Galaxy Research виявила крадіжку на $88,6 млн з адрес bitcoin, згенерованих Coldcard

iconBlockchainreporter
Поділитися
AI summary iconКороткий зміст
Останні новини про bitcoin: Galaxy Research виявила вкрадені 88,6 мільйона доларів США з адрес bitcoin, згенерованих Coldcard. Злочинці вивели 1 367,05 BTC з 4 585 адрес у трьох атаках. Дві атаки мали схожі шаблони, а третя використовувала інший метод. Звіт вказує на можливі недоліки ентропії під час генерації ключів. Coldcard використовує автономне підписання та ручне введення ентропії, але цей інцидент викликає занепокоєння щодо безпеки. Galaxy не підтвердила причину, зазначивши можливі проблеми з ентропією, ризики ланцюга поставок або витоки через побічні канали. Ця новина про bitcoin підкреслює постійні вразливості апаратних гаманців.
bitcoin16 main

Розкриття того, що нападники могли систематично вивозити біткойни з адрес, згенерованих апаратними гаманцями Coldcard, зумовило жорсткий Spotlight на припущення щодо холодного зберігання. Дослідження Galaxy Research, детально описані у оригінальному звіті, виявили три окремі хвилі виведення загальної суми 1 367,05 BTC — близько 88,6 мільйонів доларів США — через 4 585 адрес. Крадіжки охоплюють два шаблони, що виглядають як дія одного оператора, і третій, що свідчить про покращений метод або окремого зловмисника, який націлений на той самий вразливий простір ключів.

Апаратні гаманці Coldcard мають бути золотим стандартом самоконтролю, використовуючи підписання без підключення до мережі та кілька рівнів фізичної безпеки. Ідея про те, що зловмисник може вивести кошти, не торкаючись фізичного пристрою, підриває найбазовішу обітницю апаратних гаманців. Хоча аналіз Galaxy не підтверджує точну причину відмови — чи це недостатня ентропія під час генерації ключа, скомпрометований ланцюг поставок чи витік через побічний канал — сам масштаб вимагає уважного розгляду.

Що показує слід блокчейну

Дослідники Galaxy розділили крадіжки на дві ранні хвилі, які мали спільну структуру транзакцій та поведінкові відбитки, що вказує на спільного оператора. Ці хвилі вплинули на 3 200 адрес та перемістили приблизно 1 000 BTC. Пізніше додалася третя хвиля, суттєво менша за суму на транзакцію та з іншими часовими сигнатурами. Відмінності у методах можуть свідчити про те, що один нападник адаптувався до нових заходів безпеки, або про незалежного зловмисника, який виявив ту саму вразливість та скористався нею.

Дані свідчать, що атакувачу не потрібно було взаємодіяти з пристроєм гаманця чи його PIN-кодом. Натомість, використані адреси, ймовірно, мали спільну слабку місце у способі їх створення. Історично погана генерація випадкових чисел компрометувала все — від ранніх гаманців bitcoin до схем підписів блокчейну. Якщо пристрій Coldcard — або оточуюче середовище користувача — генерував приватні ключі з передбачуваною ентропією, зовнішній спостерігач, який виявив цей шаблон, міг би відновити ключі та вільно переміщати кошти.

Помилки ентропії залишаються повторюваною кошмаром

Безпека апаратного гаманця ґрунтується на двох основах: фізичній ізоляції ключа підпису та непередбачуваності самого ключа. Занадто багато експлойтів обійшли першу основу, зламавши другу. У 2018 році слабкість у генерації випадкових чисел деяких реалізацій ECDSA призвела до витоків ключів через кілька блокчейнів. Апаратні гаманці, які використовують скомпрометовані або мікросхеми з низькою ентропією, можуть генерувати адреси, які складний нападник може перебрати автономно.

Підхід Coldcard використовує справжній генератор випадкових чисел і дозволяє користувачам додавати власну ентропію за допомогою кидання кубиків. Однак, якщо вектор атаки пов’язаний із процесом генерації адреси, а не з багом прошивки, масштаб може поширюватися за межі однієї моделі пристрою. Криптоіндустрія неодноразово вчилася на тому, що абстрактні шари між користувачем та криптографічними примітивами приховують смертельні слабкості. Обережність Galaxy, що первинна причина залишається непідтвердженою, — це не ухилення; це щире визнання того, що он-чейн форензика може лише припускати момент створення ключа до ланцюга.

Хоча безпосередній збиток вже завдано — 1 367 BTC, ймовірно, не можна відновити — справжні витрати будуть вимірюватися тим, як відреагують користувачі, виробники гаманців та аудитори. Невдача з ентропією не просто зменшує поточні баланси. Вона ретроспективно підставляє всі минулі та майбутні адреси, створені за допомогою того ж несправного процесу, перетворюючи окремий інцидент на системний ризик для будь-кого, хто дотримувався тих самих кроків налаштування.

Ринкові та самоконтрольні наслідки

Термін цього розкриття припадає на період, коли самоконтроль активно просувається через регуляторний тиск. Поточна боротьба за ключове американське криптовалютне законодавство — розглянуте в поточному регуляторному протистоянні — може прискорити перехід на неконтрольоване зберігання. Якщо широко відомий апаратний гаманець покаже слабкі місця, політичний аргумент про те, що користувачі повинні зберігати власні ключі, ослабне саме в найважливіший момент.

Ніщо з цього не зменшує фундаментальну цінність базової мережі Bitcoin. Екосистема продовжує демонструвати активну участь розробників, що підтверджується останніми рейтингами активності розробників, де провідні протоколи зберігають інтенсивну швидкість розробки. Що змінюється, так це розрахунки щодо того, як окремі особи зберігають продукт цієї мережі. Безпека апаратних гаманців — це не вирішена проблема; це постійна збройова гонка, де кожна нова генерація чипів та джерел ентропії намагається закрити прогалини, які пізніше виявлятиме ланцюгова форензика.

На даний момент найбільш практичним питанням є те, чи мають постраждалі користувачі Coldcard засіб перевірити, чи були їхні адреси частиною вилученого набору, і чи пояснять виробники результати аудиту прошивки. Рішення Galaxy оприлюднити інформацію без підтвердженої причини є відповідальним, але тривожним. Це залишає відкритою можливість того, що інші апаратні гаманці, побудовані на подібних припущеннях щодо випадковості, можуть стикнутися з тією ж загрозою, і що вилучення $88,6 мільйона — це лише видима частина більш широкого слабкого місця.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.