Nakikita ng koponan ng inhinyeriya ni Block ang entidad sa likod ng pagpapahusay sa COLDCARD hardware wallet, at tinatayo ang attacker sa isang provider ng blockchain na ginamit sa pananakop.
Ang paglabas, na nangyari noong Hulyo 30, ay nag-iiwan ng halos 594 BTC, na may halagang humigit-kumulang $38M, mula sa halos 500 wallet sa isang 25-minutong panahon mula 01:31 hanggang 01:56 UTC.
Isang bug sa firmware na limang taon na ang nakalipas ang nagbigay-daan sa lahat ng ito
Ang pangunahang sanhi ay nakikita sa isang firmware update noong Marso 2021, partikular na bersyon 4.0.0, na nag-deactivate sa hardware random number generator sa mga naapektuhang COLDCARD device. Ang hardware RNG ay napalitan ng isang makikita na software fallback na gumagamit ng non-secret seed values, kaya ang isang attacker na nauunawaan ang kamalian ay maaaring kopyahin ang wallet seeds na nakuha mula sa device-specific metadata. Ang mga naapektuhang device ay pangunahin ang mga Mk3 model at ilang Mk2 unit kung saan ang mga seed ay ginawa sa ilalim ng compromised firmware.
Sa tingin ng attacker, naghintay siya ng taon-taon sa kaalaman na ito, na naglalayon sa mga nakatigil na account. Ang 25-minutong window ng pagsasagawa ay nagmumungkahi ng malawakang paghahanda, kung saan may pre-computed na vulnerable seeds at iskrip ang attacker para sa proseso ng pagbawas.
Nilagay at inayos ng Block at Coinkite ang pagsasalaysay ng pagkakaroon ng kahalagahan
Ang mga inhinyero ng Block, na nagtrabaho kasama ang Coinkite (ang kumpanya na nagmamay-ari ng COLDCARD), ay tinatayuan ang on-chain activity ng attacker sa isang blockchain services provider. Ang kolaborasyon ay nagbigay-daan sa isang urgent disclosure ng vulnerability bago ang buong teknikal na detalye ay ipinahayag sa publiko.
Ibinigay ng Coinkite ang agad na abiso para sa mga gumagamit ng Mk3 at mas lumang modelo na nag-generate ng seeds sa ilalim ng mga compromised firmware version. Ang panimulang pagtataya ng kumpanya ay nagpapakita na ang mas bagong mga modelo, kabilang ang Mk4, Q, at Mk5, ay hindi naapektuhan ng RNG flaw. Ang inirerekomendang aksyon ay mag-generate ng buong bagong seeds sa hindi naapektuhandong hardware at agad na i-migrate lahat ng pera.
Ano ang ibig sabihin nito para sa mga gumagamit ng hardware wallet at sa mas malawak na merkado
Nakapag-trade ang bitcoin sa itaas ng $64K habang nangyari ang insidente, at ang epekto sa merkado ay maliit. Ang firmware update na nagdulot ng vulnerability ay v4.0.0, na inilapat noong Marso 2021. Ang mga gumamit ng update na iyon ay nagsisipag-isip na pinapabuti nila ang kanilang seguridad ngunit sa katotohanan ay nagpapagawa sila ng seeds gamit ang compromised RNG.

