es
Volver a la lista

Cómo las carteras frías de bitcoin perdieron 70 millones de dólares en un ataque que nunca tocó los dispositivos

source-logo  coindesk.com 1 h
image

Más de 1,000 bitcoins, con un valor aproximado de 70 millones de dólares, fueron extraídos de 1,196 billeteras en un período de 41 minutos el 30 de julio, casi duplicar la cantidad informó cuando el robo salió a la luz por primera vez.

Galaxy Research mapeó el evento completo en Viernes, encontrando 1,082.65 BTC barridos entre las 01:10 y las 01:51 UTC en seis bloques, con tres bloques intermedios sin contenido, lo que sugiere que las transacciones fueron transmitidas en lotes en lugar de de manera continua.

Los ingresos se encuentran en cuatro direcciones y no se han movido. Los informes iniciales capturaron solo una de esas direcciones, razón por la cual la cifra ha aumentado.

El tamaño del ataque es mucho menor que algunos de los ataques más grandes de este año, pero el mecanismo es lo que hace que esto sea inusual — y por qué el ataque es un asunto tan importante.

Por qué la vulnerabilidad en la cartera Coldcard es un asunto más grave que la mayoría de las vulnerabilidades

La mayoría de los robos de criptomonedas implican acceder a algún elemento. Se vulnera un intercambio, se engaña a un contrato, se obtiene una clave mediante phishing desde un portátil. La defensa siempre ha sido la distancia, que es precisamente lo que ofrece una billetera de hardware. Mantener la clave en un dispositivo que nunca se conecta a internet y, en teoría, no hay nada que un atacante pueda tocar.

La mayoría de los robos de criptomonedas requieren obtener la clave. Este la reconstruyó. (Shaurya Malwa/CoinDesk)

Cuando se crea una cartera, se supone que el dispositivo debe elegir un número tan grande y tan impredecible que sea imposible de adivinar.

Ese número es la semilla, y cada dirección y clave privada se deriva de ella mediante reglas públicas fijas. El firmware de Coldcard estaba diseñado para obtener ese número de un generador de aleatoriedad de hardware dedicado. Una configuración interna de compilación le indicaba que omitiera ese generador, y una verificación en una biblioteca de soporte solo comprobaba si la configuración existía en lugar de si estaba activada.

La generación de claves se redujo a un sustituto básico de software alimentado por el número de serie del chip y sus registros de reloj. Este número de serie es metadata fija de fábrica, y los valores del reloj son estados temporales que un atacante puede delimitar o medir en un dispositivo propio.

La consecuencia fue que el rango de claves que el dispositivo podía producir se redujo de ser inimaginablemente vasto a contable. Los equipos de seguridad encontraron que la generación de claves podía determinarse en los modelos antiguos Mk2 y Mk3 — números para diferentes modelos de Coldcard — pero en los Mk4, Q y Mk5, estimaron el rango en aproximadamente cuatro mil millones de posibilidades.

Cuatro mil millones es un número grande para una persona, pero pequeño para una computadora. Un atacante genera semillas candidatas en su propio hardware, deriva las direcciones que cada una produciría y verifica esas direcciones contra la cadena de bloques pública, que cualquiera puede descargar.

coindesk.com