Crypto Prices

Предупреждение для пользователей Coldcard Mk3 после утечки $38 миллионов в Bitcoin

43 минуты назад
2 минут чтения
2 просмотров

Предупреждение от Coinkite

Компания Coinkite 30 июля предупредила пользователей Coldcard Mk3 о необходимости перемещения Bitcoin из кошельков, чьи seed-фразы были сгенерированы с использованием уязвимого программного обеспечения. Канадский производитель аппаратных кошельков сообщил, что seed-фразы, созданные на прошивке 4.0.1 или любой более поздней версии Mk3 до версии 5.0.3, могут подвергать средства риску.

Расследование и его результаты

Это уведомление было сделано на фоне расследования, в ходе которого исследователи безопасности изучали скоординированное перемещение 594.48 BTC, стоимостью около $38.2 миллиона при цене Bitcoin около $64,324. Однако Coinkite и независимые исследователи не установили, что проблема Mk3 стала причиной этих переводов.

Официальное уведомление от Coinkite сообщило, что их расследование продолжается.

Компания также отметила, что Coldcard Mk4, Q и Mk5 не затронуты на основе предварительного анализа. В уведомлении подчеркивается, что кошельки, использующие затронутый seed с паролем BIP-39, сталкиваются с «минимальным риском», при этом уточняется, что пароль отличается от PIN-кода устройства.

Рекомендации по миграции

Теперь уведомление предоставляет пользователям более подробные варианты миграции. Coinkite рекомендует:

  • Сгенерировать новый seed на незатронутом устройстве;
  • Проверить резервную копию и адрес получения;
  • Отправить небольшую тестовую транзакцию;
  • Переместить оставшийся баланс только после подтверждения работоспособности настройки.

Анализ перемещений BTC

Генеральный директор AnchorWatch Роб Хэмилтон сообщил, что 1,324 неиспользованных выходов транзакций переместились через 500 транзакций в пределах трех блоков. Переводы охватили 594.48 BTC с адресов с одной подписью, после чего 562 BTC были консолидированы на другой адрес.

Хэмилтон отметил: «На первый взгляд, это выглядит так, как будто произошла ошибка в энтропии» во время генерации кошелька.

Это заявление является предварительной оценкой, а не подтвержденной причиной. Аккаунт Reddit также описал опустошенный кошелек, связанный с seed, сгенерированным Mk3, однако саморепортированный аккаунт не доказывает более широкую связь.

Гипотезы и дальнейшие шаги

Генеральный директор Wizardsardine Кевин Лоэк описал низкую случайность в генераторе кошельков как свою «текущую гипотезу». Он предположил, что источником проблемы может быть библиотека программного обеспечения, защищенный элемент, партия устройств или версия прошивки. Лоэк также предложил, что злоумышленник мог искать узкий набор путей BIP-84, что могло бы объяснить концентрацию в нативных адресах SegWit и частичные перемещения. Однако его теория остается неподтвержденной.

Ни один публичный технический отчет не идентифицировал неисправный компонент, не измерил доступную энтропию и не показал, как злоумышленник получил ключи. Уведомление Coinkite все еще обещает формальный технический обзор, но на момент написания компания не опубликовала этот обзор.

Связанные уязвимости

Данный случай напоминает более широкий класс сбоев с низкой случайностью. В связанных материалах crypto.news сообщила о уязвимости Ill Bloom, которую Coinspect связал с низкой генерацией фраз восстановления на нескольких блокчейнах. Как сообщалось ранее, более старая уязвимость Randstorm затронула BitcoinJS кошельки, которые не генерировали достаточно случайные закрытые ключи. Этот случай касался кошельков, созданных между 2011 и 2016 годами, и не связан с текущим расследованием Mk3.

Рекомендации для пользователей

Пользователи с незатронутым Coldcard могут создать новый seed и осторожно мигрировать. Coinkite советует сохранить старую резервную копию до тех пор, пока весь перевод не будет подтвержден. Пользователи должны проверять каждый адрес на экране устройства и избегать ввода seed-слов или паролей на веб-сайтах или ненадежных устройствах.

Для пользователей, у которых Mk3 является единственным вариантом, Coinkite предлагает использовать сильный, уникальный BIP-39 пароль в качестве временной меры. Продвинутые пользователи могут создать seed только с помощью кубиков на пустом Mk3 с прошивкой 4.1.9, введя как минимум 99 независимых бросков честного шестигранного кубика. Компания предостерегла, что эта процедура требует тщательной резервной копии и проверки.

Что произойдет дальше, зависит от технического обзора Coinkite и продолжающегося анализа в цепочке. Пока следователи не опубликуют подтвержденную коренную причину, перемещение 594 BTC и предупреждение о генерации seed Mk3 следует рассматривать как временно связанные, но не доказанные как имеющие одну и ту же причину.