НовостиКриптовалютыКритическая уязвимость в кошельках Bitcoin: за 25 минут похищено 594 BTC

Критическая уязвимость в кошельках Bitcoin: за 25 минут похищено 594 BTC

Автор: Coindesk·

Ключевые выводы

  • Примерно 594 bitcoin стоимостью около $38 million были похищены из примерно 500 кошельков Coldcard с одной подписью в ходе скоординированного 25-minute sweep в Friday.
  • Уязвимость возникла в firmware Coldcard version 4.0.0, выпущенной в March 2021, из-за чего затронутые устройства Mk3 пропускали аппаратную случайность и переходили к предсказуемой генерации ключей на основе несекретных данных чипа.
  • Coinkite рекомендовала пользователям, создавшим seed-фразы на Mk3 с firmware 4.0.1 или новее, немедленно создать новые seed-фразы на незатронутых устройствах и перевести все средства.
  • Подверженность затрагивает не только стандартные seed-фразы, но и paper wallet private keys, seed-splitting masks, device cloning keys и Key Teleport transfers, созданные на затронутых Mk3-устройствах.
  • Более широкий рынок bitcoin почти не отреагировал на кражу, а цена торговалась выше $64,000 в ранние часы Asian trading hours.
Критическая уязвимость в кошельках Bitcoin: за 25 минут похищено 594 BTC

Критическая уязвимость в кошельках Bitcoin: за 25 минут похищено 594 BTC

Ошибка случайности в Coldcard превратила «невозможные для угадывания» seed-фразы в предсказуемые — и $38 million уже исчезли.

Злоумышленник воспользовался уязвимостью в том, как некоторые аппаратные кошельки Coldcard генерировали криптографические ключи, и похитил примерно 594 bitcoin — стоимостью около $38 million — из примерно 500 кошельков с одной подписью менее чем за 30 minutes. Сбои в генерации случайных чисел относятся к числу наиболее опасных уязвимостей в криптовалютах: кошельки продолжают работать нормально, средства выглядят в безопасности, и никаких видимых ошибок нет — однако любой, кто обнаружит такой дефект, может незаметно вычислить приватные ключи и вывести средства в любой момент, иногда спустя годы.

Уязвимость, внедренная в Coldcard firmware 4.0.0 в March 2021, заставляла затронутые устройства обходить аппаратный генератор случайности и переходить к предсказуемой программной генерации ключей, основанной на несекретных данных чипа.

Coinkite, канадский производитель Coldcard, предупредила пользователей, которые создали seed-фразы на устройствах Mk3 под управлением firmware version 4.0.1 или более поздней. Компания подчеркнула, что, по предварительному анализу, модели Mk4, Q и Mk5, по-видимому, не затронуты. Кража пока оказала лишь незначительное заметное влияние на рыночную цену bitcoin.

Как разворачивалась атака

Около 594 bitcoin стоимостью примерно $38 million было выведено из около 500 отдельных кошельков между 01:31 и 01:56 UTC в Friday. Атака была связана с ошибкой в генерации ключей Coldcard.

Кража переместила 1,324 части bitcoin через 500 транзакций в пределах окна из трех блоков. Из этой суммы 562 BTC были объединены на один адрес, который с тех пор не двигался. Адрес консолидации можно посмотреть на mempool.space.

Каждый из опустошенных кошельков был с одной подписью, и на каждом находилось более 0.15 BTC. Многие кошельки не использовались годами, а монеты охватывали период с 2021 по 2026, что почти точно совпадает со временем появления уязвимости.

Причина проблемы

Coldcard — это аппаратный кошелек, созданный Coinkite, автономное устройство для хранения приватных ключей bitcoin офлайн, изолированно от компьютеров, подключенных к интернету. Mk2, Mk3, Mk4, Q и Mk5 — это последовательные поколения продукта, выпускавшиеся на протяжении нескольких лет.

Подверженность уязвимости зависит от версии firmware, которая была установлена на устройстве в момент первого создания seed-фразы кошелька, а не от того, когда было куплено оборудование.

Seed-фраза кошелька, то есть секретная фраза восстановления, управляющая средствами, должна случайно выбираться из астрономически большого множества вариантов, что делает brute-force-подбор вычислительно безнадежным. Однако firmware Coldcard не обеспечивала такой уровень случайности.

Согласно отчету, опубликованному командами Block по Bitcoin-инженерии и безопасности, одно из настроек сборки вело устройство к пропуску собственного аппаратного генератора случайности. Проверка в поддерживающей библиотеке определяла лишь наличие этой настройки, а не то, включена ли она фактически.

В результате генерация ключей незаметно переходила на базовую программную замену, использующую серийный номер чипа и регистры часов.

Ни одно из этих значений не является секретом. Серийный номер — это фиксированные заводские метаданные, а значения часов — это состояние времени, которое атакующий может сузить или измерить на собственном устройстве. Block отследила изменение до commit от March 1, 2021, который был выпущен в firmware 4.0.0 в том же месяце.

Поэтому Coinkite предупредила пользователей, которые создали seed-фразу на Mk3 под версией 4.0.1 или более поздней, и заявила: "Mk4, Q and Mk5 are not affected based on our early analysis."

Block сообщила о своих выводах Coinkite, и команда компании их подтвердила. Обе компании описывают свои анализы как предварительные, а Block заявила, что опубликовала материал без полного тестирования на эксплуатацию, поскольку атака уже велась.

Подверженность распространяется не только на seed-фразы кошельков. Тот же генератор использовался для создания приватных ключей paper wallet Coldcard, где выходное значение напрямую становится ключом без дополнительного вывода, а также для seed-splitting masks, device cloning keys и Key Teleport transfers.

Bitcon торговался выше $64,000 в ранние часы Asian trading hours, при этом масштабное опустошение кошельков, по-видимому, не оказало заметного влияния на рынок.

1 Обновление XRP Ledger возвращает функции, ранее удаленные из-за критических ошибок 27 minutes ago

2 Как cold wallets для bitcoin потеряли $70 million в атаке, которая не затронула сами устройства 42 minutes ago

3 Bitcoin удерживает месячный рост и сталкивается с «неровным» August после исчерпания «forced-selling», говорят аналитики 9 hours ago

4 Tether сообщает об операционной прибыли $1.5 billion во Q2, поскольку резервный буфер сократился вдвое 12 hours ago

5 Хорошее и плохое в perps, по мнению crypto traders 12 hours ago

6 Эксплойт Coldcard на $38 million (пока что) подрывает доверие к self-custody и может подтолкнуть инвесторов к ETFs 13 hours ago

7 Quantum computing приближается к коммерческому прорыву, говорит CEO IBM 14 hours ago

8 Crypto сталкивается с 3 барьерами на пути к следующему bull run, говорит CEO STS Digital 15 hours ago

9 Circle получает New York trust charter на фоне ускорения регулирования crypto 17 hours ago

10 Слабый квартал Coinbase оставил Wall Street расколотым по поводу сроков восстановления 17 hours ago

Эволюция ландшафта криптовалютных CEX: кейс Binance

Эволюция ландшафта криптовалютных CEX: кейс Binance

Binance по-прежнему остается ведущей криптобиржей, расширяясь от spot и derivatives в RWAs, payments, savings, yield и более широкий спектр финансовых услуг.

Binance по-прежнему остается ведущей криптобиржей, расширяясь от spot и derivatives в RWAs, payments, savings, yield и более широкий спектр финансовых услуг.

Почему это важно :

Binance по-прежнему остается ведущей криптобиржей, расширяясь от spot и derivatives в RWAs, payments, savings, yield и более широкий спектр финансовых услуг.