Уязвимость в прошивке Coldcard, связанная с кражей 88,6 млн долларов США в биткоинах

iconChainGPT
Поделиться
AI summary iconСводка
Срочные новости о bitcoin: ошибка прошивки в аппаратных кошельках Coldcard связана с кражей 88,6 млн долларов США в биткоинах. Galaxy Research зафиксировала три волны атак, в результате которых было похищено 1 367,05 BTC с 4 585 адресов. Пользователям Coldcard настоятельно рекомендуется перевести средства и перестать повторно использовать скомпрометированные seed-фразы. Coinkite выпустила обновления прошивки, но старые seed-фразы остаются уязвимыми. Уязвимость возникла из-за перехода на детерминированный алгоритм вместо аппаратного RNG STM32. Пользователям следует сгенерировать новые seed-фразы на обновленных устройствах и следовать инструкциям безопасного перемещения средств.

Пользователям Coldcard рекомендуется немедленно перевести средства после того, как исследователи связали уязвимость seed-фразы с крупным изъятием bitcoin Пользователям аппаратных кошельков Coldcard было вынесено срочное предупреждение о необходимости миграции после анализа цепочки блоков, связавшего ошибку прошивки с серией крупных краж. Соучастник Dogecoin Mishaboar 1 августа призвал всех, кто когда-либо использовал устройство Coldcard, «немедленно перевести свои средства в новый кошелек» и никогда не повторно использовать свою старую seed-фразу Coldcard. Что произошло: - Анализ Galaxy Research выявил три подозреваемые волны атак, в совокупности изъявшие 1 367,05 BTC — около 88,6 млн долларов США на момент публикации — с 4 585 адресов. Компания называет сумму в 88,6 млн долларов США «оценкой наблюдаемого объема»; она не была независимо подтверждена Coinkite, правоохранительными органами или каждым пострадавшим пользователем. - Первая волна переместила 1 082,65 BTC с 1 196 адресов за примерно 41 минуту 30 июля. Поздняя третья волна изъяла около 208 BTC с 1 912 адресов, при этом средний баланс в этом кластере упал до примерно 0,1 BTC на адрес. Изменяющийся паттерн указывает на то, что злоумышленники перешли от целенаправленного изъятия крупных балансов к множеству мелких кошельков. - Galaxy заявила, что каждая волна выглядела внутренне согласованной с действиями одного оператора, однако не смогла подтвердить, выполнял ли один и тот же субъект все три волны. Третья волна отличалась операционными деталями — использовала отдельные адреса назначения, группировала несколько жертв в одной транзакции и проверяла только стандартный путь деривации — что указывает на эволюцию тактик между волнами. - Galaxy также предупредила, что ее методы сопоставления паттернов могут не обнаружить все кражи; другие злоумышленники могут создавать корректные транзакции, не соответствующие тем же комиссиям, адресам назначения или паттернам сбора. Какие продукты Coldcard затронуты: Официальное уведомление Coinkite ограничивает охват конкретными моделями и прошивками: - Seed-фразы, сгенерированные на устройствах Mk2 и Mk3 с прошивкой от 4.0.1 до 4.1.9, затронуты. - Seed-фразы, созданные на устройствах Mk4 и Mk5 до стандартной версии v5.6.0 или Edge v6.6.0X, также входят в зону риска. - Пользователи Coldcard Q охвачены, если их seed-фраза была создана до стандартной версии v1.5.0Q или Edge v6.6.0QX. - Устройства Mk1 не затронуты из-за отсутствия указанной регрессии прошивки. - Устройства TAPSIGNER, OPENDIME и SATSCARD не затронуты, поскольку используют другие кодовые базы. Что вызвало уязвимость: Команда инженеров и безопасности Block выявила корневую причину в ошибке интеграции прошивки: при генерации секретов кошелька поврежденный кодовый путь возвращался к детерминированной процедуре MicroPython вместо использования аппаратного генератора случайных чисел STM32. На Mk2 и Mk3 с прошивкой v4 этот резервный путь не добавлял криптографической энтропии; более поздние модели получили ограниченное повторное заполнение безопасного элемента. Block подчеркнула, что ее выводы отражают текущее техническое понимание и не основаны на исчерпывающем тестировании устройств. Расследование Coinkite остается открытым, и компания обещала выпустить официальный технический отчет. Что сделала Coinkite — и чего она не может исправить: Coinkite выпустила исправленную прошивку для всех затронутых моделей и версий. Патчи исправляют генерацию seed-фраз для новых кошельков, но не могут добавить энтропию обратно в уже созданные seed-фразы. Это означает, что уязвимая seed-фраза, перемещенная в другой кошелек — аппаратный или программный — сохранит ту же слабость. Действия, которые пользователи должны предпринять немедленно: Coinkite и эксперты по безопасности рекомендуют немедленные и осторожные шаги миграции: 1. Установите исправленную прошивку для вашего устройства перед генерацией новой seed-фразы. 2. Создайте новую seed-фразу на обновленном устройстве — не используйте старую seed-фразу Coldcard. 3. Запишите и проверьте новую резервную копию и подтвердите адрес получения на экране устройства. 4. Отправьте небольшую тестовую транзакцию и убедитесь, что средства пришли, прежде чем переводить остаток баланса. 5. Сохраняйте старую резервную копию до полной верификации миграции, но не вводите старую seed-фразу ни в один компьютер или онлайн-устройство. Дополнительные рекомендации и оговорки: - Никогда не вводите seed-фразу на компьютере с подключением к интернету. Mishaboar повторил это предупреждение и рекомендовал хранить несколько офлайн-копий в разных безопасных местах для снижения риска фишинга, вредоносного ПО или синхронизации с облаком во время спешки при миграции. - Coinkite выявила узкое исключение: пользователи, добавившие как минимум 50 честных, независимых и приватных бросков костей до окончательного формирования seed-слов — обеспечившие как минимум 128 бит независимой энтропии — могут быть защищены. Любой, кто ввел менее 50 бросков, не помнит их количество или раскрыл последовательность бросков, должен выполнить миграцию. - Сильный, уникальный BIP-39 пароль добавляет защиту, но не исправляет уязвимую seed-фразу. Короткие, повторно используемые или предсказуемые пароли все еще могут быть подобраны; пользователям рекомендуется как можно скорее заменить основную seed-фразу. Более широкие последствия: Инвестор в bitcoin Энтони Помплиано заявил, что инцидент подчеркивает техническую сложность самостоятельного хранения: сам протокол bitcoin не был скомпрометирован — злоумышленники воспроизвели слабые ключи кошелька офлайн — но пользователи все равно потеряли средства из-за ошибки прошивки третьей стороны, ослабившей генерацию ключей. Этот случай также усилил дискуссию о корпоративном хранении: некоторые сторонники ETF аргументируют, что он усиливает доводы в пользу спотовых Bitcoin ETF для инвесторов, предпочитающих экспозицию на цену без управления приватными ключами; однако хранение через ETF несет собственные риски контрагента. Что дальше: Ожидаемыми следующими обновлениями являются обещанный Coinkite технический обзор и дальнейший анализ Galaxy Research. Пока эти отчеты не завершены, цифра в 88,6 млн долларов США должна рассматриваться как оценка на цепочке блоков, а не как окончательно подтвержденный ущерб. На данный момент приоритетами являются установка исправленной прошивки, создание новой seed-фразы на обновленных устройствах и миграция средств с использованием безопасных офлайн-процедур.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.