Вразливість Coldcard дозволила викрасти 1 082 BTC до публічного попередження про ризик
Ринкове зведення ШІ
Тривала вада ентропії у прошивці Coldcard дозволяла офлайн-відтворення ключів і швидку крадіжку приблизно 1"082,65 BTC з близько 1"100 гаманців до публічного попередження, підкреслюючи ризик ланцюга постачання/прошивки апаратних гаманців. Інцидент може посилити занепокоєння щодо ризику контрагента та зберігання, спонукати до прискореної міграції гаманців і підвищити сприйманий операційний ризик самостійного зберігання. У короткостроковій перспективі це може тиснути на апетит до крипторизику, оскільки інвестори переоцінюють припущення щодо безпеки навколо генерації сід-фрази та прошивки пристроїв.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-1.39%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Непомічена роками помилка у прошивці призвела до однієї з найбільших крадіжок із апаратних біткоїн-гаманців за останні місяці. З понад 1 100 гаманців непомітно вивели більш ніж 1 082 BTC на суму близько $70 млн ще до того, як виробник публічно повідомив про проблему безпеки.
За даними Galaxy Research, зловмисник спустошив 1 196 біткоїн-адрес у проміжку між 01:10 та 01:51 UTC 30 липня, вивівши приблизно 1 082,65 BTC за 41 хвилину. Атака сталася майже за 30 годин до того, як Coinkite оприлюднила попередження про те, що частина пристроїв Coldcard може бути вразливою.
Дослідники вважають, що пристрої напряму не зламували. Ймовірний сценарій — відтворення приватних ключів офлайн через слабкість у механізмі генерації seed-фраз відновлення в окремих версіях прошивки. Під удар потрапили гаманці, створені на Coldcard Mk3 з прошивками 4.0.1–5.0.3, випущеними у березні 2021 року. Galaxy Research звернула увагу, що всі транзакції використовували однаково нетипово високу комісію 30 sat/vB і не мали виходу "решти" (change output), що вказує: нападник уже володів приватними ключами й лише автоматизував виведення коштів.
Фахівці пояснюють, що першопричина тягнеться з оновлення 2021 року. Зазвичай апаратні гаманці генерують фразу відновлення за допомогою апаратного генератора випадкових чисел, що робить ключі практично невгадуваними. Інженери Block встановили, що через помилку в коді на уражених пристроях випадковість апаратного рівня була фактично вимкнена. Натомість використовувався програмний генератор, який спирався на передбачувані дані на кшталт серійного номера пристрою та внутрішнього годинника. У результаті ефективна стійкість seed-фраз на Mk3 знизилася з очікуваних 128 біт ентропії до близько 40 біт, що робить масштабний brute-force реалістичним із сучасними обчислювальними ресурсами.
Пізніше Coinkite розширила попередження і на окремі версії прошивок для Mk4, Mk5 та Coldcard Q: там ентропія зменшувалася приблизно до 72 біт. Компанія зазначила, що новіша апаратна архітектура суттєво знижує загальний ризик.
Викрадені біткоїни швидко зібрали у кілька гаманців. Дослідники виділили одну адресу, на якій досі зберігається понад 562 BTC. Інші гаманці містять 398 BTC, 89 BTC та 32 BTC; після консолідації руху коштів не фіксували.
Coinkite закликала користувачів, які генерували seed-фразу на вразливих версіях прошивки, негайно переказати активи до нового гаманця, створеного на актуальній прошивці. Компанія також нагадала: користувачі, які додатково застосовували BIP39-пароль (passphrase), перебувають у значно меншій зоні ризику, оскільки додатковий пароль додає ще один рівень захисту понад скомпрометований seed.
Експерти з безпеки припускають, що нападник міг заздалегідь згенерувати мільйони можливих ключів і просто чекати появи відповідних гаманців у мережі Bitcoin. Вони попереджають, що інші вразливі гаманці можуть і надалі залишатися під загрозою, якщо власники не мігрують кошти.