Взлом Coldcard: подтвержденный ущерб достиг $111 млн
Подтвержденный ущерб от взлома Coldcard достиг $111 млн
Coldcard это популярный аппаратный кошелек для холодного хранения биткоина от компании Coinkite, который считался одним из самых надежных на рынке.
- Причина, ошибка в прошивке, выпущенной в марте 2021 года. Из-за нее часть устройств генерировала seed-фразы со слишком слабой случайностью, что позволяет восстановить приватный ключ методом перебора без физического доступа к устройству
- Атаки начались 30 июля. Первая волна вывела около 594 BTC всего за 25 минут
- Galaxy Research подтвердила кражу 1,719 BTC с 8,092 адресов, больше 250 пострадавших сообщили о потерях самостоятельно
- Большинство жертв, обычные держатели биткоина, а не крупные киты
- Расследование продолжается, реальный ущерб может превышать $130 млн
- Эксперты отслеживают больше 25 отдельных сценариев атак, уязвимость одновременно используют несколько разных злоумышленников
- Проблема подтверждена для моделей Coldcard Mk3, Mk4, Mk5 и Q с прошивками, выпущенными после 17 марта 2021 года
На графике видно, как менялась оценка ущерба день за днем: оранжевая линия, это только доказанные кражи (1,367 BTC), а серая сверху добавляет еще неподтвержденную четвертую волну атак, которая уже подняла общую оценку до 2,378 BTC. Разрыв между линиями как раз показывает, сколько из этой истории уже точно доказано, а сколько пока лишь предполагается.
Coinkite уже выпустила экстренное обновление прошивки для всех уязвимых моделей.
Бесплатный курс по заработку в крипте
Подтвержденный ущерб от взлома Coldcard достиг $111 млн
Coldcard это популярный аппаратный кошелек для холодного хранения биткоина от компании Coinkite, который считался одним из самых надежных на рынке.
- Причина, ошибка в прошивке, выпущенной в марте 2021 года. Из-за нее часть устройств генерировала seed-фразы со слишком слабой случайностью, что позволяет восстановить приватный ключ методом перебора без физического доступа к устройству. Иными словами, кошелек формально оставался «холодным», но слабая энтропия при создании ключа делала его уязвимым для атаки уже после того, как seed оказывался скомпрометированным
- Атаки начались 30 июля. Первая волна вывела около 594 BTC всего за 25 минут. По данным аналитиков, злоумышленники действовали быстро и скоординированно, используя автоматизированные инструменты для массовой проверки адресов и поиска подходящих комбинаций
- Galaxy Research подтвердила кражу 1,719 BTC с 8,092 адресов, больше 250 пострадавших сообщили о потерях самостоятельно. Часть пользователей заметила проблему только после того, как средства уже были переведены на новые адреса и быстро разбиты на несколько транзакций для сокрытия следов
- Большинство жертв, обычные держатели биткоина, а не крупные киты. Это особенно опасно, потому что многие из них использовали аппаратный кошелек именно как защиту от удаленных атак, не подозревая, что уязвимость могла находиться в самой генерации seed-фразы
- Расследование продолжается, реальный ущерб может превышать $130 млн. Если подтвердятся дополнительные волны атак, общая сумма потерь может заметно вырасти, а число затронутых адресов — увеличиться еще сильнее
- Эксперты отслеживают больше 25 отдельных сценариев атак, уязвимость одновременно используют несколько разных злоумышленников. Это усложняет расследование: часть краж может быть связана не с одной группой, а с целой серией независимых операторов, которые получили доступ к одинаковому слабому вектору
- Проблема подтверждена для моделей Coldcard Mk3, Mk4, Mk5 и Q с прошивками, выпущенными после 17 марта 2021 года. Пользователям таких устройств рекомендуется срочно проверить версию прошивки, сверить историю генерации seed и при любых сомнениях перевести средства на новый, заново созданный кошелек
На графике видно, как менялась оценка ущерба день за днем: оранжевая линия, это только доказанные кражи (1,367 BTC), а серая сверху добавляет еще неподтвержденную четвертую волну атак, которая уже подняла общую оценку до 2,378 BTC. Разрыв между линиями как раз показывает, сколько из этой истории уже точно доказано, а сколько пока лишь предполагается.
Coinkite уже выпустила экстренное обновление прошивки для всех уязвимых моделей.
Бесплатный курс по заработку в крипте
ФИНАНСОВЫЙ ОБОЗРЕВАТЕЛЬ Все о финансах и заработке