Дефект прошивки, затрагивающий несколько поколений Coldcard аппаратных кошельков, привёл к одному из крупнейших известных краж с использованием самозащищённого биткоина. Исследователи блокчейна оценивают, что злоумышленники украли более 1500 BTC, стоимостью более 100 миллионов долларов, используя фразы восстановления, сгенерированные на уязвимых версиях прошивки. Следователи считают, что кампания продолжается, а эксперты по безопасности продолжают выявлять дополнительные затронутые кошельки.

 

 

Инцидент привлёк внимание, потому что не касался уязвимости самого Биткоина. Вместо этого злоумышленники воспользовались уязвимостью программного обеспечения, отвечающего за создание фраз для восстановления кошелька. Криптографические алгоритмы Биткоина остаются безопасными, но кошельки, созданные с использованием неисправной прошивки, могут создавать семена восстановления, которые гораздо более предсказуемы, чем предполагалось.

Каждый аппаратный кошелек создаёт фразу восстановления, обычно состоящую из 12–24 слов, которая служит главной резервной копией для всех средств, хранящихся в кошельке. Эта фраза генерируется из случайных данных, и качество случайности определяет, насколько сложно кому-либо ещё воспроизвести тот же кошелёк.

По данным Coinkite, производителя Coldcard , некоторые версии прошивки, выпущенные в 2021 году, содержали баг, который снижал количество энтропии, или случайности, используемой при генерации seed. В результате некоторые кошельки создавались с использованием восстановительных фраз, которые можно было восстановить с помощью крупномасштабных офлайн-вычислений. Вместо того чтобы атаковать шифрование Биткоина, злоумышленники сгенерировали огромное количество возможных фраз для восстановления и сравнивали полученные адреса кошельков с адресами, видимыми в публичном блокчейне, пока не были найдены совпадения.

После того как была обнаружена совпадающая фраза для восстановления, злоумышленники могли воссоздать приватные ключи жертвы, не получая физический аппаратный кошелёк. Затем они могли авторизовать транзакции с другого устройства и переводить биткоин на кошельки, находящиеся под их контролем.

Исследователи, отслеживающие кражи, считают, что атаки происходили несколькими волнами в течение нескольких дней, и новые жертвы продолжают появляться по мере продвижения анализа блокчейна. Хотя первые крупномасштабные кражи, по-видимому, координировались одним оператором, поздние действия указывают на то, что несколько злоумышленников теперь могут использовать публично раскрытую уязвимость. Поскольку уязвимость стала широко известна после первых атак, исследователи безопасности предупреждают, что оппортунистические злоумышленники могут продолжать искать уязвимые кошельки.

Обновление Coldcard устройства не устраняет опасность автоматически. Этот дефект влияет на фразу восстановления, сгенерированную при создании кошелька, то есть существующие сиды остаются уязвимыми даже после установки патчированной прошивки. По этой причине Coinkite поручил пользователям, чьи кошельки могли быть созданы с изменённой прошивкой, генерировать совершенно новую фразу восстановления и переводить свой биткоин в новый кошелёк. Простое импортирование существующего сида в другой аппаратный кошелек не решает проблему, потому что скомпрометированная фраза восстановления остаётся неизменной.

Этот инцидент также усилил ценность многоуровневой безопасности. Публично задокументированные кражи включали кошельки с одной подписью, где одной фразы для возврата достаточно, чтобы потратить средства. Кошельки с мультиподписью, требующие нескольких независимых ключей для одобрения транзакции, обеспечивают дополнительную защиту, поскольку компромисс с одной фразой восстановления не даёт полного контроля над активами.

Ещё один вопрос, поднятый инцидентом, — сыграл ли искусственный интеллект роль в выявлении этого недостатка. Coinkite предположила, что кто-то мог использовать инструменты ИИ для анализа его публично доступного исходного кода, хотя компания подчеркнула, что это лишь гипотеза. Публичные доказательства не подтверждают, что ИИ использовался для выявления или эксплуатации уязвимости.

Этот Coldcard инцидент стал важным примером того, как слабости программного обеспечения кошельков могут подрывать иначе защищённое оборудование. Хотя основной протокол биткоина никогда не был скомпрометирован, этот недостаток показывает, что безопасность самозащищённой криптовалюты зависит не меньше от программного обеспечения, генерирующего зерна восстановления, но и от криптографии, защищающей приватные ключи.

Добавить комментарий