Galaxy: Ошибка RNG Coldcard привела к потере ≥1 596 BTC, потери могут достигнуть ~130 млн $

iconChainGPT
Поделиться
AI summary iconСводка
Сегодняшние новости о BTC раскрывают критическую уязвимость в аппаратных кошельках Coldcard, вызванную обновлением прошивки 2021 года, что привело к краже как минимум 1 596 BTC в результате трех крупных атак и 14 более мелких. Galaxy Research оценивает потенциальные потери в 2 055 BTC (~130 млн долл. США), если будет подтверждена четвертая волна атак. Coinkite определила проблему как неисправную реализацию RNG. Пользователям, затронутым уязвимостью, рекомендуется применить обновление BTC и перевести средства на безопасные адреса. Galaxy сотрудничает с правоохранительными органами и биржами для отслеживания кошельков злоумышленников и предотвращения дальнейшего ущерба.

Galaxy Research теперь сообщает, что уязвимость в аппаратном кошельке Coldcard уже стоила пользователям как минимум 1596 BTC — и эта сумма может вырасти до примерно 2055 BTC (около 130 миллионов долларов), если подтвержденная четвертая волна краж будет подтверждена. В посте на X Galaxy сообщила, что ей удалось отследить 1596 BTC, похищенных из примерно 7300 адресов в рамках трех подтвержденных волн атак, а также 14 менее значительных связанных инцидентов. Компания пока не включает предполагаемую четвертую волну в подтвержденные данные, ожидая подтверждения от жертв через цепочку блоков; если эта активность будет связана с тем же эксплоитом, общий ущерб составит около 2055 BTC. Как Galaxy пришла к этим цифрам: - Картирование на блокчейне выявило 1596 BTC в рамках трех подтвержденных волн. Ранее, более широкий анализ только блокчейна предполагал, что четыре волны перемещения составляют около 1815,75 BTC, но компания уточнила свою подтвержденную оценку, сохранив при этом более крупную, еще не подтвержденную цифру, связанную с предполагаемой четвертой волной. - Анализаторы Galaxy выявили потенциальную четвертую волну 3 августа, обнаружив паттерны транзакций, схожие с предыдущими атаками. Их текущая оценка для этой предполагаемой волны выросла до примерно 448,7 BTC из 709 возможных жертв, однако они подчеркивают, что одних только данных блокчейна недостаточно для подтверждения всех жертв или того, что все кражи были совершены одним оператором. - Активность в блокчейне указывает на то, что предполагаемая четвертая волна «в значительной степени состоит» из одного атакующего, что дает Galaxy среднюю–высокую степень уверенности в этом выводе, пока они ожидают прямых подтверждений. Что представляет собой уязвимость: Coinkite — производитель устройств Coldcard — раскрыла эту уязвимость на прошлой неделе и установила, что она связана с изменением прошивки от марта 2021 года. При интеграции новой криптографической библиотеки путь генерации seed-фразы случайно переключился на детерминированный псевдослучайный генератор, предоставляемый MicroPython, вместо аппаратного истинного генератора случайных чисел. Поскольку аппаратный RNG по-прежнему использовался в других частях прошивки, поверхностные внутренние проверки не заметили смену источника энтропии. Независимый обзор: Инженерная и безопасностная команда Block независимо проанализировала прошивку и пришла к тому же выводу: уязвимая прошивка использовала детерминированный резервный механизм MicroPython для создания seed-фраз вместо аппаратного RNG STM32. Coinkite оценивает эффективную энтропию для затронутых устройств как значительно ниже целевого уровня — около 40 бит для некоторых моделей Mk2/Mk3 и примерно 72 бит для уязвимых моделей Mk4/Mk5 и Coldcard Q, в отличие от целевых 128 бит. Поведение атаки и статус расследования: - Galaxy сообщает, что большинство похищенных балансов были распределены по множеству новых адресов, а не консолидированы в один коллекционный кошелек; некоторые средства позже были перенаправлены через вторые транзакции, затрудняющие отслеживание. Во время предполагаемой четвертой волны Galaxy зафиксировала рост активности атак до примерно 13,8 охватов кошельков на один блок Bitcoin по сравнению с примерно 0,3 охватами на блок ранее. - Примерно 90% похищенных BTC остаются нетронутыми на блокчейне, и ни одна из монет, похищенных в первых трех подтвержденных волнах, не перемещалась с момента кражи — это дает следователям время для мониторинга и реагирования. - Galaxy сотрудничает с федеральными правоохранительными органами США, криптовалютными биржами и группами киберрасследований и делится подтвержденными адресами атакующих и жертв по мере расширения расследования. Компания предупредила, что другие злоумышленники могут попытаться использовать ту же уязвимость, пока затронутые кошельки остаются в использовании, поэтому идентификация адресов, контролируемых атакующими, критически важна для того, чтобы биржи и власти могли действовать при движении средств. Рекомендации для пострадавших пользователей: Galaxy и Coinkite рекомендуют пользователям Coldcard переместить средства с любых кошельков, созданных с использованием уязвимой прошивки, на новые безопасные адреса и сгенерировать совершенно новые seed-фразы только после установки исправленной прошивки. Coinkite выпустила аварийные обновления прошивки для всех затронутых моделей (например, v4.2.0 для Mk2/Mk3, v5.6.0 для Mk4/Mk5 и v1.5.0Q для Coldcard Q) и заявила, что уничтожила все оставшиеся запасы с уязвимой прошивкой. Важные оговорки от Coinkite: - Установка обновления защищает только кошельки, созданные после исправления прошивки; существующие seed-фразы, сгенерированные с использованием уязвимой прошивки, остаются уязвимыми и должны быть заменены. - Coinkite рекомендует генерировать совершенно новую seed-фразу на исправленном устройстве, проверить адрес получения, отправить небольшой тестовый платеж и только после успешного завершения теста переводить полный баланс. - Кошельки, созданные с использованием как минимум 50 честных бросков кубиков, не подвержены этой проблеме RNG; надежный BIP-39 пароль обеспечивает дополнительную безопасность — однако Coinkite все равно рекомендует миграцию, поскольку исходный материал seed-фразы остается слабым. Другие замечания по восстановлению: Ранее Galaxy отмечала, что пользователи, заметившие неподтвержденную транзакцию кражи, могут иметь узкое окно возможностей для замены ее с помощью механизма Replace-by-Fee (RBF) Bitcoin, но этот вариант применим только до того момента, как оригинальная транзакция будет включена в блок, и не гарантирует восстановление средств. Итог: Этот инцидент — яркое напоминание о том, что ошибки на уровне прошивки могут подорвать безопасность аппаратных кошельков. Если у вас есть устройство Coldcard, проверьте свою прошивку, предположите, что любые seed-фразы, созданные на уязвимых версиях, скомпрометированы, и перемещайте средства только после установки исправлений от Coinkite и выполнения их контрольного списка миграции. Постоянное картирование Galaxy и сотрудничество с правоохранительными органами направлены на отслеживание адресов атакующих и ограничение дальнейших потерь по мере продолжения расследования.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.