Кризис доверия на рынке аппаратных криптокошельков
Рынок аппаратных криптокошельков столкнулся с серьезным кризисом доверия после того, как технический сбой в устройствах Coldcard позволил хакерам полностью опустошить более 500 Bitcoin-адресов. В результате одной автоматизированной атаки злоумышленники перевели 594,48 BTC, стоимостью около $38,3 миллиона, на один кошелек.
Мнение экспертов
Обсуждение инцидента поддержал известный разработчик Bitcoin Питер Тодд, которого документальный фильм HBO ранее идентифицировал как возможного создателя Bitcoin Сатоши Накамото. Для Тодда этот случай стал еще одним подтверждением его давнего скептицизма по отношению к коммерческим криптогаджетам.
«Я всегда был скептически настроен к аппаратным кошелькам. Вы платите много денег за устройство, работающее на коде, который немногие когда-либо увидят, на оборудовании, которое может быть скомпрометировано с помощью атаки на цепочку поставок,» — заявил Питер Тодд в X.
Уязвимости Coldcard
Безопасность кошелька полностью зависит от случайности при генерации семенной фразы. Однако, как выяснилось, этот механизм не работал должным образом в прошивке Coldcard с марта 2021 года. Согласно Block Security, почти все модели оказались уязвимыми: Mk2, Mk3, Mk4, Q и Mk5.
В старых устройствах ошибка в кодовой базе отключила встроенный аппаратный генератор, что привело к созданию ключей с помощью предсказуемого программного алгоритма. В новых моделях критические части данных были усечены, что снизило количество возможных комбинаций секретной фразы до минимума, позволяя хакерам взломать их на компьютере за считанные минуты.
Рекомендации по безопасности
По словам разработчика, этот инцидент является идеальным примером фатального недостатка независимого контроля и аудита кодовой базы проекта. Отрасли необходимо перейти к полному детерминированному тестированию реального оборудования, чтобы точно знать, откуда берется энтропия.
Вместо слепого доверия к чипам, Тодд предложил метод физической генерации с использованием колоды карт и напомнил о своем предыдущем предложении по генератору случайных чисел на основе кнопки. Разумно добавить аппаратный кошелек в конфигурацию multisig, но с singlesig, вероятно, лучше придерживаться хорошо проверенного программного обеспечения на стандартном оборудовании.
Проблемы с multisig и защита активов
Новые данные от Block Security также подрывают надежды на то, что настройки multisig остаются безопасными. Если все ключи мультиподписи были сгенерированы на уязвимых устройствах Coldcard, хакеры могут скомпрометировать их один за другим. Уязвимость возникает в момент создания семенной фразы, и простая экспортировка слов на другое устройство не решает проблему.
Единственный способ защитить Bitcoin сейчас — полностью эвакуировать активы. Эксперты призывают пользователей немедленно сгенерировать новую семенную фразу на оборудовании третьих сторон и физически перевести все средства на новые адреса. Только пользователи, которые добавили дополнительную фразу BIP-39 во время первоначальной настройки, остаются защищенными, так как это создает еще один барьер против атак методом перебора.