Fiyatlar yükleniyor…
🩸BEARISH

Coldcard açığı 25 dakikada 594 BTC çaldırdı

Boşaltılan tek imzalı cüzdanlar yıllardır hareketsizdi, ancak alttaki firmware hatası Mart 2021'den beri canlıydı. Kağıt cüzdan anahtarları ve seed bölme maskeleri de açığa çıktı.

Coldcard açığı 25 dakikada 594 BTC çaldırdı
Coldcard açığı 25 dakikada 594 BTC çaldırdı
Coldcard açığı 25 dakikada 594 BTC çaldırdı
Coldcard açığı 25 dakikada 594 BTC çaldırdı

Cuma günü 01:31 ile 01:56 UTC arasında, Coldcard donanım cüzdanlarındaki anahtar üretim açığına bağlanan 25 dakikalık bir süpürmede yaklaşık 500 tek imzalı cüzdandan yaklaşık 38 milyon dolar değerinde 594 bitcoin çekildi. Saldırı, üç blokluk bir aralıkta 500 işlem üzerinden 1.324 bitcoin parçasını taşıdı, ardından 562 BTC henüz hareket etmeyen tek bir adreste toplandı. Boşaltılan her cüzdanda 0,15 BTC'den fazla vardı ve birçoğu yıllardır hareketsizdi. Coin'ler 2021 ile 2026 arasına yayılıyordu, bu aralık açığın yaşıyla neredeyse bire bir örtüşüyor.

Hata, Mart 2021'de yayımlanan Coldcard firmware 4.0.0 içinde yer alıyor. Bir build ayarı cihaza donanımsal rastgelelik üretecini atlamasını söylüyordu ve destekleyici bir kütüphanedeki kontrol, bu ayarın açık olup olmadığını değil yalnızca var olup olmadığını test ediyordu. Anahtar üretimi sessizce, çipin seri numarası ve saat kayıtlarından seed alan basit bir yazılım ikamesine düşüyordu. Bunların hiçbiri sır değil. Seri numarası sabit fabrika metaverisi, saat değerleri ise saldırganın daraltabileceği veya kendi cihazında ölçebileceği zamanlama durumu. Block'un Bitcoin mühendislik ve güvenlik ekipleri değişikliği 1 Mart 2021 tarihli bir commit'e kadar izledi ve hırsızlığı bu hataya bağladı.

Neden önemli

Coldcard, Kanadalı Coinkite tarafından geliştirilen, bitcoin anahtarlarını internete bağlı bilgisayarlardan uzakta çevrimdışı saklayan küçük bağımsız bir cihaz. Maruziyet belirli bir ürün nesline özgü: Coinkite, firmware 4.0.1 veya daha yeni sürüm çalışan bir Mk3 üzerinde seed oluşturan kullanıcıları uyardı, ancak Mk4, Q ve Mk5'in şu ana kadar etkilenmemiş göründüğünü vurguladı. Risk cüzdan seed'leriyle sınırlı değil. Aynı üreteç Coldcard'ın kağıt cüzdan özel anahtarlarını da üretti. Bu senaryoda çıktı, başka türetme olmadan doğrudan anahtar haline geliyor. Seed bölme maskeleri, cihaz klonlama anahtarları ve Key Teleport transferleri de aynı öngörülebilirliği miras alıyor. Block bulgularını Coinkite ile paylaştı, Coinkite ekibi bunları kabul etti ve iki şirket de analizlerini ön çalışma olarak niteliyor.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Anahtar üretim açığından hangi Coldcard cihazları etkileniyor?

    Coinkite, firmware 4.0.1 veya daha yeni sürüm çalışan bir Mk3 üzerinde seed oluşturan kullanıcıları uyardı. Şirket, ilk analizine göre Mk4, Q ve Mk5'in etkilenmediğini söyledi.

  2. Saldırgan açığı nasıl kullandı?

    firmware 4.0.0 içindeki bir build ayarı cihaza donanımsal rastgelelik üretecini atlamasını söylüyordu. Anahtar üretimi, çipin seri numarası ve saat kayıtlarından seed alan bir yazılım ikamesine düştü ve bunların hiçbiri sır değil.

  3. Ne kadar bitcoin çalındı ve hangi zaman aralığında?

    Cuma günü 01:31 ile 01:56 UTC arasında, yaklaşık 500 tek imzalı cüzdandan yaklaşık 38 milyon dolar değerinde 594 BTC süpürüldü. Üç blokluk aralıkta 500 işlem üzerinden 1.324 parça taşındı.

  4. Maruziyet cüzdan seed ifadelerinin ötesine geçiyor mu?

    Evet. Aynı üreteç Coldcard'ın kağıt cüzdan özel anahtarlarını da üretti. Bu durumda çıktı, başka türetme olmadan doğrudan anahtar haline geliyor. Seed bölme maskeleri, cihaz klonlama anahtarları ve Key Teleport transferleri de aynı öngörülebilirliği miras alıyor.

  5. Hırsızlık bitcoin fiyatını hareket ettirdi mi?

    Bitcoin Asya'nın erken saatlerinde 64.000 doların üzerinde işlem gördü. Geniş çaplı boşaltmanın piyasa fiyatı üzerinde görünür etkisi sınırlı kaldı; bu da cüzdanın daha dar öz saklama kullanıcı tabanını yansıtıyor.

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 2s önce
Orijinali aç →