Forskere mener at en RNG-feil i COLDCARD kan ha gjort det mulig for angripere å stjele Bitcoin til en anslått verdi av 88,6 millioner dollar fra tusenvis av maskinvarelommebøker.
Galaxy Research knyttet det mistenkte angrepet til flere koordinerte transaksjonsbølger som tømte 1 367 BTC fra 4 585 adresser. Aktiviteten startet 30. juli, rundt 30 timer før lommebokprodusenten Coinkite offentliggjorde problemet.
De stjålne midlene befant seg fortsatt på adresser kontrollert av angriperne da Galaxy publiserte sine funn.
Automatiserte tyverier rammet sårbare lommebøker
Galaxy identifiserte en første bølge der rundt 1 083 BTC, den gang verdt 70,2 millioner dollar, ble flyttet fra 1 196 lommebokadresser på bare 41 minutter.
Hver transaksjon brukte den samme hardkodede gebyrsatsen på 30 satoshi per virtuell byte. De hadde heller ingen vekselutgang, noe som tyder på at et automatisert system tømte lommebøker der det allerede hadde kontroll over de private nøklene.
Ytterligere transaksjoner 1. august økte det anslåtte tyveriet til 1 367 BTC, verdt rundt 88,6 millioner dollar.
Chainalysis opplyste at angriperen så ut til å prioritere de mest verdifulle målene. Omtrent 30 millioner dollar ble angivelig stjålet i løpet av de første ti minuttene, mens ett offer mistet 1,8 millioner dollar. Dette mønsteret tyder på at angriperen allerede hadde identifisert sårbare adresser før tyveriene startet.
Firmwarefeil svekket genereringen av lommebokens seed
Blocks Bitcoin Engineering- og Security-team undersøkte rapporter om stjålne COLDCARD-midler sammen med andre forskere. De sporet problemet til en integrasjonsfeil i lommebokens kode for tilfeldig tallgenerering.
Selv om enhetene har en maskinvarebasert tilfeldig tallgenerator, gjorde en feil i fastvarens kontroller at de berørte modellene i stedet brukte MicroPythons deterministiske programvarebaserte reservegenerator, Yasmarang.
Reservegeneratoren brukte enhetens mikrokontroller-ID og tidsdata. Disse verdiene er ikke sikre kilder til tilfeldighet og kan observeres eller rekonstrueres av en angriper.
Dermed kunne angripere generere mulige lommebok-seeds offline, beregne Bitcoin-adressene som var knyttet til dem og sammenligne adressene med offentlige blokkjededata. Når de fant en match, kunne de utlede de private nøklene og stjele midlene.
Hvilke COLDCARD-lommebøker er berørt?
Coinkite opplyser at følgende seeds er berørt:
- Mk2- og Mk3-enheter som kjører fastvareversjon 4.0.1 til 4.1.9
- Mk4- og Mk5-enheter med standardfastvare før versjon 5.6.0 eller Edge-fastvare før versjon 6.6.0X
- Q-enheter med standardfastvare før versjon 1.5.0Q eller Edge-fastvare før versjon 6.6.0QX
Oppdatert fastvare er nå tilgjengelig. Å installere oppdateringen alene sikrer imidlertid ikke et seed som ble opprettet med den sårbare prosessen for tilfeldig tallgenerering.
Berørte brukere bør opprette et nytt seed
Brukere med potensielt berørte lommebøker bør først bekrefte at de har en fungerende sikkerhetskopi. Deretter bør de installere den oppdaterte fastvaren, opprette et helt nytt seed, lagre det på en sikker måte og bekrefte den nye lommebokadressen direkte på enheten.
Før alle gjenværende Bitcoin overføres, bør brukerne sende en liten testtransaksjon. Den gamle sikkerhetskopien bør beholdes til migreringen er fullført og bekreftet.
Coinkite opplyser at lommebøker som er opprettet ved hjelp av minst 50 rettferdige, private og uavhengige terningkast ikke er utsatt for denne COLDCARD RNG-feilen alene. En sterk og unik BIP-39-passfrase gjør også et angrep betydelig vanskeligere, men den løser ikke et seed som allerede er kompromittert.
Produktene TAPSIGNER, OPENDIME og SATSCARD er ikke berørt, ettersom de bruker separate kodebaser.


0 responses to “COLDCARD RNG-feil knyttes til Bitcoin-tyveri på 88,6 millioner dollar”