Um gerador de números aleatórios defeituoso na biblioteca CryptoJS deixou as frases de recuperação de pelo menos cinco carteiras de cripto suficientemente previsíveis para serem reconstruídas por atacantes, contribuindo para pelo menos 5,69 milhões de dólares em roubos rastreados desde maio. A empresa de segurança blockchain Coinspect identificou três ondas de ataques contra as carteiras afetadas, com o maior esvaziamento num único dia, de 3,14 milhões de dólares, ocorrido a 27 de maio. A vulnerabilidade, introduzida em junho de 2014, reduziu os espaços de pesquisa eficazes, de 2^128 ou 2^256 teoricamente inquebráveis, para cerca de 2^39 e 2^47, tornando possível enumerar as frases afetadas, derivar delas endereços blockchain e verificar se continham fundos.
Porque é relevante
A falha expõe uma categoria de risco particularmente difícil de corrigir depois de ativada. Uma frase de recuperação gerada com aleatoriedade insuficiente transporta a fraqueza consigo: corrigir a aplicação não regenera a frase, e importar essa frase para uma carteira de hardware apenas transfere o segredo vulnerável. A NanChat já aconselhou os utilizadores que criaram carteiras antes da versão 1.3.0 a considerá-las comprometidas e a migrarem para uma nova frase. A RRWallet e a Milo foram totalmente descontinuadas, deixando os utilizadores afetados sem uma via direta de atualização na aplicação original.
Impacto no mercado
O valor de 5,69 milhões de dólares é um limite inferior, não uma medida das perdas totais, uma vez que a análise da Coinspect abrangeu mais de 2.000 sementes com atividade em Bitcoin, Ethereum, Tron, Rootstock e Polygon. O ataque também parece continuar ativo: uma terceira onda, entre 20 e 21 de julho, drenou cerca de 40.000 dólares no subconjunto de mnemónicas chinesas. A Coinspect lançou uma ferramenta chamada Unlukey, que permite aos utilizadores comparar endereços públicos com conjuntos de dados expostos já conhecidos, mas um resultado limpo apenas confirma que o endereço não consta do conjunto publicado, não que a frase subjacente seja segura. Para carteiras afetadas confirmadas, a solução é gerar uma nova frase de recuperação a partir de uma fonte confiável e transferir imediatamente os fundos.
Perguntas frequentes
-
Quais carteiras de cripto foram afetadas pela falha nas sementes previsíveis?
A empresa de segurança blockchain Coinspect identificou a RRWallet, a Bexo Wallet, a NanChat, a Bitcoin Libre e a Milo como carteiras que usaram a função vulnerável CryptoJS.lib.WordArray.random() para gerar algumas frases de recuperação.
-
Quanto foi roubado nos ataques às frases-semente das carteiras?
A Coinspect identificou pelo menos 5,69 milhões de dólares em roubos, distribuídos por três ondas de ataques desde maio, com o maior esvaziamento num único dia, de 3,14 milhões de dólares, ocorrido em 27 de maio. O valor é um limite inferior, não o total.
-
Porque é difícil corrigir esta vulnerabilidade das carteiras?
Uma frase de recuperação gerada com pouca aleatoriedade transporta consigo a falha. Corrigir a aplicação da carteira não regenera a frase, e importá-la para uma carteira de hardware apenas move o segredo vulnerável para um novo local.
-
Quanto é que a fraqueza reduziu o espaço de chaves?
A Coinspect concluiu que a função vulnerável do CryptoJS poderia reduzir os espaços de pesquisa eficazes, que理论上应包含 2^128 或 2^256 种可能性, para cerca de 2^39 e 2^47, tornando possível enumerar as frases afetadas.
-
O que podem fazer os utilizadores das carteiras afetadas?
Para carteiras afetadas confirmadas, a solução é gerar uma nova frase de recuperação a partir de uma fonte confiável e transferir os fundos por ela controlados. A ferramenta Unlukey da Coinspect pode comparar endereços públicos com conjuntos de dados expostos já conhecidos, mas um resultado limpo não é uma garantia.