Уразливість у гаманці Coldcard призвела до крадіжки $100 млн bitcoin і викликала занепокоєння в індустрії

icon MarsBit
Поділитися
AI summary iconКороткий зміст
Крадіжка майже 2 000 bitcoin, що має вартість понад $100 мільйонів, пов’язана з вадою у генерації випадкових чисел у апаратних гаманцях Coldcard. Зловмисники використали цю вразливість, щоб вгадати seed-фрази, що спричинило стрімке зростання кількості невеликих переказів bitcoin. Цей інцидент викликав занепокоєння щодо безпеки апаратних гаманців, особливо на тлі зростаючих очікувань щодо схвалення bitcoin ETF. Coldcard поки що не залучив фірму з кібербезпеки для відновлення коштів. Експерт галузі Юксіан попередив, що цей інцидент підкреслює необхідність використання ШІ для аудиту коду, навіть поки триває дискусія щодо spot bitcoin ETF.

Ніхто не очікував, що вразливість, яка існувала п’ять років тому, призведе до найбільшого крадіжки біткойнів цього року.

30 липня хтось виявив аномалію: спочатку кілька сотень біткоїнів були зібрані за короткий час з сотень адрес, а потім масштаб атаки швидко збільшився — нападники сканували тисячі біткоїн-адрес і вкрадли майже 2000 біткоїнів, що становить мільярди доларів США.

Причина проблеми швидко була виявлена: у апаратному гаманці під назвою Coldcard був баг у процесі генерації мнемонічної фрази — це була проблема слабкого випадкового числа, тобто випадкові числа перестали бути випадковими і їх можна було передбачити.

Оскільки Coldcard має мало користувачів у країні, спочатку на нього не звертали багато уваги. Але за кордоном це викликало справжній шторм, оскільки Coldcard там дуже відомий. За кілька днів паніка досягла піку. 31 липня загальна кількість транзакцій нижче 1 BTC досягла 39 600 BTC — найвищий рівень з часів краху FTX у 2022 році.

Ймовірно, ця атака також була виявлена та здійснена моделлю ШІ, подібно до впливу на Zcash, коли його ціна за один день впала наполовину. На цей раз, схоже, ситуація ще гірша — з даних цього не видно, але більше всього пошкоджено довіру, що не піддається кількісній оцінці.

Щоб дізнатися про погляди та аналіз впливу події з Coldcard з першої руки, BlockBeats звернувся до Ю Сяня, засновника SlowMist, якому деякі потерпілі доручили допомогти, а SlowMist повністю супроводжував подію з Coldcard. За поглядом Ю Сяня, цей випадок крадіжки має глибокий вплив, оскільки вражає найбільш основоположні групи віруючих у біткойн.

Людун BlockBeats: Чи звернувся Coldcard до безпекової компанії для відновлення активів? Чи велика ймовірність відновлення вкрадених біткоїнів, вартість яких зараз перевищує 100 мільйонів доларів?

Косинус: Зараз ще не відомо, яка хакерська група за цим стоїть — це можна визначити лише за способом, яким вони переказують кошти. Якщо врешті-решт з’ясується, що це державна хакерська організація (наприклад, північнокорейські хакери), то відновити кошти буде складно.

Окрім публікації деяких безпечних оголошень, вони ще не залучили команду з безпеки. Зараз окремі жертви крадіжки Coldcard звернулися до нас за допомогою у відновленні активів.

律动 BlockBeats: Зараз, згідно з доступною інформацією, причиною крадіжки є те, що випадкові числа більше не є випадковими. Мені здається, що проблеми з випадковими числами в історії криптоіндустрії з’являються майже щороку, чому цього разу це виглядає надзвичайно серйозно?

Косинус: Лише з точки зору кількості та суми, тисячі біткойнів історично не є найбільшими — раніше такі події, як крадіжка з Mt. Gox, BitFinex, майнінг-пулу LuBian тощо, призводили до втрати десятків тисяч або навіть сотень тисяч біткойнів, або будь-який зламаний міст міг мати сумарну вартість, що перевищує цю.

Проблема в тому, що Coldcard має чудову репутацію: вони відкриті та прозорі, мають гіг-мінімалістичний підхід і довгий час використовуються багатьма Bitcoin OG та віруючими. Така ідеальна річ, що виявилася з пошкодженням, наносить величезний удар по тим найбільш відданим користувачам.

Одночасно основна проблема полягає в тому, що під час генерації мнемонічної фрази значення ентропії було серйозно недостатнім, що призвело до значно слабшої випадковості сімени, ніж очікувалося. Хакери можуть шляхом підбору зібрати мнемонічні фрази користувачів. Це найбазовіша й найбільш смертельна проблема безпеки криптоактивів.

Найбільш абсурдним я вважаю те, що з появою сучасних потужних моделей ШІ ніхто з Coldcard та прихильників біткойна не перевірив код за допомогою ШІ, а ось хакери це зробили. Бо якщо зосередитися лише на вразливостях, пов’язаних із випадковістю мнемонічних фраз, сучасний ШІ досить легко може виявити такі ризики.

Тому цей випадок отримав велике поширення, оскільки він вплинув на найбільш віддану групу віруючих.

