6 Minutės
Didžiuliai Coldcard bitkoinų praradimai tiriami
Galaxy Research dabar vertina, kad patvirtintos vagystės, susijusios su Coldcard aparatinės piniginės pažeidžiamumu, sudaro iš viso 1 596 Bitcoin per tris patvirtintas atakų bangas. Jei bus patvirtinta įtariama ketvirta banga, suma gali išaugti iki maždaug 2 055 BTC, tai yra beveik 130 mln. USD esant dabartinėms rinkos kainoms. Tyrėjai dalijasi užpuoliko ir aukos adresais su JAV teisėsaugos institucijomis, didžiosiomis biržomis ir privačiomis kibernetinėmis forensikos komandomis, kol tyrimas tęsiamas.
Patvirtinti nuostoliai, galimai ketvirta banga ir metodika
Galaxy Research naujausias viešas atnaujinimas aiškina skirtumą tarp patvirtintų ir įtariamų vagysčių. Įmonė turi didelį pasitikėjimą 1 596 BTC skaičiumi, kurį ji sieja su maždaug 7 300 paveiktų adresų per tris patvirtintas bangas ir keliolika mažesnių incidentų. Didesnis 2 055 BTC skaičius lieka sąlyginis, kol aukos nepatvirtins įtariamos ketvirtos bangos.
Ankstesnės grandinės analizės buvo nustatę apie 1 815,75 BTC judėjimą per keturias stebėtas bangas, tačiau Galaxy pabrėžė, kad tie skaičiai buvo pagrįsti tik blokų grandinės veikla ir neturėjo tiesioginio patvirtinimo iš piniginės savininkų. Naujas atnaujinimas susiaurina patvirtintus skaičius, bet išlaiko didesnį galimą praradimą, jei papildomi aukos patvirtins ketvirtą bangą.
Blokų grandinės signalai ir adresų žemėlapiai
Galaxy pastebėjo, kad įtariamos ketvirtos bangos sandorių modeliai labai atitinka ankstesnius kompromisus, įskaitant koncentruotus išvalymus ir panašų pervedimų elgesį. Tyrėjų komanda priskyrė vidutiniškai aukštą pasitikėjimą, kad daugumą įtariamos ketvirtos bangos veiklos vykdė vienas užpuolikas, tačiau pažymėjo, kad blokų grandinės analizė negali galutinai įrodyti operatoriaus tapatybės arba patvirtinti kiekvieno aukos adreso be nepriklausomo pranešimo.

Tyrėjai toliau tikslina adresų žemėlapius, kai daugiau aukų ir trečiųjų šalių pateikia informaciją. Galaxy pateikė patvirtintų užpuoliko ir aukų adresų sąrašus JAV federalinei teisėsaugai, biržoms ir privačioms kibernetinėms tyrimų grupėms, kad būtų galima stebėti realiuoju laiku ir galbūt užšaldyti arba pažymėti įtartinas lėšas.
Priežastis — RNG atsarginis mechanizmas, įdiegtas 2021 m. programinėje įrangoje
Pažeidžiamumas siejamas su 2021 m. kovo mėn. programinės įrangos pakeitimu. Kai Coinkite integravo naują kriptografinę biblioteką į Coldcard programinę įrangą, įrenginio sėklos (seed) generavimo logika neteisingai naudojo deterministinį pseudoatsitiktinį atsarginį mechanizmą, kurį teikė MicroPython, o ne aparatūros tikrojo atsitiktinių skaičių generatoriaus (TRNG) funkciją piniginės kūrimo metu.
Tokia klaida reiškė, kad sėklos, sugeneruotos paveiktuose Coldcard Mk3, Mk4, Mk5 ir Coldcard Q modeliuose, veikiančiuose su pažeidžiama programine įranga, buvo sukurtos su daug mažesniu entropijos lygiu nei numatyta. Vidinės kodo peržiūros vis dar galėjo aptikti aparatūros TRNG buvimą kituose programinės įrangos skirsniuose, kas užtemdė problemą ir atidėjo jos aptikimą.
