Уязвимость канадского Coldcard помогла похитить биткоины на $88 млн
242 просмотраУязвимость в прошивке канадских аппаратных кошельков Coldcard привела к серии краж биткоинов. По данным Galaxy Research, 30 июля злоумышленник за 41 минуту вывел 1 082,65 BTC примерно на 70,2 млн долларов с 1 196 адресов.
Позднее Galaxy обнаружила ещё две предположительно связанные волны переводов. Общий объём наблюдаемой активности достиг 1 367,05 BTC, или около 88,6 млн долларов, на 4 585 адресах. Исследователи подчеркнули, что выводы основаны на анализе блокчейна: для каждого адреса ещё не подтверждено вычислительно, что он был создан именно на уязвимом устройстве.
Проблема возникла в марте 2021 года при изменении кода Coldcard. При создании seed-фразы устройство должно было использовать аппаратный генератор случайных чисел STM32, однако из-за ошибки интеграции задействовало детерминированный программный генератор Yasmarang.
Такой генератор инициализировался идентификатором микроконтроллера и показаниями таймеров. Эти параметры не являются полноценным источником криптографической энтропии. Исследователи Block Engineering установили, что при известных или ограниченных значениях идентификатора устройства, времени запуска и истории предыдущих обращений к генератору последовательность можно воспроизвести вне кошелька, а затем сопоставить с публичными биткоин-адресами.
Наиболее серьёзно затронуты устройства Mk2 и Mk3 с прошивками 4.0.0–4.1.9. Для них Block описала детерминированный путь генерации seed-фразы без дополнительной криптографической энтропии. В моделях Mk4, Mk5 и Q использовалась дополнительная энтропия защищённого элемента, но после ошибки она ограничивалась 32 битами, что также снижало стойкость созданных ключей.
Компания Coinkite 30 июля предупредила пользователей, а 31 июля выпустила исправленные версии прошивки для затронутых моделей. Для Mk2 и Mk3 это версия 4.2.0 или новее, для Mk4 и Mk5 — 5.6.0 или новее, для Q — 1.5.0Q или новее. Для отдельных веток Edge предназначены версии 6.6.0X и 6.6.0QX.
Одного обновления недостаточно для защиты уже созданного кошелька: новая прошивка не исправляет ранее сгенерированную seed-фразу. Coinkite рекомендует после установки исправления создать новый seed и перевести на него средства. Исключением компания считает случаи, когда при создании исходного seed было добавлено не менее 50 независимых и приватных бросков честной кости.
Дополнительная BIP-39 passphrase может создать отдельный кошелёк и затруднить доступ к средствам, однако Coinkite всё равно советует заменить уязвимый seed. Перенос старой seed-фразы на другой кошелёк проблему не устраняет, поскольку слабость связана с самим набором ключей.
Block Engineering сообщила, что не проводила полного практического теста восстановления seed-фраз и не заявляла о единой оценке стоимости атаки для всех моделей. При этом компания предупредила об активной эксплуатации. Galaxy также передала около 600 предполагаемых адресов, связанных с атакующим, федеральным следователям, специалистам по комплаенсу и исследователям кибербезопасности.
Личность злоумышленника не установлена. Аналитики Galaxy отметили, что одинаковые параметры транзакций позволяют связать отдельные волны переводов, но сами по себе не доказывают, что все средства были похищены одним оператором.
Другие новости
Певец объяснил, зачем переосмыслил казахскую народную песню, ответил на претензии к репертуару и анонсировал новый трек на турецком языке.
Два заявления об отставке из-за коррупции подчинённых, ноль принятых, ни одного ухода. Как в Казахстане работает норма о персональной ответственности акимов.
Победа Шона Торренте завершила первый этап F1H2O в Кыргызстане, который гонщик назвал идеальным финалом 15-летней карьеры.
Жители мухафазы Таиз бетонируют дороги и строят колодцы, чтобы доставлять воду в отдалённые деревни на фоне нехватки средств у властей Йемена.
Rocket Lab готовится раскрыть результаты за второй квартал 10 августа. Инвесторы сравнят выручку с прогнозом компании и ожиданиями рынка.
Американец Шон Торренте опередил соперников в главной гонке на озере Иссык-Куль, где Кыргызстан впервые принял этап мирового чемпионата F1H2O.
Глава Европейских лиг назвал положение Джанни Инфантино неприемлемым после отказа ФИФА от сделки с частными инвесторами на 4,2 млрд долларов.
Вашингтон частично возобновил финансирование ЮНИСЕФ, Gavi и Всемирной продовольственной программы после масштабного пересмотра внешней помощи США.
Группа из десяти альпинистов попала под лавину на высоте около 6600 метров; спасатели нашли тела, но погода осложнила эвакуацию.
Выпускники Газы получили результаты Tawjihi в палатках и временных центрах, а школьница Саба Рабах заняла первое место в Палестине.
Ташкент усиливает полив и расширяет зелёные зоны, но бетон во дворах по-прежнему накапливает тепло и лишает деревья влаги и пространства.
На Иссык-Куле открылся первый для Кыргызстана этап F1H2O. Садыр Жапаров связал гонки с укреплением доверия и туристическим продвижением региона.
Восточная ДР Конго переживает самую быструю вспышку Эболы в своей истории, а парк Вирунга закрывает путь инфекции к людям и горным гориллам.
Десятки тысяч марокканцев попытались попасть в Сеуту, но массовый переход обернулся гибелью людей, военным вмешательством и новым спором Испании с ЕС.
В Китае нашли незакрытую платформу, которая собирала данные об иностранных журналистах и могла отслеживать их маршруты через камеры и госреестры.
Microsoft ускоряет развитие ИИ для защиты кода и инфраструктуры, связывая кибербезопасность с ростом Azure, Copilot и корпоративных подписок.
Исследование Reuters показало, как связанные с армией Китая структуры переносили возможности американских ИИ-моделей в собственные военные системы.
Кризис в Сеуте стал крупнейшим за пять лет: десятки тысяч человек пересекли границу, 67 погибли, а версии о внешнем вмешательстве не подтвердились.
12 августа тень Луны пройдет от Арктики через Гренландию и Исландию к Испании. Ученые подготовили масштабные наблюдения атмосферы и Солнца.
Гибель Нирмала Пурджи подтвердила его компания после лавины на Броуд-Пике. Спасатели продолжают искать и вывозить тела участников экспедиции.