Інженерна команда Block виявила суб’єкт, що стоїть за експлуатацією апаратного гаманця COLDCARD, і встановила зв’язок з провайдером послуг блокчейн, який використовувався під час крадіжки.
Порушення, яке відбулося 30 липня, вивело приблизно 594 BTC, що становить близько $38 млн, з близько 500 гаманців за 25-хвилинний проміжок між 01:31 і 01:56 UTC.
Помилка у прошивці, що існувала п’ять років, зробила це можливим
Основна причина сягає коренями до оновлення прошивки з березня 2021 року, зокрема версії 4.0.0, яка вимкнула апаратний генератор випадкових чисел на вплинутих пристроях COLDCARD. Апаратний RNG був замінений передбачуваним програмним запасним варіантом, який використовував несекретні початкові значення, що означало, що зловмисник, який розумів цю вразливість, міг відтворити початкові ключі гаманця, отримані з метаданих пристрою. Під впливом опинилися переважно моделі Mk3 та деякі одиниці Mk2, де початкові ключі були згенеровані під впливом пошкодженої прошивки.
Зловмисник, схоже, протягом років зберігав ці знання, націлюючись на неактивні акаунти. 25-хвилинний вікно виконання свідчить про ретельну підготовку: зловмисник заздалегідь обчислив вразливі насіння та написав сценарій для вилучення коштів.
Block і Coinkite координаційно розкрили термінову інформацію
Інженери Block, працюючи разом із Coinkite (компанією, яка виробляє COLDCARD), відстежили он-чейн активність нападника до провайдера блокчейн-послуг. Ця співпраця дозволила обоїм сторонам здійснити термінове розголошення вразливості до публікації повних технічних деталей.
Coinkite випустила негайне повідомлення для користувачів моделей Mk3 і старших, які створювали seed-фрази за допомогою уразливих версій прошивки. Попередня оцінка компанії показала, що новіші моделі, включаючи Mk4, Q і Mk5, не постраждали від вади RNG. Рекомендовано створити абсолютно нові seed-фрази на безпечному обладнанні та негайно перенести всі кошти.
Що це означає для користувачів апаратних гаманців та ширшого ринку
Під час інциденту біткойн торгувався вище за $64K, а вплив на ринок був мінімальним. Оновлення прошивки, яке ввело вразливість, — це v4.0.0, застосоване у березні 2021 року. Користувачі, які застосували це оновлення, вважали, що покращують свою безпеку, але насправді генерували seeds за допомогою скомпрометованого RNG.

