Galaxy Research підвищила свою оцінку біткоїнів, виведених з адрес, пов'язаних з уразливістю прошивки Coldcard, до 1 367,05 BTC, що становить близько 88,6 мільйона доларів, станом на 1 серпня.
Підсумок
- 1 367,05 BTC було виведено з 4 585 адрес у трьох підозрюваних хвилях атак на Coldcard, повідомляє Galaxy.
- Перша хвиля 30 липня вивела 1 082,65 BTC з 1 196 адрес лише за 41 хвилину загалом.
- Оновлення прошивки виправляють генерацію нових сідів, але не можуть відновити вразливі сіди, створені в попередніх версіях.
Дослідницький підрозділ виявив 4 585 постраждалих адрес у трьох підозрюваних хвилях атак, замінивши свою попередню оцінку в 1 082,65 BTC з 1 196 адрес.
Переглянута цифра означає, що оцінка в 70,2 мільйона доларів, опублікована після першого аналізу Galaxy, більше не є актуальною. Galaxy описала цю суму як свою «оцінену спостережувану величину», залишаючи можливість виявлення подальших транзакцій. Компанія не довела, що кожна адреса походить з вразливого сіду Coldcard.
Galaxy підвищує оцінку Coldcard після третьої хвилі
Перша зіставлена хвиля Galaxy відбулася між 1:10:20 та 1:51:26 UTC 30 липня. Вона простежила 1 082,65 BTC з 1 196 адрес у блоках з 960 183 по 960 191. Транзакції з'явилися приблизно за 30 годин до того, як Coinkite опублікувала своє перше публічне попередження.
Друга хвиля 31 липня вивела 76,16 BTC з ще 1 478 адрес. Пізніше Galaxy виявила третю хвилю, яка вивела 207,7294 BTC з 1 912 адрес. Разом ці три групи довели спостережувану загальну суму до 1 367,05 BTC з 4 585 адрес.
Перша хвиля використовувала ту саму комісію в 30 сатоші за віртуальний байт і транзакції без вихідних змін. Ці ознаки допомогли дослідникам ідентифікувати пов'язані переміщення в блокчейні. Galaxy попередила, що пізніші атаки можуть використовувати інші закономірності, що ускладнить вимірювання повних втрат.
Три хвилі використовували різні схеми транзакцій
Galaxy заявила, що перші дві хвилі мали спільні адреси збору, типи призначення та поведінку шляху деривації. Події також відбувалися з інтервалом приблизно 27 годин. Ці подібності свідчать про те, що один оператор міг провести обидва збори, хоча блокчейн не може встановити особу атакувальника.
Третя хвиля поводилася інакше. Кошти від кожної жертви переміщувалися на окремі адреси pay-to-witness-script-hash, тоді як кілька жертв були згруповані в кожну транзакцію збору. Активність також перевіряла лише стандартний шлях деривації. Galaxy заявила, що впевнена, що кожна хвиля представляла одного оператора, але не стверджувала, що один атакувальник контролював усі три.
Тому описи одного хакера залишаються припущенням, а не підтвердженим фактом. Galaxy назвала третю групу «тим, що ми підозрюємо як злами адрес, згенерованих Coldcard». Це формулювання відображає обмеження атрибуції в блокчейні.
Coinkite заявила, що серія помилок інтеграції прошивки завадила апаратному генератору випадкових чисел належним чином сприяти створенню сідів. Програмний резервний механізм MicroPython забезпечував передбачуваний вихід після зміни коду в березні 2021 року. Незалежний технічний звіт Block описав той самий шлях генератора випадкових чисел і заявив, що активна експлуатація триває.
Coinkite оцінила приблизно 40 біт ефективного простору пошуку для постраждалих сідів Mk2 та Mk3. Пізніші моделі Mk4, Q та Mk5 включали додаткову ентропію від безпечного елемента, але компанія оцінила приблизно 72 біти замість запланованих 128 біт. Ці цифри залишаються технічними оцінками і можуть змінитися в міру продовження тестування.
Уражений діапазон Mk2 і Mk3 охоплює прошивки від 4.0.1 до 4.1.9. Сіди, створені на Mk4 і Mk5 до стандартної версії 5.6.0, а також Q-сіди, створені до версії 1.5.0Q, також уражені. Окремі виправлені версії Edge доступні.
Існуючі сіди потребують міграції, а не лише оновлень
Coinkite випустила виправлення для всіх уражених моделей і заявила, що бере на себе «повну відповідальність» за цю помилку. Однак встановлення нової прошивки лише виправляє майбутню генерацію сідів. Воно не може додати ентропію до вже існуючої фрази відновлення.
Офіційне попередження Coldcard радить користувачам встановити виправлену прошивку, згенерувати абсолютно новий сід, перевірити його резервну копію та адресу отримання, і відправити невелику тестову транзакцію перед переміщенням решти балансу. Користувачі повинні зберігати попередню резервну копію, доки міграцію не буде підтверджено.
Coinkite заявила, що сіди, створені з щонайменше 50 чесними, незалежними та приватними кидками кубиків, не вважаються скомпрометованими лише через цю проблему. Сильна, унікальна BIP-39 парольна фраза додає ще один бар'єр, але компанія все одно радить міграцію. Короткі, повторювані або передбачувані парольні фрази можуть не забезпечити належного захисту.
Однак виявлене виведення 594,48 BTC Робом Гамільтоном з AnchorWatch. У відповідному висвітленні пізніший технічний огляд розглянув, як помилка збірки прошивки послабила сіди Coldcard протягом більш ніж п'яти років.
Розслідування Coinkite залишається відкритим, і компанія пообіцяла формальний технічний огляд. Galaxy також може переглянути спостережувані втрати, якщо з'являться нові патерни адрес. Поки ці огляди не завершені, 88,6 мільйона доларів є останньою публічною оцінкою, а не остаточною підтвердженою сумою. Жодної підтвердженої реакції ціни біткоїна на інцидент з Coldcard наразі не зафіксовано.






