НовостиКриптовалютыЭксплойт кошельков Coldcard перешёл в четвёртую волну: ещё 486 кошельков опустошены

Эксплойт кошельков Coldcard перешёл в четвёртую волну: ещё 486 кошельков опустошены

Автор: Cryptopolitan·

Ключевые выводы

  • Совокупные потери от уязвимости кошельков Coldcard превысили 70 млн долларов в ходе четырёх волн атак, затронувших в общей сложности более 2 000 адресов.
  • Уязвимость возникла из-за приблизительно 2 500 строк преднамеренно изменённого кода, который внедрил слабую энтропию в процесс создания кошельков, сделав приватные ключи воспроизводимыми для злоумышленников с достаточными вычислительными ресурсами.
  • Четвёртая волна атак ознаменовала заметную эскалацию: были предприняты попытки взлома мультиподписных кошельков, которые ранее считались более устойчивыми, чем конфигурации с одним ключом.
  • Единственное подтверждённое средство защиты для пользователей из группы риска — немедленный перевод всех средств во вновь сгенерированные безопасные кошельки, поскольку выведенные средства практически невосстановимы из-за необратимости транзакций Bitcoin.
  • Белые хакеры продемонстрировали, что уязвимые адреса Coldcard можно идентифицировать с помощью ИИ-вычислений всего за несколько минут, оставляя неперемещённые кошельки подверженными продолжающимся и будущим атакам.
Эксплойт кошельков Coldcard перешёл в четвёртую волну: ещё 486 кошельков опустошены

Уязвимость в аппаратных кошельках Coldcard сохраняется на протяжении четырёх отдельных волн эксплуатации, что привело к опустошению неактивных биткоин-кошельков. Долгосрочные держатели, которые ещё не переместили свои средства, остаются уязвимыми для продолжающихся атак.

Как ранее сообщало издание Cryptopolitan, первоначальная брешь, затронувшая около 500 кошельков, не была разовым инцидентом, а совокупные потери с тех пор превысили 70 млн долларов.

По состоянию на 3 августа пользователи нескольких версий кошельков Coldcard производства Coinkite по-прежнему находятся под угрозой. Единственное подтверждённое средство защиты — как можно быстрее перевести все средства во вновь созданные, безопасно сгенерированные кошельки. Поскольку транзакции Bitcoin необратимы после подтверждения в блокчейне, любые средства, выведенные злоумышленником, практически невозможно вернуть через обычные каналы.

Устройства Coldcard исторически были популярны среди биткоин-максималистов и широко рекомендовались для холодного хранения. Однако недавние демонстрации белых хакеров показали, что уязвимые адреса можно идентифицировать с помощью ИИ всего за несколько минут вычислений.

До четвёртой волны данные Galaxy Research свидетельствовали, что предполагаемые потери охватывают 1 196 адресов на общую сумму 1 086,65 BTC.

Четвёртая волна демонстрирует возросшую агрессивность

Исследователи on-chain-данных, отслеживающие адреса, связанные с Coldcard, и транзакции BTC, подтвердили начало четвёртой волны эксплойтов.

По состоянию на 3 августа злоумышленник продолжал создавать новые кошельки-получатели. После каждого завершённого вывода средств адреса оставались неактивными в течение нескольких часов до начала следующей партии.

По словам Алекса Торна из Firmwide Research, четвёртая волна, вероятно, включает попытки атак на мультиподписные кошельки, что отличается от картины, наблюдавшейся в первых трёх волнах. Мультиподписные конфигурации требуют нескольких приватных ключей для авторизации транзакции и обычно считаются более устойчивыми, чем установки с одним ключом, что делает эту эскалацию заметным сдвигом в возможностях злоумышленника. По оценкам, в этой волне было атаковано 857 адресов, потери составили примерно 486,11 BTC.

Злоумышленник задействовал множество кошельков-получателей, используя свежесгенерированные адреса для систематического вывода средств пользователей Coldcard перед консолидацией добытого в более крупных кошельках.

Сообщения о потерях появились от нескольких инфлюенсеров и обозревателей криптосообщества, включая публикации в X и дополнительные свидетельства.

Одна из ключевых проблем с устройствами Coldcard заключается в их типичном использовании в качестве решений для холодного хранения, что делает их менее доступными для быстрого перевода средств и обновления безопасности. Некоторые пользователи даже выгравировали свои приватные ключи на металлических пластинах для физической долговечности, однако эта мера оказалась неэффективной против эксплойта.

Злоумышленник, по-видимому, опирается на вычислительно ёмкие процессы для выявления последовательных партий уязвимых кошельков. Хотя такой подход может замедлить темп обхода новых адресов, базовая уязвимость сохраняется, и дополнительные волны после четвёртой остаются возможными.

Более широкие последствия для самостоятельного хранения биткоинов

На протяжении многих лет преобладающее мнение в биткоин-сообществе заключалось в том, что самостоятельное хранение — золотой стандарт безопасности активов. Взломы бирж, замороженные счета и проблемы с приватностью были главными аргументами, побуждавшими пользователей выводить монеты с централизованных платформ.

Хотя биткоины и ранее терялись из-за скомпрометированных кошельков, массовая эксплуатация, связанная с конкретным аппаратным устройством, представляет собой беспрецедентный случай. Аппаратные кошельки от таких производителей, как Ledger и Trezor, не сообщали о сопоставимых системных сбоях энтропии, что подчёркивает: уязвимость Coldcard обусловлена специфичными изменениями в коде, а не внутренним недостатком принципов холодного хранения.

Дальнейшее изучение кодовой базы Coldcard выявило, что платформа преднамеренно изменила около 2 500 строк кода с минимальной документацией, внедрив слабую энтропию в процесс создания кошельков, как отметил биткоин-адвокат @hodlonaut в X. В криптографических терминах энтропия означает случайность, используемую для генерации приватных ключей; когда энтропия слабая или предсказуемая, результирующие ключи могут быть воспроизведены злоумышленником при наличии достаточных вычислительных ресурсов.

Сообщается, что более надёжная функция энтропии была отключена для обеспечения беспроблемного выполнения кода, что потенциально сделало тысячи кошельков доступными для обнаружения злоумышленниками.

Инцидент с Coldcard также усилил внимание к слабо сгенерированным сид-фразам, которые теперь можно выявлять с помощью арендованных вычислительных ресурсов. Джеймсон Лопп напомнил в X, что другие широко используемые кошельки ранее раскрывали уязвимости, связанные с энтропией, и выпускали исправления до того, как происходила какая-либо эксплуатация. Этот контраст показателен: прозрачное раскрытие и устранение уязвимостей до их эксплуатации — отраслевая норма, а случай с Coldcard иллюстрирует последствия, когда уязвимость подобного рода остаётся неисправленной. Тем не менее слабо сгенерированные адреса в холодном хранении остаются потенциальной мишенью для атак с применением ИИ.