Sorular, недавно выявленный дефект генерации семян Coldcard’ın daha geniş etkisini ortaya çıkarıyor ve blok zinciri analiz firması Chainalysis, bu zafiyeti 38 milyon dolarlık çalınan bitcoin ile ilişkilendiriyor.
Son bulgular, Coinkite'nin daha önceki güvenlik uyarısını destekliyor; bu uyarı, bir donanım yazılımı hatasının cüzdan çekirdeklerini oluşturmak için kullanılan rastgeleliği azalttığını uyarıyordu.
Block ve Galaxy Research'in bağımsız analizleri, bu hatanın belirli koşullar altında etkilenen özel anahtarların yeniden oluşturulmasına izin verebileceğini doğruladı.
Firmware hatası tohum üretimi zayıflattı
Coinkite'nin teknik analizine göre, sorun, amaçlanan donanım rastgele sayı üretecinin tohum oluşturmaya katkıda bulunmasını engelleyen bir firmware entegrasyon hatasından kaynaklandı.
Alternatif olarak, etkilenen işlem, kriptografik olarak güvenli bir donanım kaynağından değil, cihaz bilgilerinden ve zamanlama verilerinden entropi üreten bir deterministik MicroPython yedeklemesine dayanıyordu.
Coinkite, etkilenen Coldcard Mk3 cihazlarının yaklaşık 40 bit etkili entropi ile anahtarlar ürettiğini tahmin etti.
Daha sonra Mk4, Mk5 ve Q cihazları, güvenli öğelerinden ek rastgelelik ekleyerek etkili arama alanını yaklaşık 72 bit olarak artırdı. Ancak bu, amaçlanan 128-bit güvenlik hedefinin altında kaldı.
Block'taki araştırmacılar, kusurun belirli koşullar altında saldırganların özel anahtarları yeniden oluşturmasına izin verebileceğini belirtti.
Chainalysis, çalınan bitcoinlerin 38 milyon doları aşan miktarını izledi
Chainalysis olayı “38 milyon dolarlık + Coldcard hırsızlığı” olarak tanımladı ve saldırganın, daha küçük bakiyelere geçmeden önce daha yüksek değerli cüzdanları sistematik olarak hedef aldığını söyledi.
Şirket, yaklaşık 1,8 milyon dolar değerinde bir dahil olmak üzere 1.196 etkilenen UTXO belirledi.
Analizine göre, saldırgan ilk 10 dakikada yaklaşık 30 milyon dolar çaldı ve sadece 25 dakikada yaklaşık 500 cüzdanı boşalttı.
Chainalysis, saldırganın cüzdanlarını ve ilgili konsolide adresleri, ek mağdurlar tespit edildikçe izlemeye devam ettiğini söyledi.
Farklı firmalar farklı kayıplar tahmin ediyor
Galaxy Research ayrı bir analizde toplam kayıpların daha da yüksek olabileceğini öne sürdü.
Galaxy, 41 dakika içinde boşaltılan ve yaklaşık 70,2 milyon dolar değerinde olan yaklaşık 1.082,65 BTC içeren 1.196 adresi tespit etti.
İki tahmin doğrudan karşılaştırılmamalıdır.
Chainalysis ve Galaxy, farklı işlem kümelerini ölçüyor ve farklı yöntemler kullanıyor, bu da daha yüksek tahminin daha önceki 38 milyon dolarlık rakamı zorunlu olarak yerine geçirmeyeceği anlamına geliyor.
Coinkite, etkilenen seed'leri değiştirmeye çağırıyor
Coinkite, sorunun Mk3 firmware sürümleri 4.0.1 ile 4.1.9 arasında etkilediğini belirtti; güncellenmiş uyarıları ayrıca en son firmware düzeltmelerinden önce Mk4, Mk5 ve Q cihazlarında oluşturulan tohumları da içermektedir.
Şirket, güncellenmiş firmware'in mevcut bir tohumu onarmadığını vurguladı.
Etkilenen kullanıcılar, cihazlarını önce güncellemeli, yeni bir seed oluşturmalı ve yerine geçecek cüzdanı doğruladıktan sonra para transfer etmelidir.
Son Özet
- Chainalysis, kırılgan Coldcard cihazları tarafından oluşturulduğu düşünülen özel anahtarlarla ilişkili 38 milyon doların üzerinde çalınan bitcoin'i tespit etti. Aynı zamanda Galaxy Research, yaklaşık 70,2 milyon dolar değerinde daha geniş bir etkilenen adres kümesini tahmin etti.
- Coinkite, etkilenen kullanıcıların daha önce oluşturulan anahtarları tamir edemeyen firmware güncellemeleriyle değil, tamamen yeni cüzdan tohumları oluşturması gerektiğini söylüyor.

