Уразливість гаманця Coldcard розкрила сид-фрази за роки після крадіжки біткоїнів на $70 млн

Bitcoin Magazine
Уразливість гаманця Coldcard розкрила сид-фрази за роки після крадіжки біткоїнів на $70 млн
Популярний апаратний біткоїн-гаманець Coldcard виробництва Coinkite опинився під загрозою після зламу на $70 млн.
У четвер Coinkite визнала, що її модель Coldcard Mk3 постраждала внаслідок зламу, і порадила користувачам перевести свої кошти. Потім, у п'ятницю, компанія заявила, що користувачам пізніших пристроїв Mk4, Mk5 та Q також слід вжити запобіжних заходів.
У четвер хакери спершу змогли вивести кошти з 1196 біткоїн-адрес, оскільки їхні приватні ключі були згенеровані без достатньої ентропії — тобто випадковості.
Відтоді з гаманців зникло загалом 1082,65 біткоїна, згідно з даними Galaxy Research та інженерів платіжної компанії Block.
Хоча Coinkite не визнала, що злам пов'язаний з її гаманцями, компанія заявила, що помилка в генерації сид-фрази в продуктах Coldcard призводила до того, що на деяких версіях прошивки насправді не використовувався апаратний генератор істинно випадкових чисел.
Coinkite та інші інженери в біткоїн-сфері досі розслідують, за наявними даними, виведення коштів, що тривали на момент написання статті.
Що насправді сталося
Помилка в прошивці пристроїв Coldcard Mk3 (починаючи з версії 4.0.1 у березні 2021 року) призводила до того, що генерація сид-фрази перемикалася на слабкий програмний ГПВЧ замість апаратного генератора істинно випадкових чисел, породжуючи сид-фрази з ентропією лише ~40 біт замість передбачених 128. Це робило приватні ключі багатьох однопідписних гаманців (особливо створених без кидків кубиків або надійної парольної фрази BIP-39) достатньо передбачуваними, щоб зловмисники могли підібрати їх перебором.
У четвер з однопідписних адрес на нову адресу було переведено загалом 594,5 біткоїна вартістю понад $35,7 млн за сьогоднішніми цінами.
Пізніше, за даними блокчейн-аналітиків, були спустошені й інші гаманці, і загальна сума тепер перевищує $70 млн.
Різні постраждалі користувачі поділилися своїм досвідом у соціальних мережах; один з них розповів, що його біткоїни не рухалися з 2021 року і раптово були викрадені.
Біткоїн-інженери відтоді заявили, що продукти Coldcard — зокрема моделі Mk3 — мали “дефектну ентропію при генерації гаманця”, тобто не використовували справжню випадковість при створенні сид-фрази.
Що робити
Розробники в біткоїн-сфері відтоді закликали користувачів перевести свої кошти, якщо вони використовували Coldcard. Coldcard випустив інструкції для користувачів, з якими можна ознайомитися тут.
Coinkite спершу заявила, що постраждали її моделі Mk3, але потім у п'ятницю повідомила, що тим, хто не використав достатньої ентропії для створення сид-фрази — у цьому випадку 50 кидків кубика, — слід згенерувати цілком нову сид-фразу на оновленому пристрої. Інші радили повністю відмовитися від Coldcard, щоб гарантувати безпеку своїх коштів.
“Усе пропало,” — написав Kevin Loaec, генеральний директор компанії з біткоїн-безпеки Wizardsardine.
“Кожна мнемонічна фраза, згенерована [через Coldcard] з 2021 року, стане публічною в найближчі кілька днів,” — попереджає Loaec.
Ця публікація Coldcard Wallet Flaw Exposes Years of Bitcoin Seeds After $70M in BTC Stolen вперше з'явилася на Bitcoin Magazine, її автор — Mathew Di Salvo.
Джерело: BitcoinMagazine
Новини у світі криптовалют
Випадкова цитата про гроші
"Чтобы создавать прекрасное, нужна крепкая финансовая поддержка."













* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд