Рынок аппаратных криптокошельков переживает серьезный кризис доверия, поскольку технический дефект в устройствах Coldcard позволил хакерам полностью опустошить более 500 биткоин-адресов. В ходе одной автоматизированной атаки злоумышленники перевели 594,48 BTC, что составляет около 38,3 миллиона долларов, на один кошелек.
К обсуждению быстро присоединился известный разработчик биткоина Питер Тодд, которого документальный фильм HBO ранее идентифицировал как создателя биткоина Сатоши Накамото. Для Тодда этот инцидент стал еще одним подтверждением его давнего скептицизма в отношении коммерческих крипто-гаджетов.
Безопасность кошелька полностью зависит от случайности при генерации сид-фразы. Однако, как выяснилось, этот механизм не работал должным образом в прошивке Coldcard с марта 2021 года. По данным Block Security, уязвимы почти все модели: Mk2, Mk3, Mk4, Q и Mk5.
В старых устройствах ошибка в кодовой базе отключала встроенный аппаратный генератор, из-за чего кошелек создавал ключи с помощью предсказуемого программного алгоритма. В новых моделях критические части данных были усечены.
В результате количество возможных комбинаций секретных фраз сократилось до минимума, что позволило хакерам подобрать их на компьютере за считанные минуты.
Позиция Тодда: в кодовой базе не хватает глаз
«Я всегда скептически относился к аппаратным кошелькам. Вы платите большие деньги за устройство, работающее на коде, который мало кто когда-либо будет смотреть, на оборудовании, которое может быть взломано через атаку на цепочку поставок», — сказал Питер Тодд в X.
По словам разработчика, этот инцидент является ярким примером фатального отсутствия независимой проверки и аудита кодовой базы проекта.
Индустрии сейчас необходимо перейти к сквозному детерминированному тестированию реального оборудования, что позволило бы точно знать, откуда берется энтропия. В качестве альтернативы слепому доверию к чипам Тодд продемонстрировал физический метод генерации с использованием колоды карт и напомнил о своем более раннем предложении по генератору случайных чисел на основе кнопок.
Новые данные Block Security также подрывают надежды на то, что мультисиг-настройки остаются безопасными. Если все мультиподписные ключи были сгенерированы на уязвимых устройствах Coldcard, хакеры могут скомпрометировать их один за другим. Ошибка возникает в момент создания сид-фразы, и простой экспорт слов на другое устройство не исправляет ее.
Единственный способ защитить биткоин сейчас — полностью эвакуировать активы. Эксперты призывают пользователей немедленно сгенерировать новую сид-фразу на стороннем оборудовании и физически перевести все средства на новые адреса.
Защищенными остаются только пользователи, которые добавили дополнительную парольную фразу BIP-39 при первоначальной настройке, поскольку она создает еще один барьер против атак методом перебора.







