Chyba při generování obnovovacích frází v hardwarových peněženkách Coldcard podle analýzy Galaxy Research souvisí s krádeží nejméně 1 596 bitcoinů. Po započtení možné čtvrté vlny útoků by ztráty mohly dosáhnout 2 055 BTC.
Chyba se do firmwaru dostala v březnu 2021
Galaxy Research s vysokou mírou jistoty přiřadila třem hlavním vlnám útoků a čtrnácti menším incidentům krádež 1 596 BTC ze zhruba 7 300 adres.
Čísla vycházejí z analýzy transakcí na blockchainu. Výzkumníci ale zatím technicky nepotvrdili, že každá sledovaná adresa vznikla pomocí zranitelné peněženky Coldcard.

Výrobce Coinkite spojil problém s velkou aktualizací firmwaru vydanou v březnu 2021. Při zapojení kryptografické knihovny vznikla chyba, kvůli které zařízení nepoužívalo zamýšlený hardwarový generátor náhodných čísel.
Generování obnovovacích frází převzal předvídatelnější softwarový generátor z prostředí MicroPython. Útočník schopný odhadnout identifikátor čipu, stav časovače a předchozí volání generátoru mohl vytvářet možné fráze bez fyzického přístupu k peněžence a porovnávat odvozené adresy s veřejnými daty blockchainu.
Dopad se lišil podle modelu a verze firmwaru. Nejvážnější problém zasáhl modely Mk2 a Mk3 s firmwarem řady 4.0.1 až 4.1.9. Coinkite odhaduje u modelu Mk3 efektivní prostor hledání přibližně na 40 bitů.
Modely Mk4, Mk5 a Coldcard Q získávaly část dodatečné náhodnosti z bezpečnostních čipů. Coinkite u nich odhaduje přibližně 72 bitů efektivního prostoru hledání. Hodnota zůstává výrazně pod 128 bity očekávanými při bezpečném vytvoření dvanáctislovné fráze BIP 39.
Riziko závisí na firmwaru používaném v okamžiku vytvoření fráze, nikoli na současné verzi nebo samotném datu výroby zařízení.
Většina ukradených bitcoinů se zatím nepohnula
Podle Galaxy Research zůstávalo přibližně 90 % odcizených bitcoinů bez dalšího pohybu. Výzkumníci předali stovky podezřelých adres americkým federálním vyšetřovatelům, burzám, bezpečnostním firmám a společnostem zaměřeným na dodržování regulatorních pravidel.
Dlouhodobé ponechání mincí na stejných adresách může usnadnit jejich sledování. Neznamená ale, že se podaří prostředky zmrazit nebo vrátit původním majitelům.
Galaxy současně vyzvala poškozené uživatele, aby poskytli adresy vyprázdněných peněženek a identifikátory podezřelých transakcí. Informace mohou pomoci při spojování jednotlivých převodů a komunikaci s burzami.
Majitelé Coldcard by měli jednat okamžitě
Riziko se netýká pouze peněženek koupených nebo aktualizovaných po březnu 2021. Rozhodující je model zařízení, verze firmwaru a okamžik vytvoření obnovovací fráze.
Majitelé modelů Mk2 nebo Mk3, kteří vytvořili frázi ve firmwaru řady 4.0 až 4.1.9, by měli peněženku považovat za ohroženou. U modelů Mk4 a Mk5 jsou rizikové fráze vytvořené před verzí 5.6.0, u modelu Q před verzí 1.5.0Q. Samostatné opravené verze vydala firma také pro vývojovou větev Edge.
Nejbezpečnější postup zahrnuje přesun prostředků do nové peněženky vytvořené na opraveném firmwaru. Čekání na další útok může výrazně snížit šanci na záchranu zůstatku.
Přidejte si náš web mezi sledované zdroje na Google News
Ať vám neunikne žádná novinka ze světa kryptoměn
