Lebih daripada 1,000 bitcoin, bernilai kira-kira $70 juta, telah dicuri dari 1,196 dompet dalam tempoh 41 minit pada 30 Jul, hampir dua kali ganda jumlah yang dilaporkan apabila pencurian pertama kali dikenal pasti.
Galaxy Research memetakan keseluruhan acara pada Jumaat, mendapati 1.082,65 BTC disapu antara 01:10 dan 01:51 UTC merentas enam blok, dengan tiga blok sela yang tidak mengandungi apa-apa, yang menunjukkan transaksi tersebut disiarkan secara berkelompok bukan secara berterusan.
Hasilnya berada di empat alamat dan tidak bergerak. Laporan awal hanya menangkap satu daripada alamat-alamat tersebut, itulah sebabnya jumlahnya bertambah.
Ukuran serangan ini jauh lebih kecil berbanding beberapa serangan besar tahun ini, tetapi mekanismenyalah yang menjadikan ini tidak biasa — dan mengapa serangan ini begitu penting.
Sebahagian besar pencurian kripto melibatkan akses kepada sesuatu. Sebuah bursa diserang, kontrak ditipu, atau kunci dicuri melalui phishing dari komputer riba. Pertahanan selalunya berdasarkan jarak, yang tepatnya merupakan apa yang dijual oleh dompet keras. Simpan kunci pada peranti yang tidak pernah menyambung ke internet dan, secara teori, tiada apa-apa yang boleh disentuh oleh penyerang.
Apabila sebuah dompet dicipta, peranti sepatutnya memilih nombor yang sangat besar dan sangat tidak dapat diramalkan sehingga tekaan ia adalah mustahil.
Nombor itu adalah benih, dan setiap alamat dan kunci peribadi diturunkan daripadanya melalui peraturan awam yang tetap. Perisian keras Coldcard dimaksudkan untuk mengambil nombor itu daripada penghasil rawak peranti keras yang khusus. Satu tetapan pembinaan dalaman memberitahunya untuk melangkau penghasil itu, dan satu pemeriksaan dalam pustaka sokongan hanya menguji sama ada tetapan itu wujud, bukan sama ada ia dihidupkan.
Penghasilan kunci gagal dan beralih kepada pengganti perisian asas yang diisi daripada nombor siri cip dan pendaftar jamnya. Nombor siri ini adalah metadata pabrik yang tetap, dan nilai jam adalah keadaan masa yang boleh disempitkan atau diukur oleh penyerang pada peranti milik mereka.
Konsekuensinya adalah julat kunci yang boleh dihasilkan oleh peranti itu runtuh daripada sangat luas hingga boleh dihitung. Pasukan keselamatan mendapati bahawa penghasilan kunci boleh ditentukan pada Mk2 dan Mk3 yang lebih lama — nombor untuk model berbeza Coldcard — tetapi pada Mk4, Q dan Mk5, mereka menetapkan julat itu pada kira-kira empat bilion kemungkinan.
Empat bilion adalah nombor yang besar bagi seseorang tetapi kecil bagi komputer. Penyerang menghasilkan benih kandidat pada peranti sendiri, menerbitkan alamat yang akan dihasilkan setiap satu, dan memeriksa alamat-alamat tersebut terhadap blok rantai awam, yang boleh dimuat turun oleh sesiapa sahaja.
Setiap langkah itu berjalan di mesin penyerang. Peranti mangsa tidak terlibat pada sebarang tahap dan boleh dimatikan dalam peti besi di benua lain.
Penguraian Galaxy menunjukkan proses sedang berjalan. Dari dompet yang dikosongkan, 1,183 menggunakan format alamat segwit asli moden, tujuh menggunakan standard lama, dan enam menggunakan yang lebih lama lagi. Tidak ada yang menargetkan mangsa tertentu secara serentak melalui tiga format alamat.
Itu adalah pengenalan sistemik, memeriksa setiap benih calon terhadap setiap laluan yang mungkin dihasilkannya. Pengendali boleh memperluaskan carian, memperhalusnya, dan kembali kapan saja mereka pilih.
Galaxy memperingatkan gelombang seterusnya kemungkinan besar berlaku jika pemilik tidak memindahkan dana mereka.
Tidak juga pemilik boleh menentukan sama ada mereka terdedah. Tiada ujian yang boleh dijalankan terhadap dompet anda untuk mengungkap sama ada benih anda berada dalam julat yang boleh diterbitkan.
Coinkite, pembuat pesanan Coldcard, telah memperingatkan pemilik Mk3 dan mengatakan peranti lebih baharu tidak terjejas, sementara laporan Block juga memasukkan Mk2, Mk4, Q dan Mk5 dalam lingkungan masalah ini. Sehingga ia diselesaikan, sesiapa yang menghasilkan seed pada firmware yang terjejas harus menganggap yang terburuk daripada memverifikasinya.
Penceroboh itu memang membuat satu kesilapan, bagaimanapun.
Block's Clay Garrett berkata di X bahawa pengendali menggunakan akaun berbayar di penyedia data blok rantai “terkenal” untuk menghala permintaan kepada alamat sumber semasa pembersihan, dan log dalaman penyedia itu sepadan dengan alur kerja yang disyaki dengan kekhususan luar biasa, sehingga kepada bilangan, masa dan urutan permintaan.
1/ Semasa penyiasatan kami terhadap penarikan dana dari Coldcard semalam, kami mengenal pasti corak yang tidak biasa dalam penarikan. Corak ini membawa kami kepada satu hipotesis yang telah disahkan: pengendali menggunakan akaun berbayar di penyedia perkhidmatan blok rantai terkenal untuk mengkuiri sumber… https://t.co/l5McyhhcNn
— Clay Garrett (@clay_garrett)Pembekal kelihatan telah memberikan perkhidmatan biasa kepada permintaan yang tidak menunjukkan tujuannya. Block telah menghantar maklumat tersebut kepada pihak berkuasa.
Penyimpanan sejuk menjanjikan bahawa kunci itu tidak boleh diteka. Semua orang membacanya sebagai janji bahawa kunci itu tidak boleh dicapai, dan kos untuk mencari dan memanfaatkan kelemahan pada jenis pertama terus menurun.
Anthropic menerbitkan penyelidikan pada hari Selasa yang menunjukkan salah satu modelnya mengurangkan keselamatan algoritma pasca-kuantum calon sebanyak separuh dalam 60 jam, berbanding rekaan yang telah bertahan selama dua tahun dalam ulasan pakar.
Menyimpan kunci dengan selamat kini merupakan separuh masalah yang lebih mudah.

