Block Traces крадіжку bitcoin на $38 млн у COLDCARD до провайдера послуг блокчейн

iconCryptoBriefing
Поділитися
AI summary iconКороткий зміст
Інженерна команда Block виявила, що нападник, відповідальний за крадіжку новин про bitcoin на суму 38 млн доларів із апаратних гаманців COLDCARD, є постачальником послуг блокчейн-новин. У події від 30 липня 594 BTC були виведені з близько 500 гаманців за 25 хвилин. Недолік у оновленні прошивки з березня 2021 року відкрив апаратний генератор випадкових чисел, що дозволив копіювати посівні фрази. Block і Coinkite негайно розкрили цей недолік перед публікацією технічних деталей. Coinkite закликала користувачів негайно створити нові посівні фрази та переказати кошти.

Інженерна команда Block виявила суб’єкт, що стоїть за експлуатацією апаратного гаманця COLDCARD, і встановила зв’язок з провайдером послуг блокчейн, який використовувався під час крадіжки.

Порушення, яке відбулося 30 липня, вивело приблизно 594 BTC, що становить близько $38 млн, з близько 500 гаманців за 25-хвилинний проміжок між 01:31 і 01:56 UTC.

Реклама

Помилка у прошивці, що існувала п’ять років, зробила це можливим

Основна причина сягає коренями до оновлення прошивки з березня 2021 року, зокрема версії 4.0.0, яка вимкнула апаратний генератор випадкових чисел на вплинутих пристроях COLDCARD. Апаратний RNG був замінений передбачуваним програмним запасним варіантом, який використовував несекретні початкові значення, що означало, що зловмисник, який розумів цю вразливість, міг відтворити початкові ключі гаманця, отримані з метаданих пристрою. Під впливом опинилися переважно моделі Mk3 та деякі одиниці Mk2, де початкові ключі були згенеровані під впливом пошкодженої прошивки.

Зловмисник, схоже, протягом років зберігав ці знання, націлюючись на неактивні акаунти. 25-хвилинний вікно виконання свідчить про ретельну підготовку: зловмисник заздалегідь обчислив вразливі насіння та написав сценарій для вилучення коштів.

Block і Coinkite координаційно розкрили термінову інформацію

Інженери Block, працюючи разом із Coinkite (компанією, яка виробляє COLDCARD), відстежили он-чейн активність нападника до провайдера блокчейн-послуг. Ця співпраця дозволила обоїм сторонам здійснити термінове розголошення вразливості до публікації повних технічних деталей.

Coinkite випустила негайне повідомлення для користувачів моделей Mk3 і старших, які створювали seed-фрази за допомогою уразливих версій прошивки. Попередня оцінка компанії показала, що новіші моделі, включаючи Mk4, Q і Mk5, не постраждали від вади RNG. Рекомендовано створити абсолютно нові seed-фрази на безпечному обладнанні та негайно перенести всі кошти.

Що це означає для користувачів апаратних гаманців та ширшого ринку

Під час інциденту біткойн торгувався вище за $64K, а вплив на ринок був мінімальним. Оновлення прошивки, яке ввело вразливість, — це v4.0.0, застосоване у березні 2021 року. Користувачі, які застосували це оновлення, вважали, що покращують свою безпеку, але насправді генерували seeds за допомогою скомпрометованого RNG.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.