Заголовок: Користувачів Coldcard закликають терміново перенести seed-фрази після того, як зловмисники вивезли приблизно 88,6 мільйона доларів США 1 серпня користувачів апаратних гаманців Coldcard попередили про високий рівень загрози: аналіз ланцюжка показав, що кілька хвиль крадіжок пов’язані з seed-фразами, створеними за допомогою вразливого прошивки Coldcard. Учасник Dogecoin Mishaboar закликав усіх, хто коли-небудь використовував пристрій Coldcard, «терміново перенести свої кошти до нового гаманця» і не використовувати стару seed-фразу ніколи більше, а також не вводити слова відновлення на комп’ютер, підключений до інтернету. Що виявили дослідники: - Останній аналіз ланцюжка від Galaxy Research виявив три підозрювані хвилі атак, які разом перемістили 1 367,05 BTC (близько 88,6 мільйона доларів США) з 4 585 адрес. Ця цифра є спостережуваним оцінковим значенням, яке ще не підтверджено Coinkite, правоохоронними органами чи всіма постраждалими користувачами. - Найбільша хвиля вивезла 1 082,65 BTC з 1 196 адрес за приблизно 41 хвилину 30 липня. Пізніша хвиля вилучила близько 208 BTC з 1 912 адрес, при цьому середній баланс на адресу впав до трохи більше 0,1 BTC — що свідчить про те, що зловмисники змінили фокус з великих коштів на багато менших гаманців. - Galaxy зазначила, що кожна хвиля виглядала внутрішньо узгодженою з одним оператором, але не змогла довести, що всі хвилі були здійснені одним і тим самим суб’єктом. Третя хвиля використовувала інші методи збирання (окремі адреси призначення, групування кількох жертв у одну транзакцію та перевірка лише стандартного шляху деривації). - Galaxy також попередила, що її виявлені шаблони не виявлять усі крадіжки — інші зловмисники можуть здійснювати дійсні транзакції, не повторюючи спостережуваних комісій, форматів адрес призначення чи методів збирання. Які моделі та прошивки Coldcard уразливі: - Попередження Coinkite обмежує проблему seed-фразами, створеними на: - Пристроях Mk2 і Mk3 з прошивкою v4.0.1–v4.1.9 - Пристроях Mk4 і Mk5 з прошивкою раніше стандартної v5.6.0 або Edge v6.6.0X - Coldcard Q: виправлена у стандартній v1.5.0Q та Edge v6.6.0QX - Пристрої Mk1 не входять до виявленого регресу прошивки. TAPSIGNER, OPENDIME та SATSCARD не постраждали, оскільки використовують інші кодові бази. - Coinkite повідомляє, що розслідування триває і буде опубліковано офіційний технічний звіт. Технічна причина: - Команда з бекенду та безпеки Bitcoin в Block встановила, що недолік полягав у помилці інтеграції прошивки: під час генерації seed-фраз постраждалі версії використовували детермінований MicroPython-резервний механізм замість апаратного генератора випадкових чисел STM32. У Mk2 і Mk3 з прошивкою v4 цей резервний механізм додав практично нульову криптографічну ентропію. У пізніших моделях було надано обмежене пере-семенення через безпечний елемент, але ранні seed-фрази залишилися слабкими. - Block підкреслює, що це їхнє поточне технічне бачення, і не проводилося емпіричне тестування кожного пристрою. Що повинні зробити користувачі зараз: - Не використовуйте стару seed-фразу Coldcard. Створюйте повністю нову seed-фразу на оновленому пристрої або іншому гаманці. - Встановлюйте виправлену прошивку Coinkite для вашої моделі перед створенням будь-якої нової seed-фрази. - Запишіть та перевірте новий резервний копію, переведіть адресу отримання на екран пристрою та спочатку надсилайте невелику тестову транзакцію. Переказуйте решту коштів лише після підтвердження отримання тестових коштів. - Зберегайте старий резервний копію до повного завершення миграції. - НІКОЛИ не вводьте seed-фразу на комп’ютер, підключений до інтернету; зберігайте офлайн-копії в розділених безпечних місцях, щоб зменшити ризик фишингу, шкодливого ПЗ та помилок синхронізації в хмарах. - Mishaboar повторив, що додавання додаткового BIP-39 пароля (25-е/13-е слово на Coldcard) та сильних паролей допомагає, але Coinkite попереджає, що пароль не виправляє вже скомпрометовану seed-фразу. Короткі чи повторно використовуванi паролi залишаються вразливими. Обмежена виняткова ситуація та застереження: - Coinkite повідомила, що користувачам, які додали принаймні 50 справедливих, незалежних та приватних кидканий кубиками до створення остаточних слів seed-фрази (додавши ≥128 бит незалежної ентропії), можливо, безпечно. Будь-хто, хто ввiв менше 50 кидкiв, не може запам’ятати кiлькiсть або розголошив послiдовнiсть кидкiв — повинен перенести кошти. - Виправлення виправляють майбутню генерацiю seed-фраз, але не можуть додати ентропiю назад до seed-фраз, якi вже були створенi. Перемiщення небезпечного seed у інший гаманець зберiгає слабкiсть. Коментарi та ширшi наслiдки: - Інвестор bitcoin Anthony Pompliano зауважив, що цей інцидент підкреслює технічну складність безпечного самоконтролю — зловмисники викрали приватнi ключi, але протокол bitcoin сам по собi не був скомпрометований. - Втрати також сприяли дискусiям про інституцiйне сховище та спот-Bitcoin ETF як альтернативи для інвесторiв, якi не хочуть керувати приватними ключами. Що далi: - Coinkite опублiкувала виправлення прошивки для постраждалих моделей та продовжує розслiдування. Galaxy та іншi дослiдники можуть оновити аналiз адрес, коли знайдуть бiльше жертв. - Доки розслiдування не завершено, цифра $88,6 мiльйона залишається оцiнкою на ланцюжку, а не пiдтвердженою сумою. Якщо у вас є будь-який пристрiй Coldcard, перевiрте офiцiйне повiдомлення Coinkite для вашої моделi та негайно оновiть прошивку перед створенням нової seed-фрази.
Помилка в прошивці Coldcard, пов’язана з крадіжкою BTC на $88,6 млн — користувачів закликають перенести seeds
ChainGPTПоділитися
Помилка в прошивці Coldcard RNG пов’язана з крадіжкою BTC на $88,6 млн: на ланцюгу зафіксовано виведення 1 367,05 BTC з 4 585 адрес. Цей дефект, пов’язаний з детермінованим резервним RNG, вплинув на моделі Coldcard Mk2–Mk5 з певними версіями прошивки. Coinkite випустила патчі та закликає користувачів створювати нові seeds та не використовувати старі. Дослідники попереджають, що скомпрометовані seeds не можна виправити, і користувачам слід перемістити кошти та зберігати резервні копії офлайн. На тлі тиску на ціну BTC альткоїни, за якими слід стежити, можуть зазнати змін, оскільки трейдери переоцінюють ризики.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.