律动 BlockBeats: Отже, з точки зору, яку ви щойно згадали, цей крадіж має досить глибокий вплив на криптоіндустрію?

Косинус: коли історично відомий, відкритий вихідний код геймерський апаратний гаманець виявляє проблеми в умовах, коли всі вважали його «ідеальним», це серйозно підриває довіру всього співтовариства до подібних продуктів. Користувачі почнуть сумніватися: чи не має моїй поточний гаманець таких ж проблем? Чи безпечні будуть майбутні мнемонічні фрази?

BlockBeats: Чи ви рекомендували б крипто-проектам зараз самостійно запускати код через AI для пошуку вразливостей? Або як зараз це робить SlowMist?

Косинус: Я б порекомендував зробити це.

Вплив ШІ на всю галузь безпеки набагато більший, ніж це усвідомлює громадськість. Хакери майже не мають жодних обмежень і можуть цілеспрямовано розробляти потужні моделі, тоді як захисники стикаються з обмеженнями щодо доступу до моделей, обчислювальних ресурсів, цензури тощо.

Ми не проводимо аудит вихідного коду публічних ланцюгів, таких як Bitcoin або Ethereum, оскільки наші ресурси обмежені, і ми пріоритизуємо роботу з важливими клієнтами, щоб зменшити ймовірність ризиків для них у епоху ШІ. Використовуючи ШІ для аналізу минулих проектів, ми справді виявили багато проблем, які раніше не помічали — ефект дуже хороший.

BlockBeats: Це викликає ще одну тривожну проблему — чи зростатиме неповага до ранніх криптовалютних технологій із посиленням моделей, наприклад, чи Zcash раніше переживала подібний вплив?

Косинус: Так, це неодмінно відбудеться. Безпека ніколи не буде на 100 %, атаки та захист постійно розвиваються в протистоянні, і хакери мають набагато більше мотивації та здатності використовувати ШІ, ніж захисники, оскільки їм достатньо один раз проникнути, щоб одразу отримати прибуток — це надзвичайно вигідно. Захисники ж обмежені різними процесами та ресурсами.

За таких умов не уникнути безпрецедентних за масштабом інцидентів безпеки, можливі навіть збитки у розмірі сотень мільярдів доларів США, і навіть код біткойна може в майбутньому виявити проблеми.

Проте загалом я не пессимістично ставлюся до того, як галузь реагує на ці загрози: боротьба між атаками та захистом завжди буде існувати, і криптовалютні події обов’язково стануть ще більш стійкими.

BlockBeats: З’являються думки, що переваги централизованих торгових платформ полягають у їхній безпеці. Яка ваша думка?

Косинус: Кілька провідних централизованих платформ у справжній основі вкладають багато зусиль у безпеку, і навіть у разі виникнення проблем вони мають певний рівень захисту, за винятком надзвичайно катастрофічних подій.

Більшість користувачів справді важко зможуть самостійно впоратися з такими складними операціями, як мнемонічні фрази та багатопідписові гаманці. Раніше люди вибирали гаманці переважно за рекомендаціями оточуючих та репутацією. Але цей інцидент показав, що навіть гаманці, які вважаються найкращими, можуть мати ризики, тому деякі користувачі вважають більш зручним і безпечним повернути свої активи на централизовану біржу з достатнім рівнем надійності — таке бажання зрозуміле.

BlockBeats: Як звичайним користувачам, які не розуміють техніку і не перевіряють код гаманця, захиститися від подібних випадків із Coldcard?

Косинус: Спочатку всім користувачам варто використовувати passphrase для мнемонічної фрази — це додаткова密码, що значно безпечніша, ніж її відсутність. Додайте passphrase з 8 символів і більше, трохи складну, але не забудьте її. Зараз її підтримують всі основні апаратні гаманці.

Навіть якщо відбудеться подібна подія, хакери спочатку виведуть кошти, що не захищені passphrase, — ваші основні активи отримають значну захисну буферну зону. Наприклад, невелику частину коштів можна зберігати на звичайній адресі без passphrase, а великі суми — на адресі з passphrase. Якщо невелика сума буде виведена, це означатиме, що мнемонічна фраза була скомпрометована, але хакеру знадобиться величезний час і ресурси для підбору passphrase, що дасть вам цінний час.

Для звичайних користувачів, які повністю не знайомі з індустрією, просто користуйтесь сервісами централізованих організацій — у разі виникнення питань вони забезпечать підтримку.

Крім того, три загальні поради для всіх гравців:

· Оцінка активів: Витратьте час на перевірку, чи не є ваша пам’ять про створення гаманця нечіткою чи чи не використовувалися раніше мнемонічні фрази. Якщо є будь-яка невпевненість, розгляньте зміну способу зберігання.

· Залишайтесь спокійними: не потрапляйте у фейкові гаманці або фішинг через поспіх.

Ізольоване мислення: поміщайте невизначені активи на окремі пристрої (навіть без підключення до інтернету), не змішуйте їх — це набагато безпечніше, ніж вважати, що все в порядку.

Виконавши це, ви ефективно зможете запобігти понад 90% поширених ризиків.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.