Coldcard Bitcoin-varkaus jatkuu – onko lompakkosi vaarassa?

  • Coldcard-varkaudet jatkuvat, 594,48 BTC siirtyy useilta laitteilta
  • Ennustettavat laitetunnisteet ja käynnistysaika mahdollistavat hakkereille yksityisten avainten uudelleenrakentamisen
  • Laiteohjelmistopäivitykset eivät voi korjata vanhoja siemeniä; käyttäjien täytyy siirtää varat nyt.

Laiteohjelmiston virhe on poistanut turvallisen satunnaislukugeneraattorin käytöstä useissa Coldcard-lompakon versioissa, mikä on mahdollistanut jatkuvan varkauden, jossa on jo menetetty 594,48 Bitcoinia (BTC), arvoltaan noin 38,3 miljoonaa dollaria.

Coldcard-valmistaja Coinkite ja Blockin Bitcoin-insinööritiimi jäljittivät virheen vialliseksi satunnaislukugeneraattorin tarkistukseksi. Hyökkääjät pystyvät tästä syystä luomaan lompakon yksityisavaimet ennustettavien laitetietojen avulla aidon satunnaisuuden sijaan.

Coldcard Bitcoin -varkaus: miten se tapahtui

Coldcardin laiteohjelmisto kytkee pois päältä piirin sisäisen satunnaislukugeneraattorin. Tämän sijaan varajärjestelmä luo lompakon avaimet laitteen sarjanumerosta ja sisäisestä kellosta. Molemmissa on kaavoja, jotka hyökkääjä voi arvata, jolloin oletettu satunnainen siemen on ratkaistavissa oleva arvoitus.

Laitteet, joissa on käytössä tietyt laiteohjelmistot vuoden 2021 jälkeen, eivät saa juuri lainkaan aitoa satunnaisuutta. Uudempiin malleihin on tehty osittainen korjaus. Valinnanvaraa jää silti noin neljään miljardiin mahdolliseen yhdistelmään, mikä on nykyisille tietokoneille ratkaistava määrä. Block jäljitti virheen alun perin vuoden 2021 päivitykseen, ja seuraava korjaus vuotta myöhemmin ei silti ratkaissut ongelmaa kokonaan.

Heikkous vaikuttaa myös paperilompakoihin, siemenvarmuuskopioihin ja muihin ominaisuuksiin, joissa käytetään samaa satunnaislähdettä. Blockin raportti vahvisti laajemman vaikutusalueen. Tapaus muistuttaa Ill Bloom -haavoittuvuutta, jossa aiemmin tänä vuonna lompakkoja tyhjennettiin heikkojen siemenlauseiden vuoksi.

Mitä käyttäjien tulisi tehdä nyt

Hyökkääjä ei tarvitse laitteen fyysistä hallintaa varojen varastamiseen. Näkyvä osoite tai viety julkinen avain antaa kohteen, jota voi arvauksilla testata. Kun arvaus osuu oikeaan, hyökkääjällä on yksityisavain ja hän voi siirtää kolikot heti.

Coinkite suosittelee, että jokainen vaikutuksen piirissä oleva käyttäjä luo täysin uuden siemenavaimen päivitettyyn laitteeseen ja siirtää varat välittömästi. Pelkkä laiteohjelmistopäivitys ei poista haittaa, sillä heikko siemen on yhä laitteella.

Käyttäjät, jotka ovat lisänneet ylimääräisen salalauseen siemeneensä, ovat tässä tapauksessa selvästi pienemmässä vaarassa. Tätä lähestymistapaa ZachXBT on hiljattain suositellut myös mobiililompakoille.

Heikkojen avainten generointi on aiemminkin aiheuttanut menetyksiä kryptosijoittajille. Vastaavasti pääavaimen paljastuminen aiheutti vahinkoa Etelä-Korean verovirastolle aiemmin tänä vuonna. Yksityisavaimen vuoto romahdutti Humanity Protocolin tokenin 88 prosenttia kesäkuussa.

Toimittajat jatkavat offline-laitelompakoiden tuomista jälleenmyyntiliikkeisiin. Tämä tapaus osoittaa kuitenkin, että laiteohjelmiston virheet voivat murentaa näiden laitteiden turvallisuuslupauksen.

Coinkite ja Block kertovat yhä selvittävänsä, kuinka laajalle vika ulottuu vanhoissa laiteohjelmistoissa. Tarkastuksen valmistumiseen asti Coldcard-käyttäjien tulisi olettaa, että kaikki ennen tämän päivän korjausta luodut siemenet voivat olla vaarantuneita.

Vastuuvapauslauseke

BeInCrypto on sitoutunut puolueettomaan ja läpinäkyvään raportointiin. Tämän uutisartikkelin tarkoituksena on tarjota täsmällistä ja ajantasaista tietoa. Lukijoita kehotetaan kuitenkin tarkistamaan tiedot itsenäisesti ja kääntymään ammattilaisen puoleen ennen kuin he tekevät päätöksiä tämän sisällön perusteella. Huomaathan, että olemme päivittäneet käyttöehtomme, tietosuojakäytäntömme ja vastuuvapauslausekkeemme.