Світовий ринок криптовалют стикнувся з масштабною кібератакою, яка поставила під сумнів безпеку навіть найнадійніших апаратних рішень. Власники криптогаманців Coldcard стали жертвами хакерської операції, що розпочалася в кінці минулого тижня. За попередніми даними, зловмисникам вдалося викрасти біткоїни на суму близько $118 млн із кількох тисяч пристроїв.

Масштаб та хронологія атаки

За даними аналітичного агентства Galaxy Research, операція з викрадення коштів була проведена у чотири етапи. Перший удар припав на 30 липня: всього за 41 хвилину хакери спорожнили 1196 гаманців, викравши 1082,65 біткоїна. Загалом, за твердженням дослідників, було скомпрометовано 5294 пристрої, а загальний обсяг викрадених коштів склав 1815 біткоїнів.

Варто зазначити, що на даний момент ця інформація не отримала офіційного підтвердження ні від виробника гаманців — канадської компанії Coinkite, ні від правоохоронних органів. Про це також повідомляє ресурс blockonomi.com, що спеціалізується на криптоаналітиці.

Технічна суть вразливості

Компанія Block, провівши власне розслідування, виявила корінь проблеми. Хакери скористалися критичною помилкою у прошивці гаманців Coldcard, пов'язаною з генерацією випадкових чисел. 30 липня висновки експертів були передані розробникам.

У звіті Block пояснюється, що прошивка містить помилку інтеграції генератора випадкових чисел (ГВЧ). Замість використання надійного апаратного ГВЧ STM32, система використовувала детермінований резервний генератор Yasmarang від MicroPython. Це призвело до того, що зловмисники могли передбачати результати генерації.

Помилка в коді та наслідки

Представники Coinkite визнали, що інцидент стався через помилку під час оновлення прошивки у березні 2021 року. Під час зміни криптографічної бібліотеки створення початкового значення було випадково перенаправлено на слабший програмний генератор, а не на передбачений для пристрою апаратний модуль.

Ця вразливість дозволила хакерам генерувати можливі сид-фрази (секретні послідовності слів) в автономному режимі. Зловмисники визначали відповідні біткоїн-адреси та порівнювали їх з адресами, видимими у публічному блокчейні. Збіг підтверджував правильність згенерованої фрази, що давало доступ до закритих ключів та можливість повного контролю над коштами.

Які пристрої під загрозою

Компанія Coinkite опублікувала попередження для користувачів, чітко визначивши список вразливих версій прошивок. У зоні ризику перебувають сид-фрази, згенеровані на наступних пристроях:

  • Моделі Mk2 та Mk3 з версіями прошивки від 4.0.1 до 4.1.9.
  • Моделі Mk4 та Mk5 до стандартної версії 5.6.0 або версії Edge 6.6.0X.
  • Моделі Q до стандартної версії 1.5.0Q або версії Edge 6.6.0QX.

При цьому компанія уточнила, що вразливість не зачепила пристрої TAPSIGNER, OPENDIME та SATSCARD, оскільки вони використовують інші кодові бази. Як застережний захід Coinkite знищила всі пристрої Coldcard з вразливою прошивкою, які очікували відвантаження на складах.