Sebuah kelemahan firmware yang tidak diperhatikan selama bertahun-tahun telah menyebabkan salah satu pencurian dompet keras Bitcoin terbesar dalam beberapa bulan terakhir. Lebih dari 1.082 BTC, bernilai sekitar $70 juta, telah dicuri secara diam-diam dari lebih dari 1.100 dompet sebelum pembuat dompet secara terbuka memperingatkan pengguna mengenai isu keselamatan tersebut.
Ralat Perisian Lama Membenarkan Perompak Mencipta Semula Kunci Dompet Bitcoin
Menurut penyelidikan dari Galaxy Research, penyerang mengosongkan 1,196 alamat bitcoin antara 01:10 dan 01:51 UTC pada 30 Julai, mengosongkan sebanyak 1,082.65 BTC dalam masa hanya 41 minit. Serangan itu berlaku hampir 30 jam sebelum pengilang dompet Coinkite memperingatkan secara awam pengguna bahawa beberapa peranti Coldcard mungkin rentan.
Alih-alih menghakimi peranti secara langsung, penyelidik percaya penyerang telah menghasilkan semula kunci peribadi dompet secara luar talian dengan memanfaatkan kelemahan dalam cara beberapa dompet Coldcard menghasilkan frasa benih pemulihan.
Serangan tersebut menargetkan dompet yang diciptakan pada peranti Coldcard Mk3 yang menjalankan versi firmware 4.0.1 hingga 5.0.3, yang pertama kali dikeluarkan pada Mac 2021.
Galaxy Research mencatat bahawa setiap transaksi menggunakan caj transaksi 30 sat/vB yang tidak biasa tinggi dan tidak meninggalkan output perubahan, menunjukkan bahawa penyerang sudah memiliki kunci peribadi dan hanya mengautomatikkan penarikan.
Bagaimana Kebocoran Coldcard Melemahkan Keselamatan Dompet
Penyelidik keselamatan menjelaskan bahawa isu itu bermula dengan kemas kini firmware yang dikeluarkan pada 2021.
Dompet peranti keras biasanya menghasilkan frasa pemulihan menggunakan penghasil nombor rawak peranti keras yang khas, menjadikan kunci dompet hampir mustahil untuk diteka. Namun, jurutera di Block found bahawa kesilapan pengaturcaraan secara tidak sengaja menonaktifkan kerawakan peranti keras ini pada peranti yang terjejas.
Sebaliknya, dompet bergantung pada penghasil nombor rawak berdasarkan perisian yang menggunakan maklumat yang boleh diramalkan seperti nombor siri peranti dan jam dalaman.
Ini mengurangkan keselamatan berkesan frasa benih dompet daripada entropi 128 bit yang dijangka kepada sekitar 40 bit pada peranti Mk3 yang terjejas, menjadikan serangan kekuatan kasar berskala besar mungkin dilakukan dengan kekuatan komputasi moden.
Coinkite kemudian memperluas amaran untuk merangkumi versi firmware Mk4, Mk5, dan Coldcard Q tertentu, di mana entropi berkurang kepada sekitar 72 bit, walaupun syarikat tersebut mengatakan arsitektur peranti baru secara signifikan mengurangkan risiko keseluruhan.
Jutaan dalam bitcoin masih terkunci
Bitcoin yang dicuri dengan cepat digabungkan ke beberapa dompet, dengan para peneliti mengidentifikasi satu alamat yang masih menyimpan lebih dari 562 BTC. Dompet lainnya berisi 398 BTC, 89 BTC, dan 32 BTC, dengan tidak ada dana yang bergerak setelah penggabungan.
Coinkite telah mendesak semua pihak yang menghasilkan frasa pemulihan pada firmware yang terjejas untuk segera memindahkan dana ke dompet baru yang diciptakan menggunakan firmware terkini.
Syarikat juga mencatat bahawa pengguna yang melindungi dompet mereka dengan kata laluan BIP-39 tambahan menghadapi risiko yang jauh lebih rendah kerana kata laluan tambahan itu menambah lapisan keselamatan tambahan di luar benih yang terjejas.
Ahli keselamatan percaya bahawa penyerang kemungkinan besar telah menghasilkan jutaan kunci dompet yang mungkin terlebih dahulu dan hanya menunggu dompet yang sepadan muncul di rangkaian Bitcoin, memperingatkan bahawa dompet rentan tambahan masih boleh berada dalam bahaya jika pemilik tidak memindahkan dana mereka.

