Взлом кошельков Coldcard: хакеры украли 1367 BTC (~$88,6 млн). Аналитика IT и AI в криптоиндустрии | Bitbanker Space

Взлом кошельков Coldcard привел к краже 1367 BTC из-за уязвимости в прошивке. Производитель Coinkite призывает пользователей срочно обновить ПО и создать новую

Взлом кошельков Coldcard: хакеры украли 1367 BTC (~$88,6 млн)

Механизм атаки: предсказуемая генерация seed-фраз

Причиной масштабного хищения стала уязвимость в прошивке аппаратных кошельков Coldcard Mk3, выпущенной в марте 2021 года (версия 4.0.1 и более поздние). Ошибка в коде приводила к тому, что для генерации seed-фразы использовался программный генератор псевдослучайных чисел вместо защищенного аппаратного модуля. Это критически снизило энтропию ключей.

Вместо стандартных 128 бит энтропии, обеспечивающих криптографическую стойкость, уязвимые кошельки генерировали ключи с энтропией около 40 бит. Это позволило злоумышленникам перебирать возможные варианты seed-фраз в офлайн-режиме, сопоставлять их с адресами в блокчейне биткоина и, в случае обнаружения баланса, выводить средства без физического доступа к устройству.

Три волны хищений: анализ ончейн-данных

Исследователи Galaxy Research выделили три основные волны атак, которые отличались по своей тактике. Первые две были схожи: злоумышленники использовали общие адреса-сборщики и устанавливали идентичные, завышенные комиссии за транзакции для их скорейшего подтверждения. Самая крупная операция 30 июля позволила вывести 1082 BTC всего за 41 минуту.

Третья `attack wave` имела иную структуру. Для каждой жертвы использовался уникальный адрес назначения, а транзакции группировались в пакеты. Такие изменения могут свидетельствовать либо об эволюции тактики первоначального хакера с целью усложнить отслеживание, либо о появлении второго злоумышленника, эксплуатирующего ту же уязвимость. На данный момент все **1,367 BTC** (~$88,6 млн) остаются без движения на кошельках атакующих.

Рекомендации производителя Coinkite

Компания Coinkite, производитель кошельков Coldcard, выпустила экстренные обновления прошивки и опубликовала рекомендации для пользователей. Представители компании подчеркнули, что простого обновления устройства недостаточно, так как уже сгенерированная seed-фраза остается уязвимой.

Владельцам потенциально затронутых устройств необходимо выполнить следующую последовательность действий:

  1. Установить последнюю версию прошивки на устройство.
  2. Сгенерировать совершенно новую seed-фразу (не импортировать старую).
  3. Проверить резервную копию и убедиться в корректности нового кошелька, отправив небольшую тестовую транзакцию.
  4. Перевести все активы со старого кошелька на адреса, сгенерированные новой seed-фразой.

Последствия для безопасности холодного хранения

Инцидент с Coldcard стал серьезным напоминанием о рисках, связанных даже с наиболее защищенными методами хранения криптовалют. Он подчеркивает критическую важность качества исходного кода прошивок и, в частности, реализации генераторов случайных чисел.

Для пользователей это событие выявило несколько ключевых аспектов безопасности:

  • Необходимость регулярной проверки и установки обновлений ПО для аппаратных кошельков.
  • Важность понимания, какие именно компоненты устройства отвечают за генерацию ключей.
  • Целесообразность использования мультисиг-кошельков (multisig) для хранения крупных сумм, что требует компрометации нескольких устройств для доступа к средствам.

Частые вопросы

В чем заключалась уязвимость кошельков Coldcard?

Критическая уязвимость была в прошивке модели Mk3. Из-за ошибки вместо защищенного аппаратного модуля для генерации seed-фразы использовался предсказуемый программный генератор. Это снизило энтропию ключа со 128 до 40 бит, позволив хакерам подобрать приватные ключи и вывести средства.

Как защитить свои средства на кошельке Coldcard после атаки?

Для защиты активов необходимо обновить прошивку до последней версии и сгенерировать совершенно новую seed-фразу. Простого обновления ПО недостаточно, так как старая фраза остается скомпрометированной. После создания нового кошелька переведите на него все средства со старых адресов.

Какие модели кошельков Coldcard подвержены уязвимости?

Уязвимость затронула аппаратные кошельки модели Coldcard Mk3 с версией прошивки 4.0.1 и более поздними, выпущенными с марта 2021 года. По данным производителя, более новые модели, такие как Mk4, Q и Mk5, не подвержены данной ошибке генерации ключей.

Источники

  1. Cryptotimes
  2. Coindesk
  3. Cryptobriefing
  4. Bitcoin
  5. Cointelegraph

Автор статьи

Content Factory AI author avatar
Content Factory

Bitbanker AI — автоматизированная редакция. Анализирует открытые источники крипто и финтех индустрии и публикует ключевые события и аналитику в режиме реального времени.

Все статьи автора