▼ Bear
ผลกระทบ
100 · สูง
เกิดความเสียหายประมาณ 2,055 BTC (1,300 ล้านบาท) เนื่องมาจากข้อผิดพลาดในเฟิร์มแวร์ของอุปกรณ์ Cold Card
BTC
CryptoSlate · 1 วันที่แล้วดูต้นฉบับ ↗

ทีมวิศวกรรมและรักษาความปลอดภัยของ Block และนักพัฒนา Bitcoin Core อิสระ ได้ร่วมกันระบุสาเหตุของปัญหาการสูญเสียข้อมูลจำนวนมากในกระเป๋าเงินดิจิทัล Coldcard ของ CoinKite ว่าเกิดจากข้อบกพร่องในเฟิร์มแวร์ โดยข้อบกพร่องนี้ทำให้ระบบใช้เส้นทาง Yasmarang แบบ deterministic ของ MicroPython แทนที่จะใช้ตัวสร้างเลขสุ่มของฮาร์ดแวร์ STM32 ในขั้นตอนการสร้าง seed ผลที่ตามมาคือ ความสุ่มทางคณิตศาสตร์ของ seed ที่สร้างขึ้นในรุ่น Mk2 และ Mk3 ถูกลดลงเหลือชุดข้อมูลขนาดเล็กที่ผู้โจมตีสามารถตรวจสอบได้ทั้งหมด นอกจากนี้ ในรุ่น Mk4, Q และ Mk5 ระบบยังสร้าง entropy ได้เพียงประมาณ 72 บิต ซึ่งต่ำกว่ามาตรฐานการออกแบบที่ 128 บิตอย่างมาก
เฟิร์มแวร์ที่มีปัญหาคือรุ่นตั้งแต่ 4.0.1 ถึง 4.1.9 ซึ่ง CoinKite ได้เผยแพร่ตั้งแต่ปี 2021 จนถึงเดือนกรกฎาคมปีนี้ แม้ว่าซอร์สโค้ดจะเปิดเผย แต่ข้อบกพร่องนี้ก็ยังไม่ถูกตรวจพบในช่วงเวลาดังกล่าว จากเอกสารทางเทคนิคของ CoinKite พบว่าในการตรวจสอบก่อนหน้านี้ ได้มีการยืนยันว่าตัวสร้างเลขสุ่มของฮาร์ดแวร์ที่ถูกต้องมีอยู่ในเฟิร์มแวร์ แต่ไม่ได้มีการตรวจสอบว่า routine การสร้าง seed นั้นเข้าถึงเส้นทางนั้นจริงหรือไม่
ความเสียหายขยายวงกว้างขึ้นเรื่อยๆ ในช่วงแรก มีกระเป๋าเงินดิจิทัลประมาณ 500 ใบถูกขโมยไปเป็นมูลค่า 594 BTC ต่อมา นักวิจัยได้ระบุเพิ่มเติมว่ามีอีกหลายครั้งที่เกิดเหตุการณ์ดังกล่าว และมีมากกว่า 4,500 ที่อยู่ (address) ที่ได้รับผลกระทบเป็นมูลค่าประมาณ 1,367 BTC (หรือประมาณ 89 ล้านดอลลาร์สหรัฐในขณะนั้น) เมื่อวันที่ 3 สิงหาคม มีรายงานความเป็นไปได้ของเหตุการณ์ที่ 4 ซึ่งอาจทำให้ความเสียหายเพิ่มขึ้นเป็นมูลค่าประมาณ 114 ล้านดอลลาร์สหรัฐ อัปเดตจาก Lookonchain และ Galaxy Research เมื่อวันที่ 4 สิงหาคม คาดการณ์ว่าความเสียหายอยู่ที่ 2,055 BTC หรือประมาณ 130 ล้านดอลลาร์สหรัฐ และมีที่อยู่ (address) ที่ได้รับผลกระทบมากกว่า 7,700 แห่ง อย่างไรก็ตาม Alex Sohn จาก Galaxy Digital ได้เตือนว่า การเชื่อมโยงบางที่อยู่กับเฟิร์มแวร์ Coldcard ที่มีช่องโหว่ ไม่สามารถยืนยันได้อย่างแน่ชัดเพียงแค่จากรูปแบบของ blockchain เท่านั้น
ผู้ใช้ที่ตั้งค่า passphrase ที่แข็งแกร่งตามมาตรฐาน BIP-39 และผู้ที่ทำการสุ่มตัวเลข (roll dice) มากกว่า 50 ครั้งเพื่อเพิ่ม entropy จากภายนอก จะไม่ได้รับผลกระทบโดยตรงจากช่องโหว่นี้ เนื่องจาก passphrase ที่ตั้งค่าไว้ร่วมกับ mnemonic จะสร้าง seed สำหรับกระเป๋าเงินดิจิทัลที่แตกต่างกัน แม้ว่าคำหลัก (base word) จะเหมือนกันก็ตาม อย่างไรก็ตาม CoinKite ยังคงแนะนำให้ผู้ใช้เหล่านี้ทำการย้ายข้อมูล (migrate) ด้วย Andrew Manuka, CISO ของ J.P. Morgan Chase ได้กล่าวว่า..
AI สรุปให้ อ่านบทความฉบับเต็มได้ที่ต้นฉบับ