Уязвимость в кошельках COLDCARD привела к краже биткоинов на сумму 88 миллионов долларов

Nulled BOT

Moderator
Регистрация
02.02.22
Сообщения
175
Deposit USD
0
Исследователи предполагают, что уязвимость в прошивке аппаратных кошельков COLDCARD была использована для кражи примерно 88,6 млн долларов США в биткоинах с тысяч кошельков, сид-фразы которых были сгенерированы с помощью неисправного генератора случайных чисел.

Исследовательская компания Galaxy Research, специализирующаяся на цифровых активах, сообщила, что обнаружила первую волну транзакций, которая, по ее мнению, была связана с этой уязвимостью. 30 июля злоумышленники вывели около 1 083 BTC (примерно 70,2 млн долларов США) с 1 196 адресов.

Атака продолжалась 41 минуту и произошла примерно за 30 часов до того, как компания Coinkite публично раскрыла информацию об уязвимости.

Во всех транзакциях использовалась одинаковая жестко заданная комиссия — 30 сатоши за виртуальный байт (30 sat/vB), при этом ни одна транзакция не содержала выхода со сдачей. По мнению Galaxy Research, это указывает на использование автоматизированного инструмента.

«Характерный признак: при каждом выводе средств использовалась одинаковая жестко заданная комиссия 30,0 sat/vB — это в 30–75 раз выше медианной комиссии 0,4–1,0 sat/vB, наблюдавшейся на той неделе, — и ни одна транзакция не содержала выхода со сдачей», — пояснили в Galaxy.

«Это больше похоже на автоматизированный инструмент, который расходует ключи, уже находящиеся в его распоряжении, а не на владельцев кошельков, самостоятельно переводящих свои средства.»

1 августа Galaxy Research выявила вторую и третью волну атак. В результате общий объем похищенных средств вырос до 1 367 BTC, что составляет примерно 88,6 млн долларов США. Средства были украдены с 4 585 адресов.

На момент публикации отчета все похищенные биткоины по-прежнему находились на адресах, контролируемых злоумышленниками.

Компания Chainalysis установила, что злоумышленники в первую очередь атаковали кошельки с наиболее крупными балансами. За первые 10 минут они похитили около 30 млн долларов США, причем у одной из жертв было украдено 1,8 млн долларов.

По мнению Chainalysis, это свидетельствует о том, что злоумышленники заранее выявили уязвимые кошельки и тщательно подготовились к атакам.

Уязвимость RNG в COLDCARD

Инженерные и исследовательские команды компании Block, занимающиеся безопасностью Bitcoin, сообщили, что после появления сообщений о кражах биткоинов с кошельков COLDCARD они совместно с другими исследователями проанализировали прошивку устройств, чтобы установить причину произошедшего.

По данным Block, проблема была вызвана ошибкой интеграции кода генератора случайных чисел (RNG) в прошивке COLDCARD. Свои выводы исследователи передали компании Coinkite 30 июля.

В отчете Block говорится:

«Прошивка COLDCARD содержит ошибку интеграции RNG, из-за которой функция ngu.random использует детерминированный резервный генератор Yasmarang из MicroPython вместо аппаратного генератора случайных чисел STM32.»

Хотя в устройствах COLDCARD имеется отдельный аппаратный генератор случайных чисел, ошибочная проверка в прошивке приводила к тому, что вместо него использовался детерминированный программный генератор.

Этот резервный генератор основывался на идентификаторе микроконтроллера устройства и значениях системного таймера. По словам специалистов Block, такие источники не являются криптографически стойкими и могут быть восстановлены или предсказаны.

Именно это позволило злоумышленникам офлайн генерировать возможные сид-фразы, вычислять соответствующие им Bitcoin-адреса и сравнивать их с адресами, опубликованными в блокчейне. После нахождения совпадения они могли восстановить закрытые ключи и получить полный доступ к средствам.

Какие устройства и версии прошивки затронуты

Согласно уведомлению Coinkite, уязвимость затрагивает сид-фразы, сгенерированные на следующих устройствах и версиях прошивки:

COLDCARD Mk2 и Mk3 с прошивками 4.0.1–4.1.9;
COLDCARD Mk4 и Mk5 с версией Standard ниже 5.6.0 или Edge ниже 6.6.0X;
COLDCARD Q с версией Standard ниже 1.5.0Q или Edge ниже 6.6.0QX.
Исправление уже доступно

Компания выпустила обновленные версии прошивки, устраняющие уязвимость:

Mk2/Mk3 — версия 4.2.0 и новее;
Mk4/Mk5 (Standard) — версия 5.6.0 и новее;
COLDCARD Q (Standard) — версия 1.5.0Q и новее;
Edge — версии 6.6.0X и 6.6.0QX соответственно.

Однако Coinkite подчеркивает важный момент:

Обновление прошивки не исправляет сид-фразу, которая уже была сгенерирована на уязвимой версии.

Если ваш seed был создан с использованием уязвимого генератора случайных чисел, он остается потенциально скомпрометированным даже после установки новой прошивки.

Компания сообщила, что уничтожила все устройства COLDCARD, ожидавшие отправки покупателям и оснащенные уязвимой прошивкой.

Клиенты, которым такие устройства уже были отправлены, получили уведомления по электронной почте с описанием проблемы и подробными инструкциями по безопасной миграции своих биткоинов на новый кошелек.