Дэвид Шварц заявил, что взлом Coldcard показывает, что редкие сбои в хранении могут привести к разрушительным потерям, сравнив этот инцидент с прошлыми сбоями в традиционных финансах.
Резюме
- Кражи, связанные с Coldcard, превысили 100 миллионов долларов, согласно Galaxy Research.
- Шварц сравнил риск хранения с крахом MF Global в 2011 году, но указал на различия в страховой защите.
- Ошибка в прошивке позволила злоумышленникам восстановить уязвимые сиды кошельков без доступа к физическим устройствам.
- Coinkite заявила, что пострадавшие пользователи должны создать новые сиды и перевести свои средства, поскольку обновления прошивки не могут восстановить старые сиды.
Шварц сравнивает взлом Coldcard с сбоями в TradFi
Главный технический директор Ripple в отставке Дэвид Шварц охарактеризовал атаку на Coldcard как пример риска выбросов — возможности того, что редкий технический сбой может привести к потерям, далеко превышающим ожидания пользователей.
Шварц сравнил инцидент с крахом MF Global в 2011 году, когда клиенты временно потеряли доступ к средствам после того, как брокерская компания неправильно использовала деньги, которые должны были оставаться раздельными. Его комментарии поставили под сомнение предположение, что самостоятельное хранение устраняет все формы контрагентского или операционного риска.
Аппаратные кошельки позволяют пользователям контролировать свои закрытые ключи, не полагаясь на биржу или другого финансового посредника. Однако владельцы должны по-прежнему доверять тому, что аппаратное обеспечение и прошивка устройства правильно генерируют и защищают эти ключи.
Шварц также указал на существенное различие между традиционными финансами и самостоятельным хранением криптовалют. Клиенты регулируемых финансовых учреждений могут иметь доступ к страхованию, процедурам банкротства или другим механизмам восстановления. Владельцы Coldcard, чьи биткоины были украдены через скомпрометированные сиды, в настоящее время не имеют сопоставимой защиты.
Что такое взлом Coldcard?
Coldcard — это аппаратный кошелек только для биткоина, произведенный канадским производителем Coinkite. Устройство хранит закрытые ключи в автономном режиме и может подписывать транзакции без прямого подключения к интернету.
Текущий взлом не включал удаленный доступ злоумышленников к устройствам Coldcard. Вместо этого он стал результатом ошибки генерации сидов, внедренной через прошивку, выпущенную в марте 2021 года.
Согласно техническому обзору Coinkite, затронутая прошивка использовала программный генератор псевдослучайных чисел, а не получала достаточную случайность от аппаратного генератора устройства. Проблема затронула сиды, созданные на определенных версиях прошивки Coldcard, включая выпуски Mk2 и Mk3 с версии 4.0.1 по 4.1.9.
Сиды-фразы должны содержать достаточно случайности, чтобы их угадывание было вычислительно нереалистичным. Ошибка Coldcard снизила эту защиту, позволив злоумышленникам генерировать возможные сиды в автономном режиме и сравнивать полученные биткоин-адреса с публично видимыми адресами в блокчейне.
Как только злоумышленники находили совпадение, они могли воссоздать закрытые ключи кошелька и перевести его биткоины. Им не нужно было красть аппаратный кошелек, знать его PIN-код или взламывать сеть биткоина.
Потери Coldcard превышают 100 миллионов долларов
Как сообщалось ранее crypto.news, Galaxy Research заявила, что выявила 1596 BTC, украденных примерно с 7300 адресов в ходе трех подтвержденных волн атак. Фирма также связала примерно 14 более мелких инцидентов с той же ошибкой генерации сидов.
Предполагаемая четвертая волна может увеличить общую сумму до примерно 2055 BTC, что составляет почти 130 миллионов долларов. Однако Galaxy еще не подтвердила эти дополнительные потери.
Первая крупная зачистка произошла около 30 июля, когда более 1000 BTC было удалено с более чем 1200 адресов менее чем за час. Две дополнительные волны позже затронули другие кошельки, созданные с использованием уязвимых сидов.
Galaxy передала сотни подозреваемых адресов атакующих федеральным следователям США, биржам и компаниям по безопасности блокчейна. Около 90% украденных биткоинов во время подтвержденных волн не перемещались на момент последнего обновления.
Протокол Bitcoin не был скомпрометирован. Кража произошла из-за слабой генерации сидов кошелька, что означает, что биткоины, хранящиеся в кошельках, созданных с помощью незатронутого программного или аппаратного обеспечения, не были подвержены этой конкретной уязвимости.
Владельцы Coldcard должны заменить уязвимые сиды
Coinkite выпустила исправленную прошивку для затронутых моделей Coldcard. Однако установка обновления не делает существующий уязвимый сид безопасным.
В рекомендациях по безопасности компании владельцам Mk2 и Mk3, которые создали сиды с использованием версий прошивки 4.0.1–4.1.9, предписывается обновиться до версии 4.2.0 или новее, сгенерировать совершенно новый сид и перевести свои биткоины.
Пользователям следует сначала отправить небольшую тестовую транзакцию и проверить получающий кошелек, прежде чем переводить остаток. Coinkite заявила, что ее исправленный процесс генерации сидов достаточен, при этом добавление как минимум 50 бросков игральных костей остается необязательным методом для пользователей, ищущих независимую энтропию.
Взлом показывает, что аппаратные кошельки с воздушным зазором могут снизить подверженность онлайн-атакам, но не устраняют риски, связанные с прошивкой, производством или генерацией сидов. Для пострадавших владельцев перевод средств на вновь созданный кошелек остается единственным способом устранить непосредственную угрозу.







