Убытки кошелька Coldcard могут приблизиться к $114 млн в связи с возможной четвертой зачисткой

Алекс Торн, руководитель общефирменного исследования в Galaxy Research, отметил активную волну и сказал, что злоумышленники выбрали замену по комиссии, функцию биткоина, которая позволяет ожидающую транзакцию перезаписать более поздней транзакцией, которая уплачивает более высокую комиссию. Пока транзакция не подтвердится, жертва, обнаружившая свой адрес в мемпуле (очереди неподтвержденных транзакций), может заплатить больше и первой вывести монеты.
Атака началась 30 июля с операции, в ходе которой было украдено 1083 биткоина с 1196 адресов за 41 минуту. Еще две волны на выходных привели к наблюдаемым потерям до 1367 биткоинов на 4585 адресах.
Уязвимость, позволившая использовать эксплойт, связана со сборкой прошивки, выпущенной в марте 2021 года, которая направляла генерацию начальных чисел на предсказуемый программный рандомизатор, а не на аппаратный процессор чипа, в результате чего полученные ключи могли воспроизводиться в автономном режиме любым, кто определяет диапазон. Производитель Coldcard Coinkite выпустил аварийную прошивку для каждой затронутой модели и посоветовал пользователям, сгенерировавшим начальное значение для дефектного программного обеспечения, перевести средства на адрес кошелька, созданный с использованием свежего адреса.
Торн сказал, что у него нет прямого отчета о жертве, и опубликовал свои выводы только по сопоставлению с образцом, предпочитая скорость подтверждению, чтобы предупредить людей, пока транзакции еще не подтверждены.
Однако, если так оно и будет, с 30 июля общая сумма за четыре волны достигнет порядка 1816 биткоинов, что составляет около $114 млн, с более чем 5200 адресов.

Злоумышленник Coldcard отправился за пылью, а затем снова нашел ценность. Источник: Shaurya Malwa.
Торн посоветовал пользователям проверить средства, убрать что-то с затронутого устройства и повысить комиссию.
Шаблон охватывал блоки с 960 778 по 960 792, при этом 218 транзакций охватывали 462 адреса жертв со скоростью около 14 проверок на блок против 0,3 в окне контроля перед инцидентом, что примерно в 45 раз превышает норму.
Каждая из потраченных монет, прибывших после границы прошивки Coldcard, и пункты назначения представляли собой свежие адреса без предшествующей истории, по одному на жертву, а не на общих коллекторов, что облегчило картографирование первых двух волн.
Ни одна из первых трех волн не затронула настройки с несколькими подписями, что согласуется с недостатком, который затрагивает начальные числа с одним ключом. Также были обнаружены 6 адресов назначения с многолетней активностью, поскольку только что сгенерированный адрес злоумышленника не может иметь истории.
Источник: block-chain24.com