▼ Bear
Impact
100 · Ridicat
Din cauza unei defecțiuni a firmware-ului Coldcard, s-au înregistrat pierderi de aproximativ 2.055 BTC (echivalentul a 130 de miliarde de woni)
BTC
CryptoSlate · 1d agoVezi sursa ↗

Echipa de inginerie și securitate a blockchain-ului, împreună cu dezvoltatorii independenți de Bitcoin Core, au identificat și anunțat că o defecțiune specifică a firmware-ului a cauzat pierderi masive asociate portofelului hardware CoinKite ColdCard. Această defecțiune a determinat utilizarea unui algoritm Yasmarang determinist din MicroPython, în loc de generatorul de numere aleatoare hardware STM32, în timpul procesului de generare a cheilor. Ca urmare, aleatorietatea criptografică a cheilor generate pentru modelele Mk2 și Mk3 a fost redusă la un set restrâns, care putea fi analizat exhaustiv de un atacator. De asemenea, modelele Mk4, Q și Mk5 au generat doar aproximativ 72 de biți de entropie, ceea ce este semnificativ sub standardul de 128 de biți.
Firmware-ul problematic are versiunile de la 4.0.1 la 4.1.9 și a fost distribuit de Coinstrike timp de aproximativ 5 ani, începând cu 2021 și până în iulie a anului curent. Deși codul sursă a fost public, nicio defecțiune nu a fost detectată în această perioadă. Conform notelor tehnice ale Coinstrike, o revizuire anterioară a confirmat că un generator de numere aleatorii (RNG) hardware corect este prezent în binarul firmware-ului, dar nu a putut verifica dacă rutina de generare a cheilor ajunge efectiv la acel punct.
Daunele au continuat să se extindă. În faza inițială, aproximativ 594 BTC au fost sustrase din aproximativ 500 de portofele, iar ulterior, cercetătorii au identificat încă trei valuri de atacuri, afectând peste 4.500 de adrese și cauzând pierderi de aproximativ 1.367 BTC (echivalentul a aproximativ 89 de milioane de dolari la acea vreme). Pe 3 august, au apărut rapoarte despre o posibilă a patra fază, sugerând că pierderile ar putea ajunge la aproximativ 114 milioane de dolari. O actualizare din 4 august a companiilor Lookonchain și Galaxy Research a estimat pierderile la 2.055 BTC, adică aproximativ 130 de milioane de dolari, afectând peste 7.700 de adrese. Cu toate acestea, Alex Sohn de la Galaxy Digital a avertizat că, doar pe baza modelelor blockchain, nu se poate confirma cu certitudine legătura dintre anumite adrese și firmware-ul vulnerabil al unor dispozitive de stocare criptografice.
Utilizatorii care au configurat o parolă BIP-39 puternică și cei care au rulat zarurile de peste 50 de ori pentru a adăuga entropie externă sunt scutiți de impactul direct al acestei vulnerabilități specifice. Deoarece parola BIP-39, combinată cu un mnemonic, generează o nouă cheie pentru portofel, chiar dacă cuvântul de bază este același, se creează un portofel diferit. Cu toate acestea, CoinKite recomandă migrarea și pentru acești utilizatori. Andrew Manuka, CISO al JAFCO Bank, a declarat:
Conținut rezumat de AI. Citește articolul complet la sursă.