Coinkite предупредила пользователей Coldcard Mk3 30 июля о необходимости перевести биткоины с кошельков, чьи сид-фразы были сгенерированы на затронутом прошивке.
Резюме
- 594 BTC перемещены в рамках 500 транзакций во время скоординированной зачистки трех блоков, затрагивающей односигнатурные биткоин-адреса.
- Сид-фразы Coldcard Mk3, сгенерированные на прошивках с 4.0.1 по 5.0.3, могут быть подвержены риску, предупредила Coinkite пользователей.
- Пока нет публичных доказательств, связывающих проблему с сид-фразами Mk3 напрямую с зачисткой 594 BTC.
Канадский производитель аппаратных кошельков заявил, что сид-фразы, созданные на прошивке 4.0.1 или любой более поздней версии Mk3 до 5.0.3 включительно, могут подвергнуть средства риску.
Уведомление появилось, когда исследователи безопасности изучали скоординированную зачистку 594.48 BTC, стоимостью около 38.2 миллиона долларов при цене биткоина около 64,324 долларов. Однако Coinkite и независимые исследователи не установили, что проблема с Mk3 стала причиной этих переводов.
Предупреждение Coldcard Mk3 охватывает прошивки начиная с 4.0.1
Официальное уведомление Coinkite сообщает, что расследование продолжается. Компания заявила, что Coldcard Mk4, Q и Mk5 не затронуты согласно предварительному анализу. Она также сообщила, что кошельки, использующие затронутую сид-фразу с парольной фразой BIP-39, подвержены "минимальному риску", подчеркивая, что парольная фраза отличается от PIN-кода устройства.
В уведомлении теперь пользователям предлагаются более подробные варианты миграции. Coinkite рекомендует сгенерировать новую сид-фразу на незатронутом устройстве, проверить резервную копию и адрес получения, отправить небольшую тестовую транзакцию и перевести оставшийся баланс только после того, как тест подтвердит работоспособность настройки.
Зачистка 594 BTC остается не связанной с Coldcard
Генеральный директор AnchorWatch Роб Хэмилтон сообщил, что 1,324 неизрасходованных выходных транзакций были перемещены через 500 транзакций в окне из трех блоков. Переводы зачистили 594.48 BTC с односигнатурных адресов, после чего 562 BTC были консолидированы в другой адрес.
Хэмилтон написал: "На первый взгляд, это похоже на ошибочную энтропию" при генерации кошелька. Это заявление было предварительной оценкой, а не подтвержденной причиной. Аккаунт на Reddit также описал опустошенный кошелек, связанный с сид-фразой, сгенерированной на Mk3, но самоотчет не доказывает более широкую связь.
Генеральный директор Wizardsardine Кевин Лоэк описал низкую случайность в генераторе кошельков как свою "текущую гипотезу". Он сказал, что источником может быть программная библиотека, защищенный элемент, партия устройств или версия прошивки. Он также предположил, что злоумышленник мог искать узкий набор путей BIP-84, что может объяснить концентрацию в нативных адресах SegWit и частичные зачистки.
Теория Лоэка остается непроверенной. Ни один публичный технический отчет не идентифицировал неисправный компонент, не измерил доступную энтропию и не показал, как злоумышленник получил ключи. Уведомление Coinkite по-прежнему обещает формальный технический обзор, но компания не опубликовала его на момент написания статьи.
Этот случай напоминает более широкий класс отказов из-за слабой случайности. В связанном материале crypto.news сообщил об уязвимости Ill Bloom, которую Coinspect связала с генерацией слабых фраз восстановления в нескольких блокчейнах.
Как сообщалось ранее, более старая уязвимость Randstorm затронула кошельки BitcoinJS, которые не генерировали достаточно случайные закрытые ключи. Этот случай касался кошельков, созданных в период с 2011 по 2016 год, и не связан с текущим расследованием Mk3.
У затронутых пользователей есть два запасных пути миграции
Пользователи с незатронутым Coldcard могут создать там новый сид и аккуратно мигрировать. Coinkite советует сохранять старый бэкап до тех пор, пока весь перевод не будет подтвержден. Пользователи должны проверять каждый адрес на экране аппаратного кошелька и избегать ввода сид-фраз или паролей на веб-сайтах или ненадежных устройствах.
Для пользователей, у которых Mk3 является единственным вариантом, Coinkite предлагает использовать надежную уникальную BIP-39 парольную фразу в качестве временной меры. Продвинутые пользователи могут вместо этого создать сид, основанный только на кубиках, на пустом Mk3 с прошивкой 4.1.9, введя не менее 99 независимых бросков честной шестигранной кости. Компания предупредила, что эта процедура требует тщательного резервного копирования и проверки.
Что произойдет дальше, зависит от технического анализа Coinkite и дальнейшего анализа блокчейна. Пока исследователи не опубликуют подтвержденную первопричину, вывод 594 BTC и предупреждение о генерации сида на Mk3 следует рассматривать как связанные по времени, но не доказано, что они имеют одну и ту же причину.







