Хакеры похитили более 1367 биткоинов стоимостью около $89 млн с кошельков, созданных на уязвимых версиях прошивки аппаратных кошельков Coldcard, выпускаемых компанией Coinkite. Массовые кражи начались 30 июля и за три дня затронули не менее 4585 кошельков. Поздно вечером 2 августа аналитики зафиксировали признаки новой волны атак, поэтому размер ущерба может оказаться выше.
Как проходили атаки
Первая волна пришлась на 30 июля: злоумышленники вывели 1083 BTC. Уже на следующий день исследователи Galaxy Research обнаружили новые кражи, а общий объем похищенных средств вырос до 1159 BTC.
2 августа последовала третья волна, после которой суммарный ущерб достиг 1367 BTC. Позже руководитель исследовательского подразделения Galaxy Research Алекс Торн (Alex Thorn) сообщил о новых переводах еще 389 BTC стоимостью около $24,5 млн и предположил, что началась четвертая скоординированная атака. По его данным, похищенные средства пока остаются без движения.
Природа уязвимости
Причиной инцидента стала ошибка в прошивке, существовавшая с марта 2021 года. Вместо аппаратного генератора случайных чисел некоторые версии Coldcard использовали предсказуемый программный алгоритм при создании сид-фраз. Это позволило злоумышленнику восстановить приватные ключи для части кошельков, созданных на уязвимой прошивке.
Наибольшему риску подверглись владельцы ранних моделей, хотя Coinkite рекомендует проверить и более новые устройства.
Читайте также: Стек приватности, который нужен каждому разработчику
Уязвимость не затрагивает пользователей, которые при создании сид-фразы добавили не менее 50 случайных бросков кубика с помощью функции Add Dice Rolls. Дополнительную защиту обеспечивает и пароль BIP-39, который значительно усложняет подбор ключей. При этом Coinkite рекомендует даже таким пользователям перевести средства на новый кошелек.
Проблема также не касается устройств TAPSIGNER, OPENDIME и SATSCARD, использующих другую кодовую базу.
Реакция Coinkite
Coinkite признала ответственность за ошибку в прошивке, выпустила исправление для всех затронутых моделей и призвала пользователей немедленно перевести средства на новые сид-фразы. Компания подчеркнула, что обновление прошивки защищает только новые кошельки и не устраняет уязвимость уже сгенерированных сид-фраз.
Компания пообещала опубликовать подробный технический разбор инцидента после завершения расследования. Она также заявила о готовности помогать пострадавшим пользователям при обращении в правоохранительные органы, страховые компании и проведении собственных расследований.
Кто обнаружил уязвимость и стоит за атаками, пока неизвестно. В Coinkite заявили, что продолжают выяснять масштаб инцидента и не будут выдвигать версии до завершения технического анализа.
