НовостиКриптовалютыХолодные биткоин-кошельки потеряли $70 млн в атаке, использующей уязвимости_recovery-фраз

Холодные биткоин-кошельки потеряли $70 млн в атаке, использующей уязвимости_recovery-фраз

Автор: CryptoMeter io·

Ключевые выводы

  • Более 1,000 Bitcoin стоимостью примерно $70 млн было похищено, когда злоумышленники опустошили 1,196 кошельков примерно за 41 минуту.
  • Злоумышленники воспользовались flawed энтропией при генерации recovery-фраз кошельков, а не compromising физические устройства аппаратных кошельков.
  • Блокчейн Bitcoin не был breached, так как уязвимость заключалась в процессе генерации ключей, а не в базовом протоколе сети.
  • Эксперты по безопасности рекомендуют приобретать аппаратные кошельки только у доверенных поставщиков, проверять прошивку из официальных каналов и никогда не сообщать и не оцифровывать recovery-фразы.
  • Ожидается, что инцидент повлияет на то, как производители кошельков проектируют системы генерации случайных чисел и как пользователи оценивают безопасность самостоятельного хранения.
Холодные биткоин-кошельки потеряли $70 млн в атаке, использующей уязвимости_recovery-фраз

Более 1,000 Bitcoin стоимостью приблизительно $70 млн было похищено в результате скоординированной атаки, опустошившей 1,196 кошельков примерно за 41 минуту, что вызвало renewed пристальное внимание к практикам самостоятельного хранения криптовалют.

Предварительные данные indicate, что злоумышленники никогда не compromisingли сами физические устройства холодных кошельков. Вместо этого атака, по всей видимости, exploited уязвимости в том, как генерировались, хранились или управлялись recovery-фразы кошельков — ещё до того, как пользователи подписывали транзакцию. Скорость и масштаб кражи alarmed Биткоин-сообщество, учитывая, что аппаратные кошельки широко считаются одним из самых безопасных способов защиты цифровых активов. Однако инцидент демонстрирует, что даже самая robust физическая безопасность не может защитить средства, если лежащие в её основе криптографические секреты становятся предсказуемыми или скомпрометированными.

Для читателей, менее знакомых с механизмами: большинство аппаратных кошельков генерируют recovery-фразу — обычно от 12 до 24 слов, определённых стандартом BIP39 — из источника случайности, называемого энтропией. Эта фраза фактически кодирует каждый приватный ключ, необходимый для управления средствами кошелька. Если эта случайность flawed, результирующая фраза может быть угадываемой или воспроизводимой, что делает физическую защиту аппаратного устройства нерелевантной.

Как разворачивалась атака

Следователи полагают, что злоумышленники targetingли кошельки с общей уязвимостью, а не взламывали отдельные устройства. Сообщения indicate, что затронутые кошельки были сгенерированы с использованием flawed энтропии — случайных данных, используемых для создания уникальных recovery-фраз. Когда случайность слабая, злоумышленники могут предсказать или реконструировать seed кошельков, не прибегая к физическому доступу к оборудованию.

После identifying уязвимых кошельков злоумышленники оперативно swept средства на адреса под своим контролем. Скоординированный паттерн переводов suggests, что операция потребовала месяцев подготовки.

Примечательно, что инцидент не означает, что блокчейн Bitcoin был compromised. Скорее, он подчёркивает, что безопасность кошелька настолько же сильна, насколько силён каждый шаг процесса генерации ключей. Это не первый случай, когда сбои энтропии surfaced в экосистеме криптовалют; предыдущие инциденты, связанные с poorly реализованными генераторами случайных чисел в программном обеспечении кошельков и смарт-контрактах, привели к аналогичным потерям, reinforcing тот факт, что безопасная случайность является давней проблемой для всей отрасли.

Рекомендации для пользователей аппаратных кошельков

Эксперты по безопасности emphasize, что хотя холодные кошельки защищают приватные ключи от подключённых к интернету устройств, они не могут компенсировать недостатки в создании кошелька или действиях пользователей. Пользователям рекомендуется принять ряд мер предосторожности:

  • Приобретать аппаратные кошельки только у доверенных поставщиков.
  • Проверять, что программное обеспечение и прошивка кошелька поступают из официальных каналов.
  • Генерировать recovery-фразы только на доверенных устройствах с проверенным программным обеспечением.
  • Никогда не сообщать и не оцифровывать recovery-фразу.
  • Отслеживать рекомендации по безопасности от производителей кошельков и немедленно мигрировать средства при обнаружении уязвимости.

Ведущие производители кошельков всё чаще полагаются на сертифицированные аппаратные генераторы случайных чисел и чипы secure element для усиления энтропии, хотя разнообразие продуктов и версий прошивок в обращении означает, что пользователи должны оставаться бдительными в отношении того, какой метод генерации использует их конкретное устройство.

Атака также highlights более широкую реальность в области безопасности криптовалют. Аппаратные кошельки остаются важной защитой от malware и фишинга, однако надёжность холодного кошелька в конечном счёте зависит от integrity его криптографических основ. Для экосистемы, построенной на принципе самостоятельного хранения — где пользователи берут на себя прямую ответственность за свои активы без посреднической защиты — надёжность генерации ключей является фундаментальной.

По мере продолжения расследования ожидается, что инцидент повлияет на то, как производители кошельков будут проектировать системы генерации случайных чисел и как пользователи будут оценивать безопасность своих решений для самостоятельного хранения.