Гаманці Coldcard Mk3 втратили 594 BTC за 25 хвилин

iEXExchanger
Гаманці Coldcard Mk3 втратили 594 BTC за 25 хвилин

Через ваду в прошивці Coldcard Mk3 зловмисник за 25 хвилин вивів 594 BTC — близько $38 млн — із півтисячі гаманців. Проблема непомітно існувала з 2021 року.

Незадовго після 1:31 за UTC 31 липня хтось методично спустошив близько 500 біткоїн-гаманців, створених на апаратних гаманцях Coldcard Mk3. Менш ніж за 25 хвилин з адрес зникло 594 BTC — приблизно $38 млн за поточним курсом, причому чимало з цих гаманців не чіпали роками.

Виробник, компанія Coinkite, визнає: причина, найімовірніше, у самій прошивці. Починаючи з версії 4.0.1, випущеної в березні 2021 року, і аж до останньої збірки для Mk3 — 5.0.3, — пристрій під час генерації ключа міг пропускати апаратний генератор випадкових чисел і підставляти натомість передбачувані дані: серійний номер чипа й показання вбудованого годинника. Офіційно Coinkite ще не підтвердила, що саме це спричинило крадіжку, але незалежні дослідники блокчейну вже пов'язують витік коштів із цією слабкою ентропією.

Під загрозою лише власники Mk3, які так і не встановили парольну фразу BIP-39 — те саме додаткове «25-те слово», яке робить передбачуваний ключ марним для зловмисника. Новіші моделі — Mk4, Q і Mk5 — не постраждали.

Coinkite радить діяти без паніки, але й без зволікань: негайно задати надійну унікальну парольну фразу BIP-39, перевести кошти на новий seed, згенерований на незачепленій моделі, а досвідченим користувачам — перестворити ключ за допомогою щонайменше 99 кидків кубика на прошивці 4.1.9. У компанії наголошують: поспіх під час міграції гаманця може створити більший ризик, ніж сама вразливість. Апаратні гаманці вважають золотим стандартом самостійного зберігання саме тому, що генерація ключа ніколи не залишає чип, — і тут баг у прошивці п'ять років непомітно підривав цей принцип.

Запитання та відповіді

Часті питання на тему статті

Що сталося з гаманцями Coldcard Mk3?

31 липня зловмисник за 25 хвилин вивів 594 BTC (близько $38 млн) із приблизно 500 адрес, ключі для яких були згенеровані на пристроях Coldcard Mk3. Багато з цих гаманців не використовували роками.

Які моделі Coldcard постраждали?

Лише Mk3 із прошивкою від версії 4.0.1 (березень 2021) до 5.0.3 включно. Новіші моделі — Mk4, Q і Mk5 — не постраждали.

Що робити власникам Coldcard Mk3 просто зараз?

Якщо парольну фразу BIP-39 не було встановлено, варто негайно додати надійну унікальну фразу і перевести кошти на новий seed, згенерований на незачепленій моделі. Coinkite попереджає: поспіх під час міграції може бути небезпечнішим за саму вразливість.

Чи підтвердила Coinkite точну причину крадіжки?

Офіційно ще ні. Компанія каже, що розслідування триває, але незалежні дослідники блокчейну вже пов'язують інцидент зі слабкою ентропією під час генерації ключів на Mk3.