أدى خطأ في البرنامج الثابت إلى تعطيل توليد الأرقام العشوائية الآمنة عبر أجيال متعددة من محافظ Coldcard المادية، مما أشعل سرقة مستمرة سحبت بالفعل 594.48 بيتكوين (BTC)، بقيمة حوالي 38.3 مليون دولار.
تعقب فريق هندسة بيت كوين التابع لـ Coinkite وBlock عيبًا إلى فحص معطوب لمولد الأرقام العشوائية (RNG). نتيجةً لذلك، يمكن للمهاجمين إعادة بناء المفاتيح الخاصة للمحفظة باستخدام تفاصيل الجهاز القابلة للتنبؤ بدلاً من العشوائية الحقيقية.
سرقة بيتكوين من Coldcard: كيف حدثت
يُعطل برنامج Coldcard المدمج مولد العشوائية المدمج في الشريحة. بدلاً من ذلك، يبني نظام احتياطي مفاتيح المحافظ من رقم التسلسل الخاص بالجهاز وساعته الداخلية. كلاهما يتبع أنماطًا يمكن للمهاجم التنبؤ بها، مما يحول بذرة يُفترض أنها عشوائية إلى لغز قابل للحل.
الأجهزة التي تعمل بنظام تشغيل معين صدر منذ عام 2021 لا تحصل تقريبًا على أي عشوائية حقيقية على الإطلاق. تضيف النماذج الأحدث إصلاحًا جزئيًا. لا يزال هذا يقلل النتائج الممكنة إلى حوالي أربعة مليارات تركيبة، وهو عدد يمكن للحواسيب الحديثة معالجته. تاريخيًا، ربطت Block العيب بهذا التحديث لعام 2021، ولا يزال الإصلاح التالي الذي تم تقديمه بعد عام واحد غير كافٍ.
لذلك، فإن نفس الضعف يمس المحافظ الورقية ونسخ احتياطية للكلمات السرية وغيرها من الميزات التي تشترك في نفس المصدر العشوائي. تأكّد تقرير Block من الانتشار الأوسع. يشبه الإعداد استغلال Ill Bloom، الذي نهب المحافظ من خلال عبارات سرية ضعيفة في وقت سابق من هذا العام.
ما يجب على المستخدمين فعله الآن
المهاجمون لا يحتاجون إلى وصول فيزيائي لسرقة الأموال. عنوان مرئي أو مفتاح عام تم تصديره يمنحهم هدفًا لاختبار التخمينات ضده. بمجرد مطابقة التخمين، يمتلك المهاجم المفتاح الخاص ويمكنه نقل العملات فورًا.
توصي Coinkite كل مستخدم متأثر بإنشاء بذرة جديدة بالكامل على أجهزة محدثة ونقل الأموال فورًا. لا يمكن للتحديثات البرمجية التراجع عن الضرر، لأن البذرة الضعيفة لا تزال موجودة على الجهاز.
في الوقت نفسه، يواجه المستخدمون الذين أضافوا عبارة مرور إضافية إلى بذورهم مخاطر أقل بكثير من هذا العيب. إنها طريقة أيدتها مؤخرًا زاك إكس بي تي أيضًا للمحافظ المحمولة.
لقد أدى توليد مفاتيح ضعيفة إلى إفراغ حاملي العملات المشفرة من قبل. وبالمثل، تسببت كشف المفتاح الرئيسي في إصابة وكالة الضرائب الكورية الجنوبية في وقت سابق من هذا العام. وأدى خرق المفتاح الخاص إلى انخفاض رمز Humanity Protocol بنسبة 88% في يونيو.
يستمر البائعون في توسيع محفظات الأجهزة خارج الإنترنت إلى متاجر التجزئة. لكن هذا الحادث يُظهر أن عيوب البرامج الثابتة يمكن أن تُضعف هذا الوعد من داخل الجهاز.
يقول Coinkite و Block إنهم لا يزالون يقيمون مدى انتشار العيب عبر البرامج الثابتة الأقدم. حتى اكتمال هذا الاستعراض، يجب على مالكي Coldcard افتراض أن أي بذرة تم إنشاؤها قبل إصلاح اليوم قد تكون مُخترقة بالفعل.

