← к умной ленте

Хакеры похитили около 1367 BTC из аппаратных кошельков Coldcard из-за бага в прошивке 2021 года

Аппаратные криптокошельки Coldcardi, построенные на принципе «не доверяй, но проверяй» (открытый код, воспроизводимая прошивка), оказались скомпрометированы из-за ошибки в обновлении 2021 года. Баг отключил аппаратный генератор случайных чисел, и устройство при создании seed-фраз стало использовать слабый программный генератор MicroPythoni — без каких-либо предупреждений пользователю.

В результате энтропияi сид-фраз на части устройств упала до примерно 40 бит, на других — до 72 бит, что сделало их доступными для перебора. По данным vc.ru, хакеры вывели более 1300 BTC с 4500 кошельков; по данным Код.ру — опустошили около 5000 кошельков; по оценке Galaxy Research (приводится каналом «Мысли вслух»), с уязвимых адресов украдено около 1367 BTC, то есть почти $90 млн.

1367 BTCпохищено по оценке Galaxy Research
~$90 млндолларовый эквивалент похищенного
4500–5000число затронутых кошельков (по разным источникам)
  • У пользователей Coldcard было три варианта генерации сид-фразы: полностью довериться аппаратному генератору, добавить к нему броски игральных костей, или собрать сид полностью на костях — почти все выбирали дефолтный вариант с нажатием кнопки
  • Полученные 24 слова проходили контрольную сумму и нормально восстанавливали кошелёк, поэтому пользователи годами хранили их на металлических пластинах, не зная об уязвимости
  • Компания Coinkite (производитель Coldcard) предположила, что атакующий мог найти ошибку с помощью AI-анализа открытого исходного кода
  • Собственный AI-аудит Coinkite, проведённый несколькими неделями ранее, эту уязвимость не выявил
  • Автор канала «Мысли вслух» проверил свою Coldcard и обнаружил, что её версия относится к уязвимым — деньги на кошельке не увели только из-за небольшой суммы
  • Атака не связана с квантовыми компьютерами и не касалась подбора полноценных 256-битных ключей — взломали именно слабую генерацию энтропии из-за обычной ошибки в коде

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