- Регистрация
- 29.05.26
- Сообщения
- 268
- Реакции
- 108

Исследователи подозревают, что уязвимость в прошивке аппаратного кошелька COLDDARD использовалась, чтобы украсть около 88,6 миллиона долларов в биткойнах из тысяч кошельков, чьи семена были сгенерированы с использованием дефектного генератора случайных чисел.
Фирма по исследованию цифровых активов Galaxy Research заявляет, что она определила первоначальную волну транзакций, которая, по ее мнению, вероятно, была связана с уязвимостью, истощая примерно 1083 BTC на сумму 70,2 миллиона долларов с 1196 адресов 30 июля.
41-минутная атака произошла примерно за 30 часов до того, как Коинкайт публично раскрыл этот недостаток.
Каждая транзакция использовала идентичную жесткую ставку платы в размере 30 сатоши за виртуальный байт и не оставляла выхода для изменения, заставляя Galaxy полагать, что злоумышленники использовали автоматизированный инструмент.
«Подпись: каждая зачистка платила идентичное жесткое 30,0-сидение/вБ — 30-75x переплата против 0,4-1.0 sat/vB в течение недели — и не оставляла выхода из изменений, объяснил Galaxy.
«Это похоже на автоматизированный инструмент, который он уже держал, а не владельцы перемещают средства».
1 августа Galaxy Research выявила вторую и третью волну, увеличив предполагаемую общую сумму до 1367 биткойнов на сумму около 88,6 миллиона долларов, украденных с 4585 адресов. Украденный биткойн оставался в адресах, контролируемых злоумышленниками, во время его отчета.
Chainalysis обнаружил, что злоумышленник отдавал приоритет высокооплачиваемым кошелькам, похитив около 30 миллионов долларов в течение первых десяти минут и взяв 1,8 миллиона долларов у одной жертвы.
Компания заявила, что это говорит о том, что злоумышленник идентифицировал и изучил пострадавшие кошельки перед началом краж.

Сделки с похищенными активами COLDCARD с течением времени
Источник: Chainalysis
Недостаток в COLDCARD RNG
Команды Bitcoin Engineering и Security Блока говорят, что, увидев сообщения о краже биткойнов с кошельков COLDDARD, он работал с другими исследователями, чтобы проанализировать прошивку устройства и определить основную уязвимость.
Блок говорит, что исследователи проследили проблему до ошибки интеграции в коде случайных чисел (RNG) COLDCARD и раскрыли свои выводы Coinkite 30 июля.
«Прошивка COLDCARD содержит ошибку интеграции RNG, которая заставляет ngu.random использовать детерминированный запасной вариант Yasmarang MicroPython вместо аппаратного RNG STM32», — объясняет отчет Block.
COLDARD включает в себя отдельный аппаратный генератор случайных чисел, но неправильная проверка в прошивке заставила его вместо этого использовать детерминированный генератор программного обеспечения.
Запасной генератор опирался на идентификатор микроконтроллера устройства и значения синхронизации системы, которые, по словам Блока, не являются криптографически безопасными источниками случайности и могут быть наблюдаемыми или реконструируемыми.
Это позволило злоумышленникам генерировать возможные семена кошелька в автономном режиме, определять свои биткойн-адреса и сравнивать их с адресами, видимыми в блокчейне. Спичка подтвердит правильное семя, позволяя злоумышленнику генерировать закрытые ключи, необходимые для кражи средств.
В рекомендациях Coinkite говорится, что затронутые семена включают в себя те, которые генерируются на версиях прошивки Mk2 и Mk3 версии 4.0.1-4.1, Mk4 и Mk5 до стандартной версии 5.6.0 или Edge версии 6.6.0X и Q-устройств до стандартной версии 1.5.0Q или версии Edge 6.6.0QX.
Новая прошивка, которая исправляет недостаток, доступна в версии 4.2.0 или более поздней версии для Mk2 и Mk3, 5.6.0 или более поздней версии для стандартных устройств Mk4 и Mk5, 1.5.0Q или более поздней версии для стандартных устройств Q и версии 6.6.0X или 6.6.0QX для соответствующих выпусков Edge.
Однако следует отметить, что обновление прошивки не ремонтирует семя, которое ранее было сгенерировано.
Пострадавшие пользователи должны проверить свое существующее резервное копирование, установить фиксированную прошивку, сгенерировать и безопасно записать новое семя, проверить новый адрес кошелька на устройстве, отправить небольшую тестовую транзакцию, а затем переместить оставшиеся средства.
Старое резервное копирование должно быть сохранено до тех пор, пока миграция не будет завершена и подтверждена.
Коинкит говорит, что семена, дополненные по крайней мере 50 справедливыми, независимыми и частными кости, не считаются подверженными риску только из-за этого недостатка.
Сильная, уникальная бразовая фраза BIP-39 также затрудняет использование, но пользователи все равно должны мигрировать, потому что она не восстанавливает основное семя.
Coinkit говорит, что их продукты TAPSIGNER, OPENDIME и SATSCARD не затронуты, потому что они используют разные кодовые базы.
Coinkite говорит, что он также уничтожил все устройства COLDCARD, которые ожидали отправки с пострадавшей прошивкой.
С клиентами, чьи устройства уже были отправлены, связались по электронной почте с помощью рекомендации по безопасности и инструкций по миграции их средств.
Для просмотра ссылки Войди
Последнее редактирование: