Сбой генерации сид-фраз Coldcard подверг риску кражи около 116 миллионов долларов в биткоинах, а также возобновил вопросы о том, как пользователи проверяют безопасность инструментов самостоятельного хранения, по словам основателя TEXITcoin Бобби Грея.
Резюме
- По сообщениям, злоумышленники вывели около 1816 BTC на сумму 116 миллионов долларов с более чем 5200 адресов.
- Ошибка прошивки оставила некоторые сид-фразы Coldcard с примерно 40 битами энтропии вместо 128 бит.
- Грей сказал, что пользователи, добавившие независимую энтропию, сгенерированную игральными костями, не пострадали от сообщенных атак.
- Coinkite выпустила исправленную прошивку, но существующие уязвимые сид-фразы требуют полной миграции кошелька.
Бобби Грей, основатель TEXITcoin, рассказал crypto.news, что пользователи Coldcard понесли убытки, потому что доверились аппаратному кошельку в генерации безопасных сид-фраз, не проверив независимо источник случайности.
«Coldcard пять лет работал со сломанным генератором сид-фраз, и это все равно обошлось людям в 116 миллионов долларов», — сказал Грей.
«Некоторые из этих кошельков генерировали сид-фразы с энтропией всего 40 бит вместо обещанных 128».
Грей сказал, что более низкая энтропия превратила фразы восстановления, предназначенные для защиты от атак методом перебора, в цели, которые решительные злоумышленники могли искать без физического доступа к устройствам.
Дефект сид-фраз Coldcard ослабил безопасность кошелька
Coldcard — это аппаратный кошелек только для биткоина, произведенный канадским производителем оборудования Coinkite. Аппаратные кошельки хранят закрытые ключи вдали от подключенных к интернету компьютеров и подписывают транзакции внутри устройства, снижая воздействие вредоносных программ и онлайн-атак.
Сообщаемый сбой Coldcard произошел до того, как закрытые ключи попали в защищенное хранилище. Согласно предупреждению Coinkite о безопасности, ошибка интеграции прошивки привела к тому, что затронутые устройства использовали предсказуемый программный генератор случайных чисел вместо предполагаемого аппаратного источника при создании сид-фраз кошелька.
Версии прошивки с 4.0.1 по 4.1.9 на устройствах Coldcard Mk2 и Mk3 были затронуты. Первая уязвимая версия появилась в марте 2021 года, и ошибка оставалась активной более пяти лет, прежде чем Coinkite раскрыла ее 30 июля.
Coinkite оценила, что сид-фразы, созданные на затронутых устройствах Mk2 и Mk3, содержали около 40 бит эффективной энтропии. Уязвимые устройства Mk4, Mk5 и Q генерировали около 72 бит вместо ожидаемых 128 бит, согласно предупреждению.
Правильно сгенерированная 128-битная сид-фраза обеспечивает чрезвычайно большое количество возможных комбинаций. Снижение эффективной случайности до 40 бит оставляет около триллиона возможностей — диапазон, который специализированные вычислительные системы могут перебрать, когда у злоумышленников достаточно информации о процессе генерации сид-фраз кошелька.
TRM Labs заявила, что злоумышленники могли восстановить затронутые закрытые ключи без вскрытия, кражи или модификации аппаратных кошельков. Фирма по анализу блокчейна приписала ошибку конфигурации сборки, введенной в версии прошивки 4.0.1.
Ончейн-оценки, цитируемые TRM Labs, предварительно оценили убыток примерно в 1816 BTC, что составляет около 116 миллионов долларов, на более чем 5200 адресах. Четыре предполагаемые волны начались 30 июля, хотя TRM предупредила, что общая сумма может измениться по мере подтверждения отчетов жертв и отслеживания дополнительных адресов.
Грей говорит, что само хранение не подвело
В анализе от 6 августа Грей описал инцидент как сбой в процессе создания закрытых ключей, а не как компрометацию биткоина или физических компонентов безопасности внутри устройств Coldcard.
Ни одному злоумышленнику не нужно было красть устройство, получать его PIN-код или устанавливать вредоносную прошивку, по словам Грея. Как только злоумышленники восстанавливали уязвимую сид-фразу, они могли получить связанные с ней закрытые ключи и подписывать транзакции с другой системы.
«Люди, которые потрудились добавить свои собственные броски костей для дополнительной энтропии, остались нетронутыми, в то время как те, кто просто доверился устройству, были уничтожены», — сказал Грей.
Консультация Coinkite поддерживает различие, касающееся независимой случайности. Пользователи, которые ввели как минимум 50 честных, приватных и независимых бросков игральных костей при создании своей сид-фразы, не считаются подверженными риску только из-за дефекта генератора случайных чисел. От 50 до 98 бросков добавляли как минимум 128 бит энтропии, а 99 и более — около 256 бит, сообщила компания.
