Оценка Galaxy: эксплойт Coldcard мог привести к краже до 2055 биткоинов

BTC
Аппаратный кошелекGalaxy ResearchColdcardэксплойтБиткоинкража
2026-08-04Источник: crypto.news
Оценка Galaxy: эксплойт Coldcard мог привести к краже до 2055 биткоинов

Galaxy Research оценила, что потери, связанные с уязвимостью аппаратного кошелька Coldcard, достигли 1596 биткоинов в ходе подтвержденных волн атак и могут вырасти примерно до 2055 BTC, или почти 130 миллионов долларов, если подозреваемая четвертая волна будет подтверждена.

Резюме

  • Galaxy Research оценивает, что подтвержденные кражи, связанные с Coldcard, достигли 1596 биткоинов в ходе трех волн атак.
  • Исследовательская фирма сообщает, что потери могут вырасти примерно до 2055 биткоинов, что составляет почти 130 миллионов долларов, если подозреваемая четвертая волна будет подтверждена.
  • Следователи передали подтвержденные адреса атакующих и жертв правоохранительным органам США, биржам и группам киберрасследований.
  • Около 90% украденных биткоинов остаются нетронутыми, в то время как пострадавшим пользователям Coldcard рекомендуется создать новые сид-фразы и перевести свои средства.

Galaxy Research сообщила в посте, опубликованном в понедельник в X, что она выявила 1596 BTC, украденных с 7300 адресов в ходе трех подтвержденных волн атак, а также 14 более мелких инцидентов безопасности, связанных с ошибкой генерации сид-фраз Coldcard.

Исследовательская фирма сообщила, что ее последняя оценка исключает четвертую подозреваемую волну атак, поскольку она еще не получила достаточного подтверждения от владельцев пострадавших кошельков. Если дополнительная активность будет подтверждена, общая сумма вырастет до 2055 BTC, что составляет около 130 миллионов долларов по текущим ценам.

Ранее анализ блокчейна от Galaxy оценивал, что примерно 1815,75 BTC перемещаются в ходе четырех наблюдаемых волн, но фирма подчеркивала в то время, что эти цифры основаны на анализе цепочки, а не на подтвержденных отчетах жертв. Последнее обновление сужает подтвержденные потери, сохраняя более крупную оценку, связанную с все еще неподтвержденной четвертой волной.

Расследование атаки на Coldcard продолжается

Galaxy сообщила, что выявила то, что, по ее мнению, является четвертой скоординированной волной краж, но все еще ожидает подтверждения от жертв, прежде чем добавить эти адреса в свой подтвержденный список.

По данным исследовательской фирмы, активность в блокчейне предполагает, что подозреваемая четвертая волна «в значительной степени состоит из» одного атакующего, что дает аналитикам среднюю и высокую уверенность в этой оценке, несмотря на сохраняющуюся неопределенность в отношении затронутых кошельков.

Алекс Торн, руководитель исследовательского отдела Galaxy, впервые обратил внимание на потенциальную четвертую волну 3 августа после выявления моделей транзакций, которые точно соответствовали более ранним атакам. Его текущая оценка позже выросла до 448,7 BTC, перемещаемых с 709 потенциальных адресов жертв, хотя Galaxy подчеркнула, что данные блокчейна сами по себе не могут подтвердить каждую жертву или определить, выполнил ли каждый кражи один оператор.

Фирма добавила, что ее следователи продолжают уточнять сопоставление адресов по мере поступления дополнительной информации от владельцев кошельков и других участников расследования.

Ошибка Coldcard восходит к изменению прошивки 2021 года

Атаки связаны с уязвимостью, затрагивающей сид-фразы, сгенерированные на устройствах Coldcard Mk3, Mk4, Mk5 и Coldcard Q с уязвимыми версиями прошивки.

Coinkite раскрыла на прошлой неделе, что ошибка возникла в марте 2021 года при интеграции новой криптографической библиотеки в свою прошивку. Вместо генерации сид-фраз кошелька с помощью аппаратного генератора истинных случайных чисел, уязвимая прошивка ошибочно полагалась на детерминированный псевдослучайный генератор, предоставленный MicroPython.

