70 мільйонів доларів зникли за 40 хвилин: CZ висловився про наслідки вразливості Coldcard

У Чанпена Чжао (CZ) є попередження для власників біткоїна. Апаратні гаманці теж можуть давати збої. Він виступив за кілька днів після того, як помилка у прошивці Coldcard дозволила зловмисникам обчислити приватні ключі та викрасти 70 мільйонів доларів.
Дослідники з Galaxy та Block відстежили крадіжку. Зловмисники спорожнили 1196 гаманців за 41 хвилину 30 липня. При цьому ніхто не торкався жодного пристрою.
CZ вказує на обмеження холодного зберігання
CZ, засновник і колишній генеральний директор біржі Binance, каже, що гаманець може бути старим, перевіреним і все одно вразливим.
Коли він опублікував допис, за першими даними втрати оцінювалися у 38 мільйонів доларів. Реальна цифра виявилася майже вдвічі більшою.
“Навіть апаратні гаманці можуть містити помилки. Навіть старі гаманці (з довгою історією) можуть містити помилки. Як зменшити ризик? Можливо, розподілити кошти між кількома гаманцями? У цього свій набір ризиків. Ніщо не захищене на 100%. Будьте в курсі. Залишайтеся SAFU!” написав CZ.
Підписуйтесь на нас у X, щоб отримувати свіжі новини щойно вони з'являються
Його порада — розподілити монети між кількома гаманцями. Він також визнав, що це несе власні нові ризики.
Останнім часом CZ відверто говорить про прогнози, у яких помилився. Один із них — ринок стейблкоїнів, який він недооцінював, а тепер він коштує понад 300 мільярдів доларів.
Як помилка у прошивці Coldcard зробила сід-фрази передбачуваними
Кожен гаманець починається з одного величезного секретного числа. Воно називається сід. З нього виростають усі ключі та адреси. Це число має бути випадковим. Coldcard використовував для генерації випадковості окремий чип.
Потім у березні 2021 року з'явилася помилка в коді. Завдання непомітно перейшло до слабкого запасного варіанту. Цей запасний механізм спирався на серійний номер пристрою та його годинник. І те, і інше можна обчислити.
Так число перестало бути величезним. Інженери Block оцінили діапазон приблизно у чотири мільярди варіантів на новіших моделях. Комп'ютер здатний перебрати стільки.
Зловмисники просто самі відтворили сід-фрази. З кожної вони отримали адреси. Потім вони просканували публічний блокчейн у пошуках збігів із балансом.
Galaxy побудував карту цих виведень коштів. Кожне з них сплачувало однакову комісію, набагато вищу за звичайну. Жодне не залишало решти. Це робота програми, а не людини.
“Уся подія охоплює шість блоків і 41 хвилину. Три проміжні блоки взагалі не містять активності з виведення коштів, що дозволяє припустити, що транзакції розсилалися партіями, а не потоком”, зазначили дослідники Galaxy.
Власники досі не можуть перевірити власні сід-фрази
Coinkite випустила виправлену прошивку для кожної моделі. Але оновлення не може виправити вже наявну сід-фразу.
Якщо ваша скомпрометована, вам потрібна нова сід-фраза та новий гаманець. Ранній матеріал BeInCrypto про крадіжку через Coldcard докладно описує ці кроки.
Допомагають дві речі. У рекомендації сказано, що 50 і більше кидків приватних кубиків під час налаштування роблять сід надійним. Хороша парольна фраза додає ще один рубіж — той самий пробіл, відзначений через відсутність підтримки парольної фрази BIP39 на телефонах.
Тест, який можна провести вдома, досі відсутній. Block також відносить до групи ризику старішу модель Mk2. У рекомендації Coinkite вона не згадується.
Викрадені монети не переміщувалися. Вони лежать у чотирьох гаманцях.
Galaxy стверджує, що нові виведення коштів можливі, доки на слабких сід-фразах зберігаються гроші. Block відстежив злодія через платний акаунт із даними та передав результати владі.
Хоча цей рік став рекордним за кількістю зламів у криптосфері, цей випадок усе одно стоїть окремо. Безпечне зберігання ключа мало бути найпростішою частиною.
Джерело: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"На прихоти у нас всегда найдутся деньги, мы скупимся только на затраты полезные и необходимые."














* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд