Похититель Bitcoin с Coldcard, вероятно, использовал крупного провайдера блокчейн-сервисов, выяснило расследование
Ключевые выводы
- •Эксплойт возник из-за ошибки прошивки, появившейся в Coldcard версии 4.0.1 в March 2021, из-за которой генерация seed-фразы использовала слабый программный псевдослучайный генератор вместо аппаратного генератора истинной случайности.
- •Более $70 million в Bitcoin было похищено, и инженеры предупреждают, что дополнительные адреса могут оставаться под угрозой, поскольку Coinkite признала, что затронуты все модели устройств.
- •Следователи установили, что злоумышленник использовал платный аккаунт у известного провайдера блокчейн-сервисов для запроса исходных адресов и вывода украденных средств.
- •Кошельки, созданные без бросков костей или без сильной BIP-39 passphrase в течение более чем трехлетнего окна уязвимости, особенно уязвимы, поскольку их закрытые ключи могли быть подобраны brute-force из-за скомпрометированной энтропии.
- •Команда исследований Galaxy Digital заметила характерный ончейн-паттерн, подтверждающий, что действовал один и тот же атакующий, и рекомендовала пользователям перевести средства с одно-подписных адресов Coldcard в более безопасное хранение.

После кражи более $70 million в Bitcoin через эксплойт, нацеленный на аппаратные кошельки Coldcard, следователи установили, что злоумышленник, вероятно, использовал крупного провайдера блокчейн-сервисов для вывода украденных средств.
Инженер платежной компании Block Клей Гарретт сообщил об этом в X (ранее Twitter) в Friday. Он заявил, что провайдер — чье имя не раскрывается по его собственной просьбе — был определен после того, как движения в блокчейне совпали с тем, что он назвал «предполагаемым рабочим процессом» атакующего. С тех пор провайдера уведомили.
«During our investigation of the Coldcard drain yesterday, we identified an unusual pattern in the sweeps», — написал Garrett wrote.
«That pattern led us to a hypothesis that has since been confirmed: the operator used a paid account at a well-known blockchain-services provider to query the source addresses and perform other related activity during the sweeps», — продолжил Garrett, добавив, что власти были уведомлены.
Исследовательское подразделение Galaxy Digital также написало в X, что у злоумышленника был необычный паттерн перемещения монет.
«The pattern tells us these were all the same attacker — it does not capture the attack itself, which looks the same as if a coin owner chose to move coins», — заявила компания wrote, добавив, что пользователям Bitcoin следует вывести средства с одно-подписных адресов Coldcard в более безопасное хранение.
По данным Coinkite, компании-производителя Coldcard, эксплойт связан с уязвимостью прошивки в устройствах Coldcard Mk3. Устройства Coldcard продвигаются как изолированные аппаратные кошельки только для Bitcoin, предназначенные для самостоятельного хранения, поэтому ошибка генерации ключей особенно значима для пользователей, выбравших продукт именно из-за его функций безопасности.
Ошибка, присутствовавшая начиная с версии прошивки 4.0.1, выпущенной в March 2021, приводила к тому, что генерация seed-фразы переходила на слабый программный псевдослучайный генератор вместо аппаратного генератора истинной случайности устройства. Поскольку уязвимость оставалась незамеченной более трех лет, кошельки, созданные в любой момент этого периода — и не только недавно — могут содержать ключи, полученные из скомпрометированной энтропии.
Из-за этой ошибки закрытые ключи многих одно-подписных кошельков — особенно тех, которые были созданы без бросков костей или без сильной BIP-39 passphrase — становились достаточно предсказуемыми, чтобы атакующие могли подобрать их методом brute-force. Слабая энтропия при генерации случайных чисел является известным фактором отказа в криптовалютных системах, и ее наличие в аппаратном кошельке подчеркивает, что офлайн-хранение ключей само по себе не гарантирует качество случайности на этапе создания seed-фразы.
После первоначального вывода более $35 million в Thursday последовали новые кражи. К Friday Coinkite признала, что затронуты все модели устройств. Общая сумма похищенного превысила $70 million, и инженеры предупредили, что под угрозой могут оставаться еще больше Bitcoin-адресов.
Coinkite выпускает ряд продуктов для Bitcoin, включая аппаратные кошельки для холодного хранения.