Новости 128 бит энтропии превратились в 40 из-за одной строчки в прошивке. С 1196 адресов Coldcard вывели больше 1082 биткоинов

NewsMaker

I'm just a script
Премиум
28,801
46
8 Ноя 2022
Самое надёжное хранилище годами выдавало предсказуемые пароли.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
zy2fenw89mecowu76yo1x786zmbv0w2y.jpg

<div itemprop="articleBody">Аппаратный кошелёк, которым годами пользовались для «холодного» хранения биткоинов , оказался ненадёжным укрытием — скрытая ошибка в прошивке сделала случайность при создании ключей предсказуемой, и злоумышленники воспользовались этим, чтобы вывести более 70 миллионов долларов в биткоинах.

Компания Coinkite, выпускающая кошельки Coldcard, признала , что проблема затронула модель Mk3, и порекомендовала владельцам срочно перевести средства на новые адреса. На следующий день компания расширила предупреждение: риск касается и более новых устройств — Mk4, Mk5 и Q.

Причина в том, как формировались сид-фразы — набор слов, из которых восстанавливается приватный ключ кошелька. Начиная с версии прошивки 4.0.1, выпущенной в марте 2021 года, устройство использовало вместо аппаратного генератора случайных чисел более слабый программный.

В результате часть ключей получала около 40 бит энтропии вместо положенных 128 — этого хватило, чтобы приватный ключ можно было подобрать методом перебора. Особенно уязвимыми оказались кошельки с одной подписью, созданные без как минимум 50 независимых бросков игральной кости или сильной уникальной парольной фразы BIP-39.

Первая волна вывода средств пришлась на четверг, 30 июля: с одноключевых адресов вывели 594,5 биткоина на сумму свыше 35,7 миллиона долларов. По данным аналитической компании Galaxy Research и инженеров платёжной компании Block, общая сумма похищенного выросла до 1082,65 биткоина — уже более 70 миллионов долларов, снятых с 1196 адресов. Пострадавшие пользователи рассказывали, что средства, тихо лежавшие с 2021 года, внезапно исчезли со счетов.

Coinkite пока не подтвердила напрямую, что взлом связан именно с этой ошибкой, но признала сам факт бага в генерации сид-фраз. Расследование продолжается, а по сообщениям инженеров биткоин-сообщества, вывод средств с уязвимых кошельков на момент публикации новости ещё продолжался.

Владельцам Coldcard советуют как можно скорее перевести биткоины на новый кошелёк. Тем, кто создавал сид-фразу без дополнительной энтропии — то есть без 50 независимых бросков игральной кости, — Coinkite рекомендует сгенерировать новую сид-фразу на обновлённом устройстве. Часть специалистов по безопасности советует и вовсе отказаться от использования Coldcard до полного прояснения ситуации.
 
Источник новости
www.securitylab.ru

Похожие темы