ru
Назад к списку

За 25 минут было украдено 594 BTC из-за уязвимости Coldcard, вызвавшей тревогу

source-logo  cryptopolitan.com 7 ч
image

Компания Coinkite предупредила владельцев своего аппаратного кошелька Coldcard Mk3 о том, что любые Bitcoin сиды, сгенерированные с марта 2021 года, могут быть уязвимы после обнаружения уязвимости, которая может сделать эти сиды предсказуемыми. Предупреждение прозвучало в тот же день, когда из примерно 500 кошельков было выведено около 594 $BTC — что составляет приблизительно 38 миллионов долларов.

Пользователи, купившие Coldcard в первую очередь из-за его функций безопасности, сразу же захотят узнать, какие модели по-прежнему сохраняют безопасность. Первоначально Coinkite заявила только о том, что затронута модель Mk3, в то время как новые модели, такие как Mk4, Q и Mk5, были названы «не затронутыми, согласно нашему предварительному анализу», как заявило издание The Block. Однако в своем более позднем уведомлении компания упомянула, что эти новые модели также создают начальные значения с энтропией всего в 72 бита вместо 128 бит, как предполагалось изначально, хотя и другим способом из-за другой конструкции.

Какие Coldcard-аккаунты безопасны, а какие нет

Проблема связана с прошивкой, а не с оборудованием.

Как сообщила Block Bitcoin , в Mk1 никогда не запускался код с ошибками. Кроме того, устройства Mk2 и Mk3 с прошивкой, обновленной до версии 3.2.2 или более поздней, корректно генерировали начальное значение генератора случайных чисел с помощью аппаратного генератора.

Уязвимость начинается с версии прошивки 4.0.0. Любое начальное значение генератора случайных чисел для Mk2 или Mk3, созданное с использованием версий от 4.0.0 до 4.1.9, считается «подтвержденным уязвимым путем», согласно The Block, поскольку устройство не выполнило безопасную повторную инициализацию источника случайных чисел. Coinkite распространяет это предупреждение до версии прошивки 5.0.3, которая является последней версией прошивки, поддерживающей Mk3.

Для более новых устройств ситуация менее ясна. Компания The Block заявляет, что Mk4, Q и Mk5 используют энтропию из защищенного элемента, но сохраняют только четыре байта, что ограничивает количество возможных путей генерации начальных значений. Компания Coinkite утверждает, что ее продукты Tapsigner, Opendime и Satscard используют разные кодовые базы и не затронуты этими изменениями.

Победа с призовыми в 38 миллионов долларов за 25 минут

dent ,tracвнимание общественности из-за сбоя в системе безопасности, произошел быстро.

В пятницу в период с 01:31 до 01:56 UTC было опустошено около 500 кошельков, в каждом из которых хранилось более 0,15 $BTC. Многие из этих кошельков были неактивны в течение нескольких лет, а средства в них были накоплены в период с 2021 по 2026 год. Роб Гамильтон, генеральный директор AnchorWatch, заявил, что отследил tracобщей сложности 1324 потраченных средства в 500 транзакциях, которые произошли в течение трех блоков, при этом 562 $BTC впоследствии были объединены на одном адресе.

Эта цифра может быть больше. Инженер по блокчейну Клей Гарретт обнаружил еще 695 транзакций с той же подписью, что и подтвержденные кражи. Предполагается, что в общей сложности в результате этих транзакций было перемещено 488,1 $BTC. Таким образом, если все транзакции связаны, общая сумма может составлять около 1082 $BTC. Coinkite пока не подтвердил, произошло ли опустошение кошелька из-за ошибки в прошивке.

Как предсказуемая случайность разрушила семена

В компании The Block обнаружили источник проблемы в конфигурации прошивки, которая отключала аппаратный генератор случайных чисел Mk3. Библиотека, используемая вместе с прошивкой, проверяла только наличие конфигурации, но не то, включена она или выключена, что приводило к возврату генерации ключей к программному методу, который в данном случае полагался на известные общедоступные значения, такие как серийный номер и регистры тактовой частоты устройства.

кода tracКомпания выявила источник проблемы — от 1 марта 2021 года, который впервые был включен в версию 4.0.0 прошивки. Компания заявила, что сообщила о проблеме до завершения тестирования, поскольку «активная эксплуатация уязвимости уже ведется».

Что компания Coinkite рекомендует делать владельцам

Рекомендации Coinkite зависят от настроек кошелька.

Согласно предварительной оценке Coinkite, у пользователей, принявших меры предосторожности и использующих отдельную парольную фразу BIP-39 вместе с PIN-кодом, очень мало шансов потерять свои средства, если только они не введут парольную фразу в смартфон, компьютер или на веб-сайт.

Всем остальным рекомендуется перевести свои средства. Coinkite предлагает пользователям создать новую сид-фразу на незаражённом устройстве, проверить правильность резервного и получательного адресов, отправить небольшую транзакцию и только после этого перевести часть оставшегося баланса.

Кроме того, организация описывает сложный метод броска игральных костей, который исключает использование генератора случайных чисел устройства, и одновременно предупреждает пользователей о нежелании спешить с действиями, поскольку существует вероятность того, что ошибки при восстановлении могут нанести больший ущерб, чем обсуждаемая уязвимость.

Есть ли надежда вернуть украденные Bitcoin?

На этот вопрос есть только один печальный ответ: Нет. Оглядываясь назад, давайте сделаем следующее: знайте свой кошелек так, как будто вы его сами создали. Обзоры «лучших кошельков» основаны на независимыхdent в области безопасности, академических работах, аудитах и технической документации от самих поставщиков.

Критерий Почему это важно
Генерация энтропии Слабая случайность может поставить под угрозу исходные фразы.
Защищенный элемент Защищает закрытые ключи от физическогоtrac.
Прошивка с открытым исходным кодом Обеспечиваетdent проверку и воспроизводимость сборок.
Воспроизводимые сборки Позволяет пользователям проверить соответствие прошивки опубликованному исходному коду.
Подписание без воздушного зазора Снижает уязвимость для сетевых атак.
Аудиты безопасности Показывает, проводили ли внешние эксперты оценку продукта.
Раскрытие информации об уязвимости Показывает, насколько прозрачно поставщик информирует о рисках.
Награда за обнаружение ошибок Способствует ответственному сообщению о недостатках.
Процесс обновления прошивки Отражает скорость устранения уязвимостей.
Функции восстановления Использование кодовых фраз и поддержка мультиподписи могут смягчить последствия некоторых сценариев атак.

Рисунок 1. Документация поставщиков

tronточные сравнения получаются при одновременном изучении технической документации каждого поставщика. Вместо того чтобы ранжировать кошельки как «лучшие», следует сравнивать объективные характеристики. Это смещает акцент с субъективных оценок на проверяемые факторы, такие какdent аудиты, воспроизводимость прошивки, сертификация, практика раскрытия информации и реагирование на уязвимости — критерии, которые особенно актуальны послеdentс Coldcard Mk3.

cryptopolitan.com