Продолжающаяся кража биткоинов через Coldcard: затронут ли ваш кошелёк?

Ошибка в прошивке отключила генерацию криптографически стойких случайных чисел сразу в нескольких поколениях аппаратных кошельков Coldcard, что подпитывает продолжающуюся кражу: уже выведено 594,48 биткоина (BTC) на сумму около 38,3 миллиона долларов.
Производитель Coldcard, компания Coinkite, и команда биткоин-инженеров Block выяснили, что причиной стала неработающая проверка генератора случайных чисел (RNG). В результате злоумышленники могут восстановить приватные ключи кошелька, используя предсказуемые параметры устройства вместо настоящей случайности.
Кража биткоинов через Coldcard: как это произошло
Прошивка Coldcard отключает встроенный в чип генератор случайности. Вместо него резервная система строит ключи кошелька на основе серийного номера устройства и его внутренних часов. Оба параметра следуют закономерностям, которые злоумышленник может угадать, превращая якобы случайное зерно (seed) в решаемую задачу.
Устройства с определёнными версиями прошивки, выпущенными с 2021 года, практически не получают настоящей случайности. Более новые модели содержат частичное исправление. Но и оно сужает число возможных вариантов примерно до четырёх миллиардов комбинаций — это число современные компьютеры способны перебрать. Исторически Block отследил уязвимость до того обновления 2021 года, а последующее исправление годом позже всё равно оказалось недостаточным.
Поэтому та же слабость затрагивает бумажные кошельки, резервные копии seed-фраз и другие функции, использующие тот же источник случайности. Отчёт Block подтвердил более широкий охват. Схема напоминает эксплойт Ill Bloom, который ранее в этом году опустошал кошельки через слабые seed-фразы.
Что делать пользователям прямо сейчас
Злоумышленникам не нужен физический доступ, чтобы украсть средства. Видимый адрес или экспортированный публичный ключ даёт им цель, против которой можно проверять догадки. Как только догадка совпадает, злоумышленник получает приватный ключ и может немедленно перевести монеты.
Coinkite рекомендует каждому пострадавшему пользователю сгенерировать совершенно новое зерно на обновлённом оборудовании и немедленно перевести средства. Обновления прошивки не могут исправить причинённый ущерб, поскольку слабое зерно всё ещё существует на устройстве.
При этом пользователи, добавившие к своему зерну дополнительную парольную фразу (passphrase), подвергаются существенно меньшему риску из-за этой уязвимости. Такой подход недавно рекомендовал ZachXBT и для мобильных кошельков.
Слабая генерация ключей и раньше приводила к потерям у держателей криптовалюты. Аналогично, утечка мастер-ключа затронула налоговое ведомство Южной Кореи ранее в этом году. Утечка приватного ключа обрушила токен Humanity Protocol на 88% в июне.
Поставщики продолжают продвигать офлайн-кошельки в розничные магазины. Однако этот инцидент показывает, что баги в прошивке способны подорвать это обещание изнутри самого устройства.
Coinkite и Block заявляют, что всё ещё оценивают, насколько далеко распространяется уязвимость по старым версиям прошивки. Пока эта проверка не завершена, владельцам Coldcard следует исходить из того, что любое зерно, сгенерированное до сегодняшнего исправления, уже может быть скомпрометировано.
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Деньги, которыми обладаешь, – орудие свободы; те, за которыми гонишься, — орудие рабства."













* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд