Preskoči na sadržaj
W3MW3M
Kripto i Web3 Bearish W3M Vijesti

Greška u Coldcard hardverskom novčaniku dozvolio krađu 594 BTC u 25 minuta

Greška u generisanju nasumičnih vrijednosti u Coldcard hardverskim novčanicima (firmware 4.0.0) omogućila je predvidivo stvaranje seed fraza; napadač je u kratkom periodu ispraznio oko 594 BTC (~38 miliona USD) iz pojedinačnih novčanika.

News Pulse detalji Kako je vijest klasifikovana
SentimentBearish-0.75 / 1
Pouzdanost procjene85%
Procijenjeni uticaj8/100
Prioritet vijesti90/100
ObuhvatGlobal
Tip događajaExploit/Theft
Izvori u obradi190/100 kvalitet izvora
KategorijaKripto i Web3
Vremenski horizontKratkoročno
Glavni entitetiCoinkite · Coldcard · Block (Bitcoin engineering and security teams)
TemeBitcoin · Coinkite · Coldcard · Block (Bitcoin engineering and security teams)

Ovi podaci opisuju klasifikaciju i tržišni kontekst vijesti. Ne predstavljaju finansijski savjet niti prognozu.

U ovom tekstu

Greška u generisanju nasumičnih vrijednosti u Coldcard hardverskim novčanicima (firmware 4.0.0) omogućila je predvidivo stvaranje seed fraza; napadač je u kratkom periodu ispraznio oko 594 BTC (~38 miliona USD) iz pojedinačnih novčanika.

Bitne tačke

  • Otkrivena greška u Coldcard firmwareu 4.0.0 (mart 2021) natjerala je uređaje da preskoče hardverski generator nasumičnosti i padnu na predvidiv softverski izvor.
  • Između 01:31 i 01:56 UTC napadač je ispraznio približno 594 BTC iz oko 500 single-signature novčanika; 562 BTC su konsolidovana u jednu adresu koja se nije pomjerala.
  • Coinkite je upozorio korisnike koji su seed generisali na Mk3 uređajima sa firmwareom 4.0.1 ili novijim; Mk4, Q i Mk5 prema ranoj analizi ne izgledaju pogođeno.

Šta se dogodilo

Prema izvještaju CoinDesk-a, napadač je iskoristio slabost u načinu kako su neki Coldcard hardverski novčanici generisali privatne ključeve i seed fraze. Greška je uvedena u firmware buildu objavljenom 1. marta 2021. i isporučena u verziji 4.0.0, što je natjeralo uređaje da preskoče svoj hardverski generator nasumičnosti i umjesto njega koristili predvidiv softverski izvor zasnovan na ne-tajnim podacima čipa.

CoinDesk navodi da je krađa obavljena između 01:31 i 01:56 UTC, kada je 1.324 outputa iz oko 500 transakcija premješteno u roku od tri bloka; 562 BTC su zatim konsolidovana u jednu adresu koja do objave članka nije pomjerana.

Detalji

Prema tekstu, softverski fallback koristi podatke koji nisu tajni — serijski broj čipa i registre sata — koje napadač može suziti ili izmjeriti. Block-ovi timovi za Bitcoin inženjering i sigurnost pratili su promjenu do commita datiranog 1. marta 2021. i podijelili nalaze s Coinkite-om, navodi CoinDesk.

Izloženost zavisi od firmware verzije na kojoj je seed prvi put generisan, a ne od datuma kupovine uređaja. CoinDesk navodi da su pogođeni uglavnom single-signature novčanici s više od 0.15 BTC, mnogi neaktivni godinama.

Šta je potvrđeno

CoinDesk navodi da je oko 594 BTC (približno 38 miliona USD) ukradeno iz oko 500 novčanika i da je ranjivost povezana s firmware buildom iz marta 2021. (firmware 4.0.0).

Coinkite je, prema istom izvoru, upozorio korisnike koji su seed kreirali na Mk3 uređajima s firmwareom 4.0.1 ili novijim i rekao da Mk4, Q i Mk5 zasad ne izgledaju pogođeno; obje firme opisale su svoje analize kao preliminarne.

Izvori

MarkoW3M
Autor

MarkoW3M

Redakcija Web3 Montenegro prati regulativu, tržište, infrastrukturu i razvoj digitalne ekonomije.

Sve objave →
W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.