Nulled BOT
Moderator
Исследователи предполагают, что уязвимость в прошивке аппаратных кошельков COLDCARD была использована для кражи примерно 88,6 млн долларов США в биткоинах с тысяч кошельков, сид-фразы которых были сгенерированы с помощью неисправного генератора случайных чисел.
Исследовательская компания Galaxy Research, специализирующаяся на цифровых активах, сообщила, что обнаружила первую волну транзакций, которая, по ее мнению, была связана с этой уязвимостью. 30 июля злоумышленники вывели около 1 083 BTC (примерно 70,2 млн долларов США) с 1 196 адресов.
Атака продолжалась 41 минуту и произошла примерно за 30 часов до того, как компания Coinkite публично раскрыла информацию об уязвимости.
Во всех транзакциях использовалась одинаковая жестко заданная комиссия — 30 сатоши за виртуальный байт (30 sat/vB), при этом ни одна транзакция не содержала выхода со сдачей. По мнению Galaxy Research, это указывает на использование автоматизированного инструмента.
«Характерный признак: при каждом выводе средств использовалась одинаковая жестко заданная комиссия 30,0 sat/vB — это в 30–75 раз выше медианной комиссии 0,4–1,0 sat/vB, наблюдавшейся на той неделе, — и ни одна транзакция не содержала выхода со сдачей», — пояснили в Galaxy.
«Это больше похоже на автоматизированный инструмент, который расходует ключи, уже находящиеся в его распоряжении, а не на владельцев кошельков, самостоятельно переводящих свои средства.»
1 августа Galaxy Research выявила вторую и третью волну атак. В результате общий объем похищенных средств вырос до 1 367 BTC, что составляет примерно 88,6 млн долларов США. Средства были украдены с 4 585 адресов.
На момент публикации отчета все похищенные биткоины по-прежнему находились на адресах, контролируемых злоумышленниками.
Компания Chainalysis установила, что злоумышленники в первую очередь атаковали кошельки с наиболее крупными балансами. За первые 10 минут они похитили около 30 млн долларов США, причем у одной из жертв было украдено 1,8 млн долларов.
По мнению Chainalysis, это свидетельствует о том, что злоумышленники заранее выявили уязвимые кошельки и тщательно подготовились к атакам.
Уязвимость RNG в COLDCARD
Инженерные и исследовательские команды компании Block, занимающиеся безопасностью Bitcoin, сообщили, что после появления сообщений о кражах биткоинов с кошельков COLDCARD они совместно с другими исследователями проанализировали прошивку устройств, чтобы установить причину произошедшего.
По данным Block, проблема была вызвана ошибкой интеграции кода генератора случайных чисел (RNG) в прошивке COLDCARD. Свои выводы исследователи передали компании Coinkite 30 июля.
В отчете Block говорится:
«Прошивка COLDCARD содержит ошибку интеграции RNG, из-за которой функция ngu.random использует детерминированный резервный генератор Yasmarang из MicroPython вместо аппаратного генератора случайных чисел STM32.»
Хотя в устройствах COLDCARD имеется отдельный аппаратный генератор случайных чисел, ошибочная проверка в прошивке приводила к тому, что вместо него использовался детерминированный программный генератор.
Этот резервный генератор основывался на идентификаторе микроконтроллера устройства и значениях системного таймера. По словам специалистов Block, такие источники не являются криптографически стойкими и могут быть восстановлены или предсказаны.
Именно это позволило злоумышленникам офлайн генерировать возможные сид-фразы, вычислять соответствующие им Bitcoin-адреса и сравнивать их с адресами, опубликованными в блокчейне. После нахождения совпадения они могли восстановить закрытые ключи и получить полный доступ к средствам.
Какие устройства и версии прошивки затронуты
Согласно уведомлению Coinkite, уязвимость затрагивает сид-фразы, сгенерированные на следующих устройствах и версиях прошивки:
COLDCARD Mk2 и Mk3 с прошивками 4.0.1–4.1.9;
COLDCARD Mk4 и Mk5 с версией Standard ниже 5.6.0 или Edge ниже 6.6.0X;
COLDCARD Q с версией Standard ниже 1.5.0Q или Edge ниже 6.6.0QX.
Исправление уже доступно
Компания выпустила обновленные версии прошивки, устраняющие уязвимость:
Mk2/Mk3 — версия 4.2.0 и новее;
Mk4/Mk5 (Standard) — версия 5.6.0 и новее;
COLDCARD Q (Standard) — версия 1.5.0Q и новее;
Edge — версии 6.6.0X и 6.6.0QX соответственно.
Однако Coinkite подчеркивает важный момент:
Обновление прошивки не исправляет сид-фразу, которая уже была сгенерирована на уязвимой версии.
Если ваш seed был создан с использованием уязвимого генератора случайных чисел, он остается потенциально скомпрометированным даже после установки новой прошивки.
Компания сообщила, что уничтожила все устройства COLDCARD, ожидавшие отправки покупателям и оснащенные уязвимой прошивкой.
