxy Research, em 4 de agosto, estimou as perdas em 2.055 BTC, aproximadamente 130 milhões de dólares, afetando mais de 7.700 endereços. No entanto, Alex Sun, da Galaxy Digital, alertou que, apenas com base em padrões de blockchain, não é possível confirmar a ligação entre alguns endereços e a vulnerabilidade do firmware da Coldcard. Os usuários que configuraram frases-senha BIP-39 fortes e que adicionaram entropia externa, como rolar um dado mais de 50 vezes, não foram diretamente afetados por essa vulnerabilidade específica. Isso ocorre porque a frase-senha BIP-39, combinada com a mnemônica, gera uma chave de carteira separada, de modo que, mesmo que a palavra-chave base seja a mesma, uma carteira diferente é criada. Apesar disso, a CoinKite recomenda que esses usuários também realizem a migração. Andrew Manuca, CISO do J.P. Morgan Chase, afirmou:
Conteúdo resumido por IA. Leia a matéria completa na fonte.
Comentários 0
Entrar para poder comentar
Carregando…