Greška u generisanju nasumičnih vrijednosti u Coldcard hardverskim novčanicima (firmware 4.0.0) omogućila je predvidivo stvaranje seed fraza; napadač je u kratkom periodu ispraznio oko 594 BTC (~38 miliona USD) iz pojedinačnih novčanika.
Bitne tačke
- Otkrivena greška u Coldcard firmwareu 4.0.0 (mart 2021) natjerala je uređaje da preskoče hardverski generator nasumičnosti i padnu na predvidiv softverski izvor.
- Između 01:31 i 01:56 UTC napadač je ispraznio približno 594 BTC iz oko 500 single-signature novčanika; 562 BTC su konsolidovana u jednu adresu koja se nije pomjerala.
- Coinkite je upozorio korisnike koji su seed generisali na Mk3 uređajima sa firmwareom 4.0.1 ili novijim; Mk4, Q i Mk5 prema ranoj analizi ne izgledaju pogođeno.
Šta se dogodilo
Prema izvještaju CoinDesk-a, napadač je iskoristio slabost u načinu kako su neki Coldcard hardverski novčanici generisali privatne ključeve i seed fraze. Greška je uvedena u firmware buildu objavljenom 1. marta 2021. i isporučena u verziji 4.0.0, što je natjeralo uređaje da preskoče svoj hardverski generator nasumičnosti i umjesto njega koristili predvidiv softverski izvor zasnovan na ne-tajnim podacima čipa.
CoinDesk navodi da je krađa obavljena između 01:31 i 01:56 UTC, kada je 1.324 outputa iz oko 500 transakcija premješteno u roku od tri bloka; 562 BTC su zatim konsolidovana u jednu adresu koja do objave članka nije pomjerana.
Detalji
Prema tekstu, softverski fallback koristi podatke koji nisu tajni — serijski broj čipa i registre sata — koje napadač može suziti ili izmjeriti. Block-ovi timovi za Bitcoin inženjering i sigurnost pratili su promjenu do commita datiranog 1. marta 2021. i podijelili nalaze s Coinkite-om, navodi CoinDesk.
Izloženost zavisi od firmware verzije na kojoj je seed prvi put generisan, a ne od datuma kupovine uređaja. CoinDesk navodi da su pogođeni uglavnom single-signature novčanici s više od 0.15 BTC, mnogi neaktivni godinama.
Šta je potvrđeno
CoinDesk navodi da je oko 594 BTC (približno 38 miliona USD) ukradeno iz oko 500 novčanika i da je ranjivost povezana s firmware buildom iz marta 2021. (firmware 4.0.0).
Coinkite je, prema istom izvoru, upozorio korisnike koji su seed kreirali na Mk3 uređajima s firmwareom 4.0.1 ili novijim i rekao da Mk4, Q i Mk5 zasad ne izgledaju pogođeno; obje firme opisale su svoje analize kao preliminarne.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.