Uma falha de firmware que permaneceu desapercebida por anos resultou em um dos maiores roubos de carteiras de hardware Bitcoin nos últimos meses. Mais de 1.082 BTC, avaliados em cerca de US$ 70 milhões, foram roubados silenciosamente de mais de 1.100 carteiras antes que o criador da carteira alertasse publicamente os usuários sobre o problema de segurança.
Bug antigo no firmware permitiu que hacker recriasse chaves da carteira de bitcoin
De acordo com pesquisa da Galaxy Research, o atacante esvaziou 1.196 endereços de bitcoin entre 01:10 e 01:51 UTC em 30 de julho, retirando cerca de 1.082,65 BTC em apenas 41 minutos. O ataque ocorreu quase 30 horas antes da fabricante de carteiras Coinkite avisar publicamente os usuários de que certos dispositivos Coldcard poderiam ser vulneráveis.
Em vez de invadir os dispositivos diretamente, os pesquisadores acreditam que o atacante recreou as chaves privadas da carteira offline explorando uma fraqueza na forma como algumas carteiras Coldcard geravam frases semente de recuperação.
O ataque visou carteiras criadas em dispositivos Coldcard Mk3 com versões de firmware 4.0.1 a 5.0.3, lançadas originalmente em março de 2021.
A Galaxy Research observou que cada transação utilizou a mesma taxa de transação anormalmente alta de 30 sat/vB e não deixou saída de troco, sugerindo que o atacante já possuía as chaves privadas e simplesmente automatizou os saques.
Como o bug do Coldcard enfraqueceu a segurança da carteira
Pesquisadores de segurança explicaram que o problema começou com uma atualização de firmware lançada em 2021.
Carteiras de hardware normalmente geram frases de recuperação usando um gerador de números aleatórios dedicado, tornando as chaves da carteira praticamente impossíveis de adivinhar. No entanto, engenheiros do Block encontraram que um erro de codificação desativou acidentalmente essa aleatoriedade de hardware nos dispositivos afetados.
Em vez disso, as carteiras dependiam de um gerador de números aleatórios baseado em software, utilizando informações previsíveis, como o número de série do dispositivo e o relógio interno.
Isso reduziu a segurança efetiva das frases semente da carteira de 128 bits de entropia esperados para cerca de 40 bits nos dispositivos Mk3 afetados, tornando possíveis ataques de força bruta em larga escala com o poder computacional moderno.
Coinkite posteriormente expandiu o aviso para incluir certas versões de firmware Mk4, Mk5 e Coldcard Q, onde a entropia foi reduzida para cerca de 72 bits, embora a empresa tenha afirmado que a nova arquitetura de hardware reduziu significativamente o risco geral.
Milhões em bitcoin permanecem congelados
O bitcoin roubado foi rapidamente consolidado em várias carteiras, com pesquisadores identificando um endereço que ainda detém mais de 562 BTC. Outras carteiras contêm 398 BTC, 89 BTC e 32 BTC, e nenhum dos fundos se moveu após a consolidação.
A Coinkite solicitou que todos que geraram uma frase de recuperação em firmware afetado transfiram imediatamente os fundos para uma nova carteira criada com o firmware mais recente.
A empresa também observou que os usuários que protegeram suas carteiras com uma frase adicional BIP-39 enfrentam risco muito menor, pois a frase extra adiciona outra camada de segurança além da semente comprometida.
Especialistas em segurança acreditam que o atacante provavelmente gerou milhões de chaves de carteira possíveis com antecedência e simplesmente aguardou carteiras correspondentes aparecerem na rede Bitcoin, alertando que carteiras vulneráveis adicionais ainda podem estar em risco se os proprietários não migrarem seus fundos.

