▼ Bear
Påverkan
100 · Hög

På grund av en programvarufel i Coldcard-plånböckerna har en skada uppstått motsvarande cirka 2 055 BTC (1,3 miljarder kronor)

BTC
CryptoSlate · 1d agoVisa källa ↗
Blockchains Bitcoin-ingenjörsteam och oberoende Bitcoin Core-utvecklare har spårat och publicerat information om den omfattande förlusten av kryptovaluta från CoinKite Coldcard-plånböcker, och identifierat en specifik programvarufel som orsak. Felet innebar att STM32-hårdvarans slumpgenerator (RNG) ersattes med en deterministisk Yasmarang-fallback-lösning i MicroPython under processen för att generera seed-nycklar. Som ett resultat minskade den kryptografiska slumpmässigheten hos seed-nycklarna som genererades i Mk2- och Mk3-modellerna till en liten mängd, vilket gjorde det möjligt för en angripare att utföra en uttömmande sökning. Även Mk4-, Q- och Mk5-modellerna genererade endast cirka 72 bitar av entropi, vilket var betydligt lägre än det designade målet på 128 bitar. Den aktuella firmware-versionen omfattar versionerna 4.0.1 till 4.1.9, och Coinstrike har distribuerat den under en period av cirka fem år, från och med 2021 till och med juli i år. Trots att källkoden var tillgänglig, upptäcktes inga fel under denna period. Enligt Coinstrikes tekniska dokumentation bekräftades i en tidigare granskning att korrekt hårdvarubaserad slumpgenerator (RNG) fanns i firmware-binären, men det kunde inte fastställas om seed-genereringsrutinen faktiskt nådde den specifika delen av koden. Skadornas omfattning fortsatte att öka. Under den initiala attacken stals 594 BTC från cirka 500 plånböcker. Efterföljande undersökningar identifierade ytterligare tre vågor av attacker, vilket resulterade i att över 1 367 BTC (motsvarande cirka 89 miljoner dollar vid den tiden) stals från över 4 500 adresser. Den 3 augusti rapporterades en potentiell fjärde våg, vilket indikerade att de totala förlusterna kunde uppgå till cirka 114 miljoner dollar. En uppdatering från Lookonchain och Galaxy Research den 4 augusti uppskattade förlusterna till 2 055 BTC, motsvarande cirka 130 miljoner dollar, och att över 7 700 adresser hade påverkats. Alex Sohn från Galaxy Digital varnade dock för att man enbart baserat på blockkedjemönster inte kunde bekräfta sambandet mellan vissa adresser och sårbarheter i cold wallet-firmware. Användare som har valt en stark BIP-39-passfras och som har kastat tärningen 50 gånger eller mer för att lägga till extern entropi, är inte direkt drabbade av denna specifika sårbarhet. Eftersom BIP-39-passfrasen kombineras med en mnemonisk fras för att generera en separat plånboksnyckel, skapas en annan plånbok även om basordet är detsamma. Trots detta rekommenderar CoinKite att även dessa användare migrerar. Andrew Manuka, CISO på Zapio Bank, säger:
Innehåll sammanfattat av AI. Läs hela artikeln hos källan.
Kommentarer 0
Logga in för att kunna kommentera
Laddar…