▼ Bear
Вплив
100 · Високий

Через дефект прошивки пристроїв Coldcard було завдано збитків на суму приблизно 2055 BTC (130 мільярдів вон)

BTC
Команда інженерів з безпеки блокчейну та незалежні розробники Bitcoin Core виявили, що масштабні втрати, пов'язані з холодним гаманцем CoinKite ColdCard, були спричинені конкретною помилкою в прошивці. Ця помилка полягала в тому, що під час генерації ключів використовувався детермінований шлях Yasmarang у MicroPython замість апаратного генератора випадкових чисел STM32. В результаті, криптографічна випадковість ключів, згенерованих для моделей Mk2 та Mk3, була значно зменшена, що дозволило зловмиснику перебрати обмежений набір можливих значень. Моделі Mk4, Q та Mk5 також мали низький рівень ентропії, генеруючи лише близько 72 біт, що значно нижче запланованого значення в 128 біт. Проблемне програмне забезпечення охоплює версії від 4.0.1 до 4.1.9, які компанія Coinstrike розповсюджувала протягом приблизно п'яти років, починаючи з 2021 року і до липня цього року. Незважаючи на те, що вихідний код був відкритим, протягом цього періоду жодні дефекти не були виявлені. Згідно з технічною документацією Coinstrike, попередній аналіз підтвердив наявність коректного апаратного генератора випадкових чисел у виконуваному файлі прошивки, але не було підтверджено, чи дійсно рутина генерації ключів досягає цього шляху. Масштаби збитків продовжували зростати. На початковому етапі злочинці викрали 594 BTC з приблизно 500 гаманців. Згодом дослідники виявили ще щонайменше три хвилі атак, внаслідок яких було уражено понад 4500 адрес, і загальні збитки склали близько 1367 BTC (приблизно 89 мільйонів доларів США). 3 серпня було повідомлено про можливу четверту хвилю атак, що могло призвести до збитків у розмірі близько 114 мільйонів доларів США. Оновлення від Lookonchain та Galaxy Research від 4 серпня оцінювало збитки в 2055 BTC, що становить близько 130 мільйонів доларів США, і вказало на понад 7700 уражених адрес. Однак, Олекс Сон з Galaxy Digital попередив, що лише на основі шаблонів блокчейну неможливо остаточно встановити зв'язок між деякими адресами та вразливим програмним забезпеченням холодних гаманців. Користувачі, які надійно встановили парольну фразу BIP-39 та ті, хто здійснив понад 50 кидків кубика для додавання зовнішньої ентропії, не зазнали прямого впливу цієї конкретної вразливості. Оскільки парольна фраза BIP-39 у поєднанні з мнемонікою дозволяє створити окремий seed для гаманця, навіть якщо базові слова однакові, створюється інший гаманець. Тим не менш, CoinKite рекомендує міграцію і для цих користувачів. Ендрю Манука, CISO Zapło Bank, зазначає:
Зміст стисло викладено ШІ. Повну статтю читайте в джерелі.
Коментарі 0
Увійти , щоб коментувати
Завантаження…