Вразливість у прошивці Coldcard, пов’язана з крадіжкою bitcoin на $88,6 млн

iconChainGPT
Поділитися
AI summary iconКороткий зміст
Останні новини про bitcoin: помилка прошивки у апаратних гаманцях Coldcard пов’язана з крадіжкою bitcoin на суму 88,6 мільйона доларів США. Galaxy Research відстежила три хвилі атак, під час яких було виведено 1 367,05 BTC з 4 585 адрес. Користувачам Coldcard рекомендується перемістити кошти і припинити повторне використання уразливих seed-фраз. Coinkite випустила оновлення прошивки, але старі seed-фрази залишаються вразливими. Цей недолік виник через повернення до детермінованої процедури замість апаратного RNG STM32. Користувачам слід створювати нові seed-фрази на оновлених пристроях і дотримуватися безпечних кроків міграції.

Користувачі Coldcard отримали негайний наказ перевести кошти після того, як дослідники зв’язали ваду seed-фрази з масовим виведенням bitcoin Користувачі апаратних гаманців Coldcard отримали термінове попередження щодо міграції після того, як аналіз ланцюжка показав зв’язок між багом прошивки та серією великих крадіжок. Учасник Dogecoin Mishaboar 1 серпня закликав усіх, хто коли-небудь використовував пристрій Coldcard, «негайно перевести свої кошти до нового гаманця» і ніколи не використовувати знову свою seed-фразу Coldcard. Що сталося: - Аналіз Galaxy Research виявив три підозрювані хвилі атак, які разом вивели 1 367,05 BTC — близько 88,6 мільйона доларів США на момент публікації — з 4 585 адрес. Компанія називає 88,6 мільйона доларів «оціненою спостережуваною сумою»; ця цифра не була незалежно підтверджена Coinkite, правоохоронними органами чи кожним постраждалим користувачем. - Перша хвиля вивела 1 082,65 BTC з 1 196 адрес за приблизно 41 хвилину 30 липня. Пізніша третя хвиля вивела близько 208 BTC з 1 912 адрес, при цьому середній баланс у цьому кластері впав до близько 0,1 BTC на адресу. Змінний шаблон свідчить про те, що нападники перейшли від цілеспрямованого виведення великих балансів до багатьох невеликих гаманців. - Galaxy зазначила, що кожна хвиля виглядала внутрішньо узгодженою з одним оператором, але не могла підтвердити, чи один і той же суб’єкт здійснив усі три хвилі. Третя хвиля відрізнялася оперативними деталями — використовувала окремі адреси призначення, групувала кількох жертв у одній транзакції та перевіряла лише стандартний шлях деривації — що свідчить про еволюцію тактик між хвилями. - Galaxy також попередила, що її методи виявлення шаблонів можуть не виявити всі крадіжки; інші нападники можуть створювати дійсні транзакції, які не відповідають тим самим комісіям, адресам призначення чи шаблонам збору. Які продукти Coldcard постраждали: Офіційне повідомлення Coinkite обмежує діапазон конкретними моделями та прошивками: - Seed-фрази, згенеровані на пристроях Mk2 і Mk3 з прошивкою 4.0.1–4.1.9, підпадають під вплив. - Seed-фрази, створені на пристроях Mk4 і Mk5 до стандартної версії v5.6.0 або Edge v6.6.0X, також підпадають. - Користувачі Coldcard Q підпадають під дію, якщо їхня seed-фраза була створена до стандартної версії v1.5.0Q або Edge v6.6.0QX. - Пристрої Mk1 не підпадають під виявлений регрес прошивки. - Пристрої TAPSIGNER, OPENDIME та SATSCARD не постраждали, оскільки використовують інші кодові бази. Що спричинило слабкість: Команда з інженерних робіт і безпеки Bitcoin Block встановила кореневу причину: під час генерації секретних даних гаманця пошкоджений кодовий шлях повернувся до детермінованого методу MicroPython замість