Менее 50 бросков не соответствуют заявленному исключению Coinkite. Пользователям, которые не могут вспомнить, сколько бросков они сделали, был ли процесс приватным или какие финальные слова сид-фразы они сохранили, рекомендовали перевести свои средства.
Грей утверждал, что инцидент не следует рассматривать как доказательство того, что централизованное хранение безопаснее во всех случаях. По его мнению, самостоятельное хранение требует, чтобы пользователи проверяли, как создаются их ключи, а не полагались только на перечисленные функции безопасности продукта.
«Слепое доверие — вот что подвело здесь, а самостоятельное хранение берёт на себя вину, которой оно не заслуживает. Если вы не проверили свою энтропию независимо, вы на самом деле не знаете, что держите, независимо от того, сколько функций безопасности вокруг неё нагромождено».
Его пост в TEXITcoin также отделил это событие от фишинга, вредоносного ПО и атак на цепочку поставок. Грей классифицировал проблему с прошивкой как серьёзную ошибку производителя кошелька, а не как доказательство того, что Coinkite разработала продукт для кражи средств клиентов.
Потери Coldcard изменили решения о хранении
Поведение пользователей пошло в другом направлении, чем рекомендация Грея. OKX сообщила о рекордных депозитах после инцидента, поскольку некоторые держатели биткоинов перевели активы с личных кошельков на централизованные платформы.
Как ранее сообщал crypto.news, главный директор по комплаенсу OKX Джонатан Брокмайер заявил, что эти притоки представляют собой поведение, противоположное тому, что наблюдалось после краха FTX, когда пользователи выводили активы с бирж и переводили их на самостоятельное хранение.
Грей отверг идею, что оставление биткоина на бирже решает проблему. Централизованные сервисы контролируют ключи клиентов и могут замораживать вывод средств, страдать от нарушений безопасности или терпеть финансовые неудачи, сказал он.
«Бегство обратно на биржу, потому что устройство вас подвело, тоже не является решением, поскольку это просто передача вашего риска и ваших ключей кому-то другому, чтобы он их потерял вместо вас», — сказал Грей.
Следователи по блокчейну не приписали кражу какой-либо одной идентифицированной группе. TRM заявила, что различия в построении транзакций в предполагаемых волнах могут указывать на нескольких злоумышленников, в то время как большинство украденных биткоинов изначально оставались на консолидационных адресах.
Фирма обнаружила ограниченную активность по отмыванию, включая депозит 64,9 BTC в Wasabi и 200 ETH, отправленных через Tornado Cash 4 августа. TRM заявила, что схема транзакций отличалась от быстрых методов отмывания, часто связанных с организованными государственными хакерскими группами.
Американские инвесторы сталкиваются с другим компромиссом в хранении
Для американских инвесторов, которые хотят только получить доступ к цене биткоина, торгуемые на бирже спотовые биткоин-ETF, зарегистрированные в США, устраняют необходимость генерировать сид-фразы, обновлять прошивку кошелька или поддерживать физические резервные копии.
Аналитик Bloomberg Intelligence Эрик Балчунас заявил, что потери Coldcard укрепили аргументы в пользу регулируемых спотовых биткоин-ETF. Отчёт о хранении ETF отметил, что такие продукты, как iShares Bitcoin Trust ETF от BlackRock, полагаются на институциональных кастодианов, а не требуют от акционеров контроля над приватными ключами.
В заявке BlackRock в SEC указано, что Coinbase Custody является основным кастодианом для биткоинов IBIT, а Anchorage Digital Bank назван ещё одним кастодианом, которого траст может использовать. Однако акционеры владеют торгуемыми на бирже ценными бумагами и не могут вывести базовый биткоин на личный кошелёк или использовать его для платежей.
Институциональное хранение также передаёт риск, а не устраняет его. В заявке IBIT перечислены взломы, проступки сотрудников, технические сбои и несанкционированные переводы среди возможных источников потерь. В заявке также говорится, что страховка, разделяемая с Coinbase, может не покрыть каждый потенциальный инцидент.
Пользователям Coldcard необходимо заменить уязвимые сид-фразы
Coinkite выпустила исправленную прошивку для всех затронутых моделей, включая версию 4.2.0 для устройств Mk2 и Mk3, версию 5.6.0 для стандартных устройств Mk4 и Mk5 и версию 1.5.0Q для стандартного Coldcard Q.
Установка обновления только исправляет генерацию будущих сидов. Coinkite заявила, что прошивка не может добавить случайность к существующей фразе восстановления, потому что слабость остается привязанной к сиду, даже если пользователь импортирует его в другой кошелек.
Пострадавшим пользователям было предписано установить правильную прошивку, сгенерировать совершенно новый сид, проверить его отпечаток и принимающий адрес, и отправить небольшую тестовую транзакцию перед перемещением остатка. Coinkite советовала пользователям сохранить старую резервную копию до тех пор, пока перевод не достигнет заменяющего кошелька и не получит подтверждение в сети.







