Розслідувачі виявляють ширший вплив від недавно розкритої вразливості генерації seed у Coldcard, при цьому аналітична фірма Chainalysis пов’язує цю вразливість із крадіжкою більше ніж $38 мільйонів bitcoin.
Останні висновки базуються на ранішому попередженні про безпеку Coinkite, яке попереджало, що помилка прошивки зменшила випадковість, використовувану для генерації ключів гаманця.
Незалежні аналізи від Block та Galaxy Research також висновили, що цей недолік може дозволити нападникам відновити впливові приватні ключі за певних обставин.
Помилка прошивки послабила генерацію сіда
Згідно з технічним аналізом Coinkite, проблема виникла через помилку інтеграції прошивки, яка завадила планованому апаратному генератору випадкових чисел внести свій внесок у створення посіву.
Замість цього вплинутий процес використовував детермінований програмний запасний варіант у MicroPython, який генерував ентропію з інформації про пристрій та часові дані, а не з криптографічно безпечного апаратного джерела.
Coinkite оцінив, що впливові пристрої Coldcard Mk3 генерували ключі з приблизно 40 бітами ефективної випадковості.
Пізніші пристрої Mk4, Mk5 і Q включили додаткову ентропію зі своїх безпечних елементів, збільшивши ефективний простір пошуку приблизно до 72 біт. Однак це залишалося нижче бажаної цілі безпеки в 128 біт.
Дослідники з Block незалежно прийшли до подібних висновків, стверджуючи, що цей недолік може дозволити нападникам відновити приватні ключі за певних умов.
Chainalysis відстежує більше ніж 38 мільйонів доларів США вкраденого bitcoin
Chainalysis описала інцидент як «хак Coldcard на $38 млн+», сказавши, що нападник систематично цілив гаманці з більш високими балансами, перш ніж перейти до менших сум.
Компанія виявила 1 196 ушкоджених UTXO, включаючи одну, вартість якої становить приблизно 1,8 мільйона доларів США.
За результатами аналізу, нападник вкрав приблизно 30 мільйонів доларів США за перші 10 хвилин, а потім за 25 хвилин охопив близько 500 гаманців.
Chainalysis зазначила, що продовжує моніторити гаманці нападника та пов’язані адреси консолідації, поки виявляються додаткові жертви.
Різні компанії оцінюють різні збитки
Окремий аналіз від Galaxy Research вказує, що загальні втрати можуть бути ще вищими.
Galaxy виявила 1 196 адрес, на яких знаходилося приблизно 1 082,65 BTC, що становить близько 70,2 мільйона доларів США, які були зняті протягом 41 хвилини.
Два оцінки не слід вважати безпосередньо порівнянними.
Chainalysis та Galaxy, схоже, вимірюють різні набори транзакцій і використовують різні методології, що означає, що більш висока оцінка не обов’язково замінює раніше зазначену цифру у $38 мільйонів.
Coinkite закликає користувачів замінити уражені seeds
Coinkite зазначила, що проблема стосується версій прошивки Mk3 з 4.0.1 по 4.1.9, а також оновлена сповіщення включає сід-фрази, згенеровані на пристроях Mk4, Mk5 та Q до виправлення в останніх версіях прошивки.
Компанія підкреслила, що встановлення оновленої прошивки не відновлює існуючий семенний фраз.
Замість цього зазначеним користувачам спочатку слід оновити свій пристрій, згенерувати новий сем’яний фразу та виконувати переказ коштів лише після перевірки нового гаманця.
Остаточний підсумок
- Chainalysis пов’язала більше ніж 38 мільйонів доларів США вкраденого bitcoin з приватними ключами, які, як вважається, були згенеровані за допомогою вразливих пристроїв Coldcard. В той самий час Galaxy Research оцінила більший набір вразливих адрес на суму близько 70,2 мільйона доларів США.
- Coinkite стверджує, що зазнавшим впливу користувачам слід створити абсолютно нові ключі гаманця, оскільки оновлення прошивки саме по собі не може виправити раніше створені ключі.

