Coldcard выпускает предупреждение о Mk3, пока эксперты исследуют хищение биткоин-кошелька на 38 миллионов долларов
Канадский производитель аппаратных кошельков для биткойнов Coinkite предупредил пользователей устройства Coldcard Mk3 о необходимости перевода средств с кошельков, сид-фразы которых были созданы на затронутых версиях прошивки. Риску подвержены сиды, сгенерированные на Mk3 с прошивкой версий 4.0.1 (выпущена в марте 2021 года) вплоть до 5.0.3. Устройства Mk4, Q и Mk5 не затронуты.
Предупреждение прозвучало на фоне расследования специалистами по безопасности загадочной скоординированной атаки, в ходе которой с одноадресных кошельков было выведено 594,48 BTC (около $38,3 млн). Пока нет доказательств связи этой атаки с проблемой в Coldcard Mk3. Один из пользователей Reddit сообщил о краже средств с кошелька, сид которого был создан на Mk3 в мае 2021 года.
Эксперты, анализируя инцидент, выдвигают гипотезу, что причиной мог стать генератор случайных