يقوم المحققون بكشف تأثير أوسع من عيب توليد البذور في Coldcard الذي تم الكشف عنه مؤخرًا، حيث ربطت شركة تحليلات البلوكشين Chainalysis هذه الثغرة بسرقة أكثر من 38 مليون دولار من البيتكوين.
تستند أحدث النتائج إلى التحذير الأمني السابق لـ Coinkite، الذي حذر من أن خطأ في البرنامج الثابت قلل من عشوائية البيانات المستخدمة في توليد بذور المحافظ.
خلصت تحليلات مستقلة من Block وGalaxy Research أيضًا إلى أن هذا العيب يمكن أن يسمح للمهاجمين بإعادة بناء المفاتيح الخاصة المتأثرة في ظروف معينة.
خطأ في البرنامج الثابت أضعف توليد البذرة
وفقًا لتحليل Coinkite الفني، نشأ المشكلة من خطأ في دمج البرنامج الثابت منع مولد الأرقام العشوائية المقصود من المساهمة في إنشاء البذرة.
بدلاً من ذلك، اعتمد العملية المتأثرة على بديل برمجي حتمي في MicroPython، والذي أنشأ عشوائية من معلومات الجهاز وبيانات التوقيت بدلاً من مصدر مادي آمن تشفيريًا.
قدّرت Coinkite أن الأجهزة المتضررة من Coldcard Mk3 أنتجت بذورًا بحوالي 40 بت من الإنتروبيا الفعالة.
في الإصدارات اللاحقة Mk4 وMk5 وQ، تم دمج إنتروبيا إضافية من عناصرها الآمنة، مما زاد مساحة البحث الفعالة إلى حوالي 72 بت. ومع ذلك، ظلت هذه القيمة أقل من هدف الأمان المقصود البالغ 128 بت.
وصل باحثون في Block إلى استنتاجات مشابهة بشكل مستقل، موضحين أن العيب يمكن أن يسمح للمهاجمين بإعادة بناء المفاتيح الخاصة تحت ظروف معينة.
تتبع Chainalysis أكثر من 38 مليون دولار في بيتكوين مسروق
وصفت Chainalysis الحادثة بأنه "اختراق Coldcard بقيمة 38 مليون دولار أمريكي أو أكثر"، قائلةً إن المهاجم استهدف بشكل منهجي المحافظ ذات القيمة الأعلى قبل التوسع إلى الرصيد الأصغر.
حددت الشركة 1,196 UTXO متأثرة، بما في ذلك واحدة بقيمة حوالي 1.8 مليون دولار.
وفقًا لتحليلها، سرق المهاجم حوالي 30 مليون دولار في الدقائق العشر الأولى، ثم نقل الأموال من حوالي 500 محفظة في غضون 25 دقيقة فقط.
قالت Chainalysis إنها تستمر في مراقبة محافظ المهاجم والعناوين المرتبطة بها للتوحيد مع تحديد ضحايا إضافيين.
تُقدّر شركات مختلفة خسائر مختلفة
تحليل منفصل من Galaxy Research أشار إلى أن الخسائر الإجمالية قد تكون أعلى حتى.
كشفت Galaxy عن 1,196 عنوانًا تحتوي على حوالي 1,082.65 BTC، بقيمة تقارب 70.2 مليون دولار، تم تفريغها على مدار فترة مدتها 41 دقيقة.
لا ينبغي التعامل مع التقديرين على أنهما قابلان للمقارنة مباشرة.
يبدو أن Chainalysis وGalaxy تقومان بقياس مجموعات معاملات مختلفة واستخدام منهجيات مختلفة، مما يعني أن التقدير الأعلى لا يستبدل بالضرورة الرقم السابق البالغ 38 مليون دولار.
تطلب Coinkite من المستخدمين استبدال البذور المتأثرة
قالت Coinkite إن المشكلة تؤثر على إصدارات البرامج الثابتة Mk3 من 4.0.1 إلى 4.1.9، بينما يتضمن التحذير المحدث أيضًا البذور التي تم إنشاؤها على أجهزة Mk4 وMk5 وQ قبل إصلاحات البرامج الثابتة الأحدث.
أكدت الشركة أن تثبيت البرنامج الثابت المحدث لا يصلح البذرة الحالية.
بدلاً من ذلك، يجب على المستخدمين المتأثرين أولاً تحديث جهازهم، وتوليد بذرة جديدة، ونقل الأموال فقط بعد التحقق من المحفظة البديلة.
الملخص النهائي
- ربطت Chainalysis أكثر من 38 مليون دولار من البيتكوين المسروق بمفاتيح خاصة يُعتقد أنها تم إنشاؤها بواسطة أجهزة Coldcard معرضة للخطر. وفي نفس الوقت، قدّرت Galaxy Research مجموعة أكبر من العناوين المتأثرة بقيمة حوالي 70.2 مليون دولار.
- يقول Coinkite إن المستخدمين المتأثرين يجب عليهم إنشاء بذور محفظة جديدة بالكامل لأن تحديثات البرنامج الثابت وحدها لا يمكنها إصلاح المفاتيح التي تم إنشاؤها مسبقًا.

