Masinis Coldcard pažeidimas: 70 mln. USD Bitcoinų vagystė

Kompromitacija Coldcard aparatinėse piniginėse per 41 minutes leido išsiurbti apie 1 082 BTC (apie 70 mln. USD). Straipsnyje aptariami pažeidimo mechanizmai, Coinkite atsakas ir rekomenduojami saugumo veiksmai.

Masinis Coldcard pažeidimas: 70 mln. USD Bitcoinų vagystė

2 Minutės

Masinis Coldcard pažeidimas: 70 mln. USD Bitcoinų vagystė

Viename iš neįprastesnių kriptovaliutų istorijos išpuolių puolėjai ištuštino maždaug 1 082 BTC, apie 70 mln. USD, kompromituodami sėklas, sukurtas Coldcard aparatinėse piniginėse. Vagystė įvyko siaurame 41 minučių lange ir, pasak Galaxy Research, buvo atlikta be jokio fizinio ar tinklinio prieigos prie pažeistų įrenginių. Vietoje to išnaudotas pažeidžiamumas buvo nukreiptas į patį privataus rakto generavimo procesą.

Atakos vektorius: silpnas sėklų generavimas, ne nuotolinis įsilaužimas

Skirtingai nuo tipinių incidentų, kurie remiasi biržų įsilaužimais, kenkėjiška programine įranga arba sukčiavimu, šis pažeidimas išnaudojo trūkumą tam tikrose Coldcard programinės įrangos versijose. Tyrėjai nustatė, kad kai kurios versijos nenaudojo tikro aparatūros atsitiktinių skaičių generatoriaus (RNG) atkūrimo sėkloms kurti. Vietoje to jos rėmėsi deterministiniu metodu, naudojančiu įrenginio serijos numerius ir laiko žymes, kas radikaliai sumažino galimą rakto erdvę.

Sumažėjęs entropijos lygis leido puolėjams generuoti milijonus kandidatų privačių raktų neprisijungus ir suderinti juos su viešaisiais blokų grandinės adresais. Palyginę sugeneruotus viešuosius adresus su blokų grandinės balansais, užpuolikai galėjo nustatyti galiojančias pinigines ir pervesti lėšas, neprisijungę ir nelietę Coldcard įrenginių.

Kur dabar yra lėšos ir tęsiama rizika

Blokų grandinės analizė rodo, kad pavogtos lėšos yra sutelktos keturiuose Bitcoin adresuose ir nuo vagystės nebuvo pervestos. Saugumo komandos įspėja apie galimas tolesnes bangas, nes vartotojai negali lengvai patikrinti, ar jų piniginių sėklos buvo sugeneruotos pažeidžiamos programinės įrangos versijos.

Coinkite atsakas ir rekomenduojami atsigavimo veiksmai

Coinkite, Coldcard gamintojas, pripažino trūkumą, atsiprašė ir išleido pataisytą programinės įrangos versiją. Svarbu pabrėžti, kad įmonė patarė vien tik atnaujinti programinę įrangą nepakanka paveiktiems vartotojams. Kiekvienas, kuris sugeneravo sėklą naudojant pažeidžiamą programinės įrangos versiją, privalo sukurti visiškai naują sėklos frazę ir perkelti savo lėšas į naują šaltą saugyklą, kad užtikrintų saugumą.

Bendruomenės gairės ir platesnės pasekmės

Binance įkūrėjas Changpengas Zhao (CZ) ragino vartotojus diversifikuoti turto paskirstymą tarp kelių piniginių, kad sumažintų vieno gedimo taško riziką. Šis incidentas pabrėžia, kad net ir aparatinės piniginės bei šaltasis saugojimas reikalauja griežto dėmesio privatiems raktams generuoti ir programinės įrangos vientisumui. Kripto bendruomenei tai yra griežtas priminimas: saugi sėklų generacija ir reguliarios programinės įrangos apžiūros yra tokios pat būtinos kaip neprisijungus saugomas turto valdymas.

Šis išnaudojimas atkreipia dėmesį į sistemines rizikas sėklų frazių generavime, privačių raktų valdyme ir programinės įrangos praktikose. Piniginių gamintojai, auditoriai ir saugotojai privalo teikti prioritetą tikriems entropijos šaltiniams ir skaidriems procesams, kad apsaugotų vartotojus nuo neprisijungus atliekamų brute-force atakų ir blokų grandinės sekimo, kai paviešinami raktai.

Palikti komentarą

Komentarai

Komentarų dar nėra. Būkite pirmas.