використання апаратного генератора випадкових чисел STM32. У Mk2 і Mk3 з прошивкою v4 цей резервний механізм не додав криптографічної ентропії; у пізніших моделях була надана обмежена перезавантаження безпечного елемента. Block підкреслила, що її висновки відображають поточну технічну точку зору і не базуються на повному тестуванні пристроїв. Розслідування Coinkite продовжується, і компанія обіцяла опублікувати офіційний технічний звіт. Що зробила Coinkite — і чого вона не може виправити: Coinkite опублікувала виправлену прошивку для кожної постраждалої моделі та версії. Патчі виправляють генерацію seed-фраз для нових гаманців, але не можуть додати ентропію назад до вже створених seed-фраз. Це означає, що пошкоджена seed-фраза, перенесена до іншого гаманця — апаратного чи програмного — збереге ту саму слабкість. Деякими діями, якими мають скористатися користувачі зараз: Coinkite та експерти з безпеки рекомендують негайнi, обережнi кроки миграції: 1. Встановити виправлену прошивку для свого пристрою перед генерацією нової seed-фрази. 2. Згенерувати нову seed-фразу на оновленому пристрої — не використовувати стару seed-фразу Coldcard. 3. Записати та перевірити новий резервний копію та перевірити адресу отримання на екрані пристрою. 4. Надслати невелику тестову транзакцію та погодитися, що кошти надйшли, перш ніж перемiщувати решту балансу. 5. Зберегти старий резервний копiю до повної перевiрки мiграцiї, але не вводити стару seed-фразу до будь-якого комп’ютера чи онлайн-пристрою. Додатковий напрямок та обмеження: - НІКОЛИ не вводьте seed-фразу на комп’ютер, пiдключений до Інтернету. Mishaboar повторив це й рекомендував зберiгати кiлька офлайн копiй у рiзних безпечних мiсцях, щоб зменшити ризик фiшингу, шкодливого ПЗ чи синхронiзацiї через хмару пiд час швидкої мiграцiї. - Coinkite виявила вузьке виняток: користувачi, якi додали щонайменше 50 справедливих, незалежних та приватних кидкiв кубикiв перед фiнальним формуванням seed-слiв — забезпечивши щонайменше 128 бiт незалежної ентропiї — можуть бути захищенi. Будь-хто, хто ввiв менше 50 кидкiв, не може запам’ятати свою кiлькiсть або розкриє послiдовнiсть кидкiв — повинен провести мiграцiю. - Сильний, унiкальний BIP-39 пароль додає захист, але не виправляє пошкоджену seed-фразу. Короткi, повторно використанi або передбачуванi паролi все ще можуть бути пiдбором; користувачам рекомендується замiнити основну seed-фразу якомога швидше. Ширшi наслidки: Інвестор bitcoin Ентонн Помпильяно сказав, що цей інцидент підкреслює технічну складність самоконтролю: сам протокол bitcoin не був скомпрометований — нападники сформували слабкі ключовий гаманець офлайн — але користувач все одно втратив кошти через баг прошивки стороннього розробника. Цей випадок також посилив дебати щодо інституцionalного сховища: деякі прихильники ETF стверджують, що це посилює аргумент на користь спот-Bitcoin ETF для інвесторів, яким подобається експозиція на ціну без управління приватними ключами, хоча сховище ETF має свої ризики контрагента. Що далi: Очiкуваннi наступнi оновлення — технiчний огляд Coinkite та додатковий аналiз Galaxy Research. Доки це не буде завершено, цифра $88,6 мiльйона повинна розглядатися як оцiнка на ланцюжку, а не як фiнально пiдтверджена втрата. Наразi прiоритетами є: встановлення виправленої прошивки, генерацiя нової seed-фрази на оновлених пристроях та перемiщення коштiв за допомогою безпечних офлайн процедур.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.