▼ Bear
Влияние
100 · Высокое
Из-за ошибки в прошивке устройств Coldcard произошла потеря, оцениваемая примерно в 2055 BTC (130 миллиардов вон)
BTC
CryptoSlate · 1d agoОткрыть источник ↗

Команда инженеров и специалистов по безопасности блокчейна, а также независимые разработчики ядра Bitcoin, выявили масштабные потери, связанные с кошельками Coldcard, и установили, что причиной стала конкретная ошибка в прошивке. Эта ошибка привела к использованию детерминированного пути Yasmarang в MicroPython вместо аппаратного генератора случайных чисел (RNG) STM32 в процессе создания seed-фраз. В результате криптографическая случайность seed-фраз, сгенерированных для моделей Mk2 и Mk3, была значительно снижена, что позволило злоумышленникам перебрать небольшое количество вариантов. Модели Mk4, Q и Mk5 также генерировали энтропию всего в 72 бита, что значительно ниже требуемых 128 бит.
Прошивка, содержащая эту ошибку, распространялась в версиях от 4.0.1 до 4.1.9, и компания CoinKite распространяла ее в течение примерно пяти лет, начиная с 2021 года и до июля текущего года. Несмотря на то, что исходный код был открытым, эта ошибка не была обнаружена в течение этого периода. Согласно технической документации CoinKite, в предыдущих проверках было установлено, что правильный аппаратный RNG присутствовал в двоичном коде прошивки, однако не было проверено, достигает ли процесс создания seed-фраз этого пути.
Масштаб ущерба продолжает расти. В первой волне злоумышленники похитили 594 BTC с примерно 500 кошельков. Впоследствии исследователи выявили еще три волны атак, в результате которых были скомпрометированы более 4500 адресов, и общий ущерб составил около 1367 BTC (что эквивалентно примерно 89 миллионам долларов США на тот момент). 3 августа была зафиксирована потенциальная четвертая волна атак, и предполагалось, что общий ущерб может достичь примерно 114 миллионов долларов США. Обновление от Lookonchain и Galaxy Research, опубликованное 4 августа, оценило ущерб в 2055 BTC, что составляет около 130 миллионов долларов США, и указало на более 7700 скомпрометированных адресов. Однако Алекс Сон из Galaxy Digital предупредил, что только по паттернам блокчейна невозможно однозначно установить связь между некоторыми адресами и уязвимой прошивкой Coldcard.
Пользователи, которые установили надежные BIP-39 парольные фразы и использовали внешние источники энтропии, например, выполняя более 50 случайных операций, не подверглись прямому воздействию этой конкретной уязвимости. Это связано с тем, что BIP-39 парольные фразы, в сочетании с мнемоническими фразами, используются для генерации отдельных seed-фраз для каждого кошелька, поэтому даже при использовании одинаковых базовых слов создаются разные кошельки. Тем не менее, CoinKite рекомендует всем пользователям, даже тем, кто использует надежные парольные фразы, перенести свои средства. Эндрю Манука, CISO компании J.P. Morgan Chase, заявил:
Содержимое резюмировано ИИ. Полную статью читайте в источнике.