• крипто
  • безопасность
  • новости
  • 1 час

Хакеры похитили $89 млн через уязвимость кошельков Coldcard

Ошибка в генерации сид-фраз позволила злоумышленникам вычислить ключи тысяч кошельков. За несколько дней они вывели более 1367 BTC, атака продолжается.

0

nft.ru
  • рейтинг +114
  • подписчики 29

Хакеры похитили более 1367 биткоинов стоимостью около $89 млн с кошельков, созданных на уязвимых версиях прошивки аппаратных кошельков Coldcard, выпускаемых компанией Coinkite. Массовые кражи начались 30 июля и за три дня затронули не менее 4585 кошельков. Поздно вечером 2 августа аналитики зафиксировали признаки новой волны атак, поэтому размер ущерба может оказаться выше.

Как проходили атаки

Первая волна пришлась на 30 июля: злоумышленники вывели 1083 BTC. Уже на следующий день исследователи Galaxy Research обнаружили новые кражи, а общий объем похищенных средств вырос до 1159 BTC.

2 августа последовала третья волна, после которой суммарный ущерб достиг 1367 BTC. Позже руководитель исследовательского подразделения Galaxy Research Алекс Торн (Alex Thorn) сообщил о новых переводах еще 389 BTC стоимостью около $24,5 млн и предположил, что началась четвертая скоординированная атака. По его данным, похищенные средства пока остаются без движения.

Природа уязвимости

Причиной инцидента стала ошибка в прошивке, существовавшая с марта 2021 года. Вместо аппаратного генератора случайных чисел некоторые версии Coldcard использовали предсказуемый программный алгоритм при создании сид-фраз. Это позволило злоумышленнику восстановить приватные ключи для части кошельков, созданных на уязвимой прошивке.

Наибольшему риску подверглись владельцы ранних моделей, хотя Coinkite рекомендует проверить и более новые устройства.

Читайте также: Стек приватности, который нужен каждому разработчику

Уязвимость не затрагивает пользователей, которые при создании сид-фразы добавили не менее 50 случайных бросков кубика с помощью функции Add Dice Rolls. Дополнительную защиту обеспечивает и пароль BIP-39, который значительно усложняет подбор ключей. При этом Coinkite рекомендует даже таким пользователям перевести средства на новый кошелек.

Проблема также не касается устройств TAPSIGNER, OPENDIME и SATSCARD, использующих другую кодовую базу.

Реакция Coinkite

Coinkite признала ответственность за ошибку в прошивке, выпустила исправление для всех затронутых моделей и призвала пользователей немедленно перевести средства на новые сид-фразы. Компания подчеркнула, что обновление прошивки защищает только новые кошельки и не устраняет уязвимость уже сгенерированных сид-фраз.

Компания пообещала опубликовать подробный технический разбор инцидента после завершения расследования. Она также заявила о готовности помогать пострадавшим пользователям при обращении в правоохранительные органы, страховые компании и проведении собственных расследований.

Кто обнаружил уязвимость и стоит за атаками, пока неизвестно. В Coinkite заявили, что продолжают выяснять масштаб инцидента и не будут выдвигать версии до завершения технического анализа.

Данный пост носит исключительно информационный характер и не является рекламой или инвестиционным советом. Пожалуйста, проводите собственное исследование, принимая какие-либо решения.

0

Комментарии

0