НовостиКриптовалютыКритическая уязвимость аппаратных кошельков Coldcard требует срочных действий

Критическая уязвимость аппаратных кошельков Coldcard требует срочных действий

Автор: Bitcoin Magazine·

Ключевые выводы

  • Приблизительно 1 000 BTC зафиксировано перемещающимися в блокчейне, поскольку злоумышленники активно эксплуатируют уязвимость в аппаратных кошельках Coldcard, позволяющую восстанавливать мнемонические фразы без участия владельца.
  • Кошельки, сгенерировавшие seed-фразы с помощью внутреннего генератора случайных чисел вместо рекомендуемого метода с 50+ бросками костей после конца 2020 года, уязвимы для атак перебором из-за недостаточной энтропии.
  • Уязвимость также затрагивает эфемерные ключи, сессионные ключи, используемые в функциях Clone Coldcard и Key Teleport, а также все дочерние seed-фразы BIP 85, производные от затронутой родительской seed-фразы.
  • Coinkite выпустила обновление прошивки, устраняющее проблему с энтропией; seed-фразы, созданные после установки обновления или методом бросания костей, считаются безопасными.
  • Затронутые пользователи должны перевести средства на новую безопасно сгенерированную seed-фразу; варианты включают использование другого аппаратного кошелька, создание временной парольной фразы на Coldcard или переход на программный кошелёк, такой как Nunchuck.
Критическая уязвимость аппаратных кошельков Coldcard требует срочных действий

Критическая уязвимость, затрагивающая модели аппаратных кошельков Coldcard MK3, MK4, MK5 и Q, активно эксплуатируется: в блокчейне наблюдается перемещение приблизительно 1 000 BTC, связанное с данной проблемой. Coldcard, производимый компанией Coinkite, является одним из самых распространённых Bitcoin-ориентированных аппаратных кошельков, востребованным сторонниками самостоятельного хранения средств благодаря своей воздухоразделённой архитектуре и поддержке расширенных функций, таких как мультисиг и PSBT (частично подписанные Bitcoin-транзакции). Bitcoin Magazine сообщает, что Coinkite опубликовала официальное объявление по данному вопросу.

Уязвимость

Ошибка позволяет злоумышленникам восстанавливать мнемонические фразы без какого-либо взаимодействия с владельцем кошелька. Под ударом оказались кошельки Coldcard, в которых seed-фразы генерировались с помощью внутреннего генератора случайных чисел устройства, а не рекомендуемых 50+ бросков игральных костей для предоставления пользовательской энтропии. В частности, любая seed-фраза, сгенерированная после конца 2020 года без использования метода бросания костей, считается небезопасной, поскольку она была создана без достаточного уровня случайности и может быть взломана перебором злоумышленником.

Корень проблемы — недостаточная энтропия, то есть случайность, которая делает мнемоническую фразу вычислительно недоступной для угадывания. Правильно сгенерированная 12-словная seed-фраза содержит 128 бит энтропии; 24-словная — 256 бит. При недостаточной энтропии пространство возможных seed-фраз резко сокращается, делая реконструкцию перебором практически осуществимой. Этот класс уязвимостей ранее затрагивал и другие криптовалютные системы и является особенно опасным, поскольку незаметно подрывает базовое предположение о безопасности — что seed-фразы невозможно угадать.

Безопасными от данной уязвимости считаются только кошельки, созданные с использованием метода бросания костей при минимуме 50 бросков.

Проблема распространяется за пределы основных seed-фраз. Она также затрагивает эфемерные ключи и сессионные ключи, используемые в функциях Clone Coldcard и Key Teleport, а также seed-фразы BIP 85, производные от скомпрометированной родительской seed-фразы. BIP 85 позволяет единственной мастер-фразе детерминированно создавать множество дочерних seed-фраз; если родительская фраза скомпрометирована, каждая производная дочерняя seed-фраза наследует эту уязвимость.

Необходимые срочные действия

Все затронутые пользователи должны перевести свои средства на новую, безопасно сгенерированную seed-фразу. Доступно несколько вариантов в зависимости от ситуации пользователя:

Вариант 1: Использовать другой аппаратный кошелёк

Если у вас есть доступ к аппаратному кошельку, отличному от Coldcard, перевод средств туда — самый быстрый и прямой путь к безопасности.

Вариант 2: Создать парольную фразу на Coldcard

Если Coldcard — ваш единственный аппаратный кошелёк, создайте парольную фразу, используя минимум шесть seed-слов из списка слов BIP 39. Пользователям следует обратиться к этому руководству для выбора слов и не подбирать их самостоятельно. После создания парольной фразы проверьте отпечаток кошелька или адрес, выключите устройство, перезагрузите его, повторно введите парольную фразу и убедитесь, что отпечаток или адрес совпадают, прежде чем отправлять средства. Это временная мера, предназначенная для предотвращения атак перебором в течение нескольких дней, дающая время для создания полностью новой seed-фразы. Парольная фраза должна быть надёжно записана.

Вариант 3: Использовать программный кошелёк

Для пользователей, у которых нет других вариантов или которые не хотят использовать устройство вовсе, рекомендуется кошелёк Nunchuck, доступный на мобильных устройствах и компьютерах. Пользователям следует позаботиться о завершении и проверке всех резервных копий перед переводом средств. Nunchuck поддерживает настройку мультисиг для управления значительными суммами, которую можно сконфигурировать на нескольких устройствах. Blockstream Green и Bluewallet — две дополнительные альтернативы среди программных кошельков.

Доступно обновление прошивки

Coinkite выпустила обновление прошивки, устраняющее уязвимость. Любая seed-фраза, сгенерированная после установки этого обновления, должна быть безопасной. Опция энтропии через бросание костей также остаётся доступной. Устройства Coldcard остаются безопасными в использовании при условии, что seed-фраза генерируется надёжно — либо через обновлённую прошивку, либо методом бросания костей.

Пользователи, переведшие средства на горячий кошелёк или менее безопасное временное хранилище, могут безопасно вернуться к использованию Coldcard после установки обновления прошивки и генерации новой seed-фразы.

Информирование сообщества

Автор статьи, Shinobi, призывает тех, кто уже обезопасил собственные средства, проактивно обратиться к любым знакомым, которые могут использовать уязвимый Coldcard. Многие пользователи Bitcoin не следят за новостями регулярно и могут не знать, что подвергаются риску. Масштаб зафиксированной атаки — приблизительно 1 000 BTC — подчёркивает, что злоумышленники активно сканируют блокчейн в поисках уязвимых кошельков, что делает своевременные действия критически важными.

Эта статья впервые опубликована в Bitcoin Magazine.