Атака на кошельки Coldcard дошла до 4,585 адресов, потери близки к $89 млн

Атака на биткоин-кошельки, созданные уязвимой прошивкой Coldcard, дошла до 4,585 адресов, а суммарные потери приблизились к $89 млн. Galaxy Research зафиксировала третью волну списаний, в которой злоумышленник переключился на мелкие балансы и изменил схему сбора средств в блокчейне.

Как устроена уязвимость Coldcard и почему она опасна для кошельков

Корень проблемы — конкретная сборка прошивки. Уязвимость восходит к прошивке Coldcard от марта 2021 года, которая при генерации сид-фразы (набор слов для восстановления кошелька) использовала предсказуемый программный генератор случайных чисел вместо аппаратного модуля чипа. По данным Galaxy Research, из-за этого образовался ограниченный набор возможных ключей, который любой человек с описанием уязвимости и достаточными вычислительными мощностями может воспроизвести офлайн.

Самое неприятное здесь в том, что атака ни разу не касалась самих устройств. Ключи вычисляются на стороне злоумышленника, поэтому владельцу кошелька нечего было «заметить» — никакого фишинга, вредоносных ссылок или подключений. Если ваш сид создан на уязвимой прошивке, средства оказываются в зоне риска сами по себе.

Три волны атак и как менялся почерк хакера

Galaxy Research насчитала три отдельные волны. Стартовая волна 30 июля вывела 1,083 BTC из 1,196 адресов всего за 41 минуту — в среднем почти по целой монете с каждого кошелька. Третью волну аналитики зафиксировали в начале воскресенья: около 208 BTC из 1,912 адресов в промежутке с середины пятницы по утро субботы по UTC.

Разница в масштабе очевидна. В третьей волне на жертву приходилось чуть больше одной десятой биткоина — злоумышленник переключился на кошельки стоимостью в несколько тысяч долларов каждый. Всего по трём волнам потери составили 1,367 BTC, почти $89 млн, из 4,585 адресов.

Изменился и способ сбора средств. По данным Galaxy, третья волна отправляет монеты каждой жертвы на отдельный адрес вместо нескольких общих «сборных» адресов, которые делали первые две волны легко отслеживаемыми. Средства паркуются в выходах типа pay-to-witness-script-hash — формате, который может нести условия мультиподписи или таймлока, вместо простых одноключевых выходов. Кроме того, хакер объединял в среднем по шесть жертв в одну транзакцию и сканировал только стандартную ветку дерева ключей, а не проверял несколько ответвлений на сид.

Один ли это оператор и что делать держателям Coldcard

Здесь важно не выдавать предположение за факт. Galaxy Research уверена, что каждая волна — работа одного оператора, но не берётся утверждать, что за всеми тремя стоит один и тот же человек. Блокчейн просто не показывает, скоординированы ли отдельные списания между собой: это может быть либо тот же оператор, перестраивающий схему после публичного раскрытия, либо второй, независимо перебирающий то же уязвимое пространство ключей.

Списания не прекратились и спустя почти трое суток, но падающая средняя добыча с каждого кошелька говорит о том, что прибыльная часть уязвимого пространства ключей уже выбрана. Проще говоря, хакер добрался до крупных балансов первым, а теперь «донабирает» остатки.

На фоне инцидента основатель Binance CZ призвал пользователей диверсифицировать кошельки — не держать все средства в одном месте и на одной цепочке хранения. Это как раз тот случай, когда безопасность зависит не от бренда устройства, а от того, каким софтом и когда был сгенерирован ваш сид. Если вы использовали холодный кошелёк на прошивке 2021 года, стоит разобраться в деталях того, как безопасно хранить биткоины.

Почему атака на Coldcard важна для рынка криптокошельков

Прямого давления на цену Биткоина история пока не оказала — $89 млн на фоне капитализации рынка мелочь, и источник не сообщает о рыночной реакции. Но удар приходится по самому чувствительному месту индустрии — доверию к аппаратным кошелькам как «эталону» безопасности. Холодное хранение продавалось как золотой стандарт, а тут выясняется, что уязвимость многолетней давности в прошивке способна тихо опустошать тысячи кошельков без единого клика жертвы.

Для индустрии это напоминание, что риск смещается от бирж и горячих кошельков в сторону цепочки поставок железа и софта. Чем больше капитала уходит в самостоятельное хранение, тем дороже обходятся подобные баги.

Главное, за чем стоит следить дальше - остановятся ли списания и появятся ли официальные рекомендации от производителя для владельцев затронутых прошивок. Пока пространство ключей не выработано полностью, история не закрыта.

Источник: https://2bitcoins.ru/ataka-na-koshelki-coldcard-doshla-do-4585-adresov-poteri-blizki-k-89-mln/

Наверх