Клиенты, которым такие устройства уже были отправлены, получили уведомления по электронной почте с описанием проблемы и подробными инструкциями по безопасной миграции своих биткоинов на новый кошелек.
Исследовательская компания Galaxy Research, специализирующаяся на цифровых активах, сообщила, что обнаружила первую волну транзакций, которая, по ее мнению, была связана с этой уязвимостью. 30 июля злоумышленники вывели около 1 083 BTC (примерно 70,2 млн долларов США) с 1 196 адресов.
Атака продолжалась 41 минуту и произошла примерно за 30 часов до того, как компания Coinkite публично раскрыла информацию об уязвимости.
Во всех транзакциях использовалась одинаковая жестко заданная комиссия — 30 сатоши за виртуальный байт (30 sat/vB), при этом ни одна транзакция не содержала выхода со сдачей. По мнению Galaxy Research, это указывает на использование автоматизированного инструмента.
«Характерный признак: при каждом выводе средств использовалась одинаковая жестко заданная комиссия 30,0 sat/vB — это в 30–75 раз выше медианной комиссии 0,4–1,0 sat/vB, наблюдавшейся на той неделе, — и ни одна транзакция не содержала выхода со сдачей», — пояснили в Galaxy.
«Это больше похоже на автоматизированный инструмент, который расходует ключи, уже находящиеся в его распоряжении, а не на владельцев кошельков, самостоятельно переводящих свои средства.»
1 августа Galaxy Research выявила вторую и третью волну атак. В результате общий объем похищенных средств вырос до 1 367 BTC, что составляет примерно 88,6 млн долларов США. Средства были украдены с 4 585 адресов.
На момент публикации отчета все похищенные биткоины по-прежнему находились на адресах, контролируемых злоумышленниками.
Компания Chainalysis установила, что злоумышленники в первую очередь атаковали кошельки с наиболее крупными балансами. За первые 10 минут они похитили около 30 млн долларов США, причем у одной из жертв было украдено 1,8 млн долларов.
По мнению Chainalysis, это свидетельствует о том, что злоумышленники заранее выявили уязвимые кошельки и тщательно подготовились к атакам.
Уязвимость RNG в COLDCARD
Инженерные и исследовательские команды компании Block, занимающиеся безопасностью Bitcoin, сообщили, что после появления сообщений о кражах биткоинов с кошельков COLDCARD они совместно с другими исследователями проанализировали прошивку устройств, чтобы установить причину произошедшего.
По данным Block, проблема была вызвана ошибкой интеграции кода генератора случайных чисел (RNG) в прошивке COLDCARD. Свои выводы исследователи передали компании Coinkite 30 июля.
В отчете Block говорится:
«Прошивка COLDCARD содержит ошибку интеграции RNG, из-за которой функция ngu.random использует детерминированный резервный генератор Yasmarang из MicroPython вместо аппаратного генератора случайных чисел STM32.»
Хотя в устройствах COLDCARD имеется отдельный аппаратный генератор случайных чисел, ошибочная проверка в прошивке приводила к тому, что вместо него использовался детерминированный программный генератор.
Этот резервный генератор основывался на идентификаторе микроконтроллера устройства и значениях системного таймера. По словам специалистов Block, такие источники не являются криптографически стойкими и могут быть восстановлены или предсказаны.
Именно это позволило злоумышленникам офлайн генерировать возможные сид-фразы, вычислять соответствующие им Bitcoin-адреса и сравнивать их с адресами, опубликованными в блокчейне. После нахождения совпадения они могли восстановить закрытые ключи и получить полный доступ к средствам.
Какие устройства и версии прошивки затронуты
Согласно уведомлению Coinkite, уязвимость затрагивает сид-фразы, сгенерированные на следующих устройствах и версиях прошивки:
COLDCARD Mk2 и Mk3 с прошивками 4.0.1–4.1.9;
COLDCARD Mk4 и Mk5 с версией Standard ниже 5.6.0 или Edge ниже 6.6.0X;
COLDCARD Q с версией Standard ниже 1.5.0Q или Edge ниже 6.6.0QX.
Исправление уже доступно
Компания выпустила обновленные версии прошивки, устраняющие уязвимость:
Mk2/Mk3 — версия 4.2.0 и новее;
Mk4/Mk5 (Standard) — версия 5.6.0 и новее;
COLDCARD Q (Standard) — версия 1.5.0Q и новее;
Edge — версии 6.6.0X и 6.6.0QX соответственно.
Однако Coinkite подчеркивает важный момент:
Обновление прошивки не исправляет сид-фразу, которая уже была сгенерирована на уязвимой версии.
Если ваш seed был создан с использованием уязвимого генератора случайных чисел, он остается потенциально скомпрометированным даже после установки новой прошивки.
Компания сообщила, что уничтожила все устройства COLDCARD, ожидавшие отправки покупателям и оснащенные уязвимой прошивкой.
Клиенты, которым такие устройства уже были отправлены, получили уведомления по электронной почте с описанием проблемы и подробными инструкциями по безопасной миграции своих биткоинов на новый кошелек.
