Серьезная уязвимость в биткоин-кошельке привела к потере 594 BTC за 25 минут

В пятницу примерно 594 биткоина, стоимостью около $38 млн, были похищены примерно из 500 отдельных кошельков в период с 01:31 до 01:56 UTC в результате атаки, причиной которой стала уязвимость в генерации ключей аппаратными кошельками Coldcard.

В результате кражи 1324 биткоина были перемещены в рамках 500 транзакций в пределах трехблочного окна, при этом 562 BTC были объединены в один адрес, который с тех пор не перемещался.

Каждый похищенный кошелек имел единую подпись и содержал более 0,15 BTC. Многие из них находились годами в спящем режиме, а возраст монет охватывал период с 2021 по 2026 год, что почти точно соответствует возрасту уязвимости.

Coldcard — это аппаратный кошелек, который разработан канадской компанией Coinkite, небольшое автономное устройство, которое хранит ключи биткоинов в автономном режиме, вне подключенных к интернету компьютеров. Mk2, Mk3, Mk4, Q и Mk5 — это последовательные поколения этого продукта, выпускаемые в течение нескольких лет, подобно тому, как производитель телефонов выпускает пронумерованные модели.

Раскрытие информации зависит от прошивки, работавшей на устройстве в момент создания кошелька, а не от времени покупки оборудования.

Сид-фраза кошелька, управляющая средствами, должна быть выбрана случайным образом из настолько обширного пула, что ее невозможно угадать.

Согласно отчету, опубликованному командами инженеров и специалистов по безопасности Block Bitcoin, параметр сборки указывал устройству пропускать собственный аппаратный генератор случайных чисел, а проверка в вспомогательной библиотеке проверяла только наличие этого параметра, а не его включение.

Генерация ключей незаметно перешла к простой программной замене, инициализированной серийным номером и регистрами тактовой частоты чипа.

Ничего из этого не является секретом. Серийный номер — это фиксированные заводские метаданные, а значения тактовой частоты — это состояние синхронизации, которое злоумышленник может определить или измерить на собственном устройстве. Block отследил изменение до коммита от 1 марта 2021 года, включенного в прошивку 4.0.0 в том же месяце.

Таким образом, Coinkite предупредила пользователей, которые генерировали сид-фразу на Mk3 с версией 4.0.1 или более поздней, и заявила: «Mk4, Q и Mk5 не затронуты, согласно нашему предварительному анализу».

Block сообщила, что раскрыла свои выводы Coinkite, команда которой подтвердила их. Обе компании описывают свои анализы как предварительные, и Block заявила, что опубликовала их без полного тестирования для подтверждения возможности эксплуатации, поскольку она уже ведется.

Уязвимость распространяется не только на сид-фразы кошельков. Тот же генератор создал закрытые ключи бумажных кошельков Coldcard, где выходные данные напрямую становятся ключом без дальнейшего вывода, а также маски разделения сид-фраз, ключи клонирования устройств и передачи Key Teleport.

В начале азиатской торговой сессии биткоин торговался выше $64 000, при этом массовый отток капитала, по всей видимости, практически не оказал влияния на рынок.

Источник: block-chain24.com