Block Bitcoin inžinerijos ir saugumo komanda nepriklausomai peržiūrėjo programinę įrangą ir priėjo prie tokios pat išvados: pažeidžiami leidimai kvietė deterministinį MicroPython atsarginį mechanizmą vietoje to, kad būtų naudojamas STM32 aparatūros atsitiktinių skaičių generatorius sėklos kūrimo metu.
Coinkite techninė analizė apskaičiavo, kad veiksminga entropija kai kuriuose paveiktuose modeliuose buvo reikšmingai sumažinta. Mk2 ir Mk3 įrenginiai galėjo turėti maždaug 40 bitų veiksmingos entropijos, o pažeidžiami Mk4, Mk5 ir Coldcard Q vienetai galėjo sugeneruoti apie 72 bitus entropijos, kas yra gerokai mažiau už tikėtinus 128 bitų standartus.
Kur dabar yra pavogti Bitcoinai — dauguma lėšų nejuda
Galaxy praneša, kad apie 90% pavogtų Bitcoin vis dar nejudinti užpuoliko kontroliuojamuose adresuose. Nei vienas monetas, pavogtas per tris patvirtintas bangas, nuo pradinių išėmimų nebuvo pervestas, todėl tyrėjams suteikiamas vertingas laikas sekti, žymėti ir koordinuoti veiksmus su biržomis bei teisėsauga.
Analizė rodo, kad užpuolikai daugiausia vengė konsoliduoti lėšas į vieną centrinę piniginę; vietoj to jie paskirstė likučius tarp daugybės naujų adresų ir kartais naudojo antrą eilės pervedimus, kurie apsunkina stebėjimą. Per įtariamą ketvirtą bangą Galaxy pastebėjo staigų piniginių išvalymų padidėjimą — apie 13,8 išvalymo per Bitcoin bloką, palyginti su maždaug 0,3 išvalymo per bloką prieš incidentą.
Galaxy taip pat įspėjo, kad nauji oportunistiniai užpuolikai gali bandyti išnaudoti tą pačią spragą, kol paveikti įrenginiai lieka apyvartoje. Todėl užpuoliko kontroliuojamų adresų identifikavimas ir lėšų stebėjimas išlieka prioritetu, kad biržos ir institucijos galėtų greitai reaguoti, jei monetos pradėtų judėti.
Replace-by-Fee ir atsigavimo ribos
Galaxy pažymėjo, kad siauras lėšų atkūrimo langas egzistuoja tik ribotomis aplinkybėmis: vartotojai, kurie vis dar kontroliuoja kompromituotas pinigines, gali bandyti pakeisti nepatvirtintą vagystės sandorį naudodami Bitcoin Replace-by-Fee (RBF) mechanizmą. Ši galimybė taikoma tik tol, kol kalnakasiai nepatvirtino originalaus sandorio, ir negarantuoja sėkmės. Kai vagystė yra patvirtinta grandinėje, atkūrimo galimybės tampa daug ribotesnės ir priklauso nuo teisėsaugos arba koordinacijos su centralizuotomis paslaugomis.
Coinkite atsakas ir programinės įrangos atnaujinimai
Coinkite išleido skubius programinės įrangos atnaujinimus visoms paveiktoms produktų eilėms. Paskelbti pataisymai apima 4.2.0 versiją Mk2 ir Mk3 įrenginiams, 5.6.0 Mk4 ir Mk5 modeliams, 1.5.0Q Coldcard Q, taip pat Edge leidimus 6.6.0X ir 6.6.0QX. Įmonė taip pat pranešė sunaikinusi likusias atsargas, kuriose buvo pažeidžiama programinė įranga.