Согласно техническому обзору Coinkite, аппаратный генератор случайных чисел оставался активным в других частях прошивки, что позволяло внутренним проверкам подтверждать его наличие, не раскрывая, что создание кошелька переключилось на другой источник энтропии.

Инженерная группа Block по биткоину и безопасности независимо пришла к тому же выводу после проверки прошивки. Хотя компания заявила, что не завершила полное эмпирическое тестирование каждого затронутого устройства, она пришла к выводу, что уязвимая прошивка вызывала детерминированный запасной вариант MicroPython вместо аппаратного генератора случайных чисел STM32 при создании сид-фразы.

Coinkite оценивает, что затронутые устройства Mk2 и Mk3 могут обеспечивать примерно 40 бит эффективной энтропии, в то время как уязвимые модели Mk4, Mk5 и Coldcard Q могут генерировать около 72 бит вместо предполагаемых 128 бит.

Большая часть украденных биткоинов не перемещалась

Galaxy сообщила, что следователи работают с федеральными правоохранительными органами США, криптовалютными биржами и группами киберрасследований, обмениваясь подтвержденными адресами злоумышленников и жертв по мере расширения расследования.

Исследовательская фирма сообщила, что примерно 90% украденных биткоинов остаются нетронутыми. Она добавила, что ни одна из монет, украденных во время первых трех подтвержденных волн атак, не перемещалась с момента их кражи, что дает следователям дополнительное время для мониторинга средств.

Galaxy также предупредила, что новые злоумышленники могут попытаться использовать ту же уязвимость, пока затронутые устройства остаются в использовании. По этой причине она заявила, что выявление дополнительных адресов, контролируемых злоумышленниками, остается важным, чтобы биржи и власти могли отреагировать, если средства начнут перемещаться.

Более ранний анализ блокчейна показал, что активность атак ускорилась примерно до 13,8 очисток кошельков на блок биткоина во время четвертой предполагаемой волны, по сравнению с примерно 0,3 очистками на блок до инцидента. Galaxy также заметила, что большинство украденных балансов были переведены на вновь созданные адреса, а не в один центральный сборный кошелек, в то время как некоторые средства позже перемещались через транзакции второго уровня, что усложняло отслеживание в блокчейне.

Фирма ранее отмечала, что пользователи, которые все еще контролируют скомпрометированные кошельки, могут иметь ограниченную возможность заменить неподтвержденную транзакцию кражи на транзакцию с более высокой комиссией в рамках механизма Replace-by-Fee в биткоине, хотя эта опция существует только до подтверждения исходной транзакции майнерами и не гарантирует восстановления.

Пользователям Coldcard по-прежнему настоятельно рекомендуется заменить сид-фразы кошельков

Galaxy заявила, что атаки остаются активными, и посоветовала затронутым пользователям Coldcard перевести свои средства на безопасные адреса и создать совершенно новые сид-фразы кошельков на устройствах с исправленной прошивкой.

Coinkite уже выпустила экстренные обновления прошивки для всех затронутых продуктов, включая версию 4.2.0 для устройств Mk2 и Mk3, версию 5.6.0 для Mk4 и Mk5, версию 1.5.0Q для Coldcard Q, а также Edge-релизы 6.6.0X и 6.6.0QX. Компания также уничтожила все оставшиеся запасы с уязвимой прошивкой.

Согласно Coinkite, установка обновленной прошивки защищает только кошельки, созданные после исправления. Существующие сид-фразы, сгенерированные с помощью уязвимой прошивки, остаются под угрозой и должны быть заменены.

Компания рекомендует сгенерировать совершенно новую сид-фразу после обновления устройства, проверить адрес получения, отправить небольшую тестовую транзакцию и перевести оставшийся баланс только после подтверждения успешности теста.

Coinkite также заявила, что кошельки, созданные с использованием как минимум 50 честных бросков игральных костей, не подвержены этой проблеме генерации случайных чисел сама по себе. Хотя надежная BIP-39 парольная фраза добавляет дополнительный уровень безопасности, компания продолжает рекомендовать миграцию, потому что исходная уязвимая сид-фраза остается слабой.