Block пов'язала крадіжку біткоїнів COLDCARD на $38 млн із провайдером блокчейн-сервісів
Ринкове зведення ШІ
Block пов'язав крадіжку 594 BTC (~$38M), пов'язану з COLDCARD, із провайдером блокчейн-сервісів, прив'язавши її до березневої помилки прошивки 2021 року, яка вимкнула апаратний RNG та дозволила реплікацію seed на уражених пристроях Mk3/Mk2. Швидке виведення за 25 хвилин свідчить про попередні обчислення та операційну витонченість. Хоча безпосередній вплив на ціну був обмеженим, подія підкреслює приховані ризики самостійного зберігання та ризики ланцюга постачання, потенційно посилюючи найближчим часом увагу до безпеки в усіх Bitcoin-гаманцях.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.98%
Інсайт ШІ · BTC/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Інженерна команда Block встановила, хто стояв за зламом апаратних гаманців COLDCARD, і простежила дії зловмисника до провайдера блокчейн-сервісів, який використовувався під час виведення коштів. Інцидент стався 30 липня: за проміжок 25 хвилин, з 01:31 до 01:56 UTC, було викрадено близько 594 BTC (орієнтовно $38 млн) приблизно з 500 гаманців.
Першопричиною став баг у прошивці, якому вже п'ять років. Його джерело пов'язують із оновленням від березня 2021 року, версією 4.0.0, що вимкнула апаратний генератор випадкових чисел (RNG) на уражених пристроях COLDCARD. Замість нього прошивка використовувала передбачуваний програмний резервний механізм із не таємними значеннями seed. За наявності розуміння цієї вади можна було відтворювати seed-фрази, сформовані на основі метаданих конкретного пристрою.
Під ризиком опинилися переважно моделі Mk3, а також частина Mk2, якщо seed були створені під час роботи скомпрометованої прошивки. За оцінкою, зловмисник володів цією інформацією роками та націлювався на неактивні рахунки. Стисле 25-хвилинне 'вікно' виконання вказує на ретельну підготовку: seed для вразливих гаманців могли бути прораховані заздалегідь, а процес списання коштів автоматизований скриптами.
Block працювала спільно з Coinkite, виробником COLDCARD. Разом вони пов'язали ончейн-активність атакувальника з провайдером блокчейн-сервісів і, за їхніми словами, здійснили термінове розкриття вразливості до публікації повних технічних деталей. Coinkite випустила негайне попередження для власників Mk3 та старіших моделей, які генерували seed на уражених версіях прошивки. Попередня оцінка компанії свідчить, що новіші моделі, зокрема Mk4, Q та Mk5, не зачеплені вадою RNG.
Рекомендація для користувачів: згенерувати повністю нові seed на неураженому обладнанні та якнайшвидше перенести всі кошти.
Під час інциденту біткоїн торгувався вище $64 тис., суттєвого впливу на ринок не зафіксовано. Уразливість з'явилася після встановлення v4.0.0 у березні 2021 року: користувачі, які оновилися, очікуючи посилення безпеки, фактично створювали seed із компрометованим RNG.