Svarbu, kad Coinkite įspėja: įdiegus atnaujintą programinę įrangą, apsaugomi tik piniginės sėklos, sukurtos po pataisos. Sėklos frazės, sugeneruotos naudojant pažeidžiamą programinę įrangą, išlieka pažeistos ir turėtų būti laikomos kompromituotomis. Įmonė rekomenduoja sugeneruoti visiškai naują sėklą pataisytame įrenginyje ir nedelsiant perkelti lėšas.
Coinkite migracijos gairės
Coinkite rekomenduojami migracijos žingsniai atitinka įprastas aparatinės piniginės saugumo geriausias praktikas:
- Atnaujinkite įrenginio programinę įrangą į jūsų modeliui skirtą pataisytą leidimą.
- Sugeneruokite visiškai naują piniginės sėklą pataisytame įrenginyje.
- Patikrinkite gavimo adresą naujoje piniginėje ir atlikite nedidelį bandymų sandorį.
- Kai bandymas patvirtins, perkelkite likusią sumą į naują piniginę.
Coinkite taip pat pažymi, kad piniginės, sukurtos naudojant bent 50 sąžiningų privačių kauliukų metimų, nėra pažeidžiamos vien dėl šio RNG atsarginio mechanizmo, o stiprus BIP-39 slaptafrazė suteikia papildomą apsaugos sluoksnį. Vis dėlto Coinkite ragina vis tiek migruoti, nes originalios sėklos, sukurtos naudojant defektinį entropijos šaltinį, yra iš esmės silpnos.
Ką turėtų daryti Coldcard vartotojai ir platesnė kripto bendruomenė
Jei turite Coldcard įrenginį, veikite skubiai:
- Patikrinkite savo įrenginio modelį ir programinės įrangos versiją; įdiekite Coinkite skubų atnaujinimą, jei to dar nepadarėte.
- Laikykite, kad bet kuri sėkla, sugeneruota pažeidžiama programine įranga, yra kompromituota, ir perkelkite lėšas į naują sėklą, sukurtą pataisytame įrenginyje.
- Venkite pakartotinai naudoti senas slaptafrazes arba atlikti dalinius migracijos veiksmus; atlikite pilną migraciją ir patvirtinimus kaip rekomenduojama.
- Stebėkite viešus adresų sąrašus ir stebėjimo sąrašus, kuriuos palaiko tyrėjai ir biržos, dėl užpuoliko adresų.
Biržoms, saugotojams ir valdomoms paslaugoms: skirkite prioritetą adresų stebėjimui ir greitos reakcijos procedūroms. Pažymėtų ir užšaldytų užterštų lėšų priėmimas gali apriboti užpuolikų likvidumą ir padėti teisėsaugai tirti.
Tyrimo būsena ir tolesni žingsniai
Tyrimas yra aktyvus. Galaxy Research toliau tikslina savo grandinės žemėlapius ir laukia tiesioginių aukų patvirtinimų, kad patvirtintų arba paneigtų įtariamą ketvirtą bangą. Kadangi dauguma pavogtų BTC nebuvo pervesti, vis dar yra reali galimybė koordinuotam veiksmui tarp teisėsaugos, biržų ir privačių kibernetinių ekspertų komandų.
Šis incidentas pabrėžia nuolatinę tiesą kriptovaliutų saugumo srityje: programinė įranga ir entropijos šaltiniai yra fundamentali aparatinės piniginės saugumo dalis. Net plačiai pasitikimi įrenginiai gali būti pažeidžiami dėl subtilių programinės įrangos regresijų. Vartotojai, gamintojai ir auditoriai turėtų traktuoti sėklos generavimą ir TRNG integraciją kaip kritines atakas atveriančias sritis, reikalaujančias nepriklausomos peržiūros ir tvirtų testų.
Kol kas paveikti Coldcard savininkai turėtų manyti, kad kompromituotos sėklos nebeatgaunamos ir nedelsiant migruoti lėšas. Biržos ir tyrėjai turėtų toliau stebėti įtartinus adresus ir bendradarbiauti, kad apribotų užpuolikų galimybes, jei lėšos pradės judėti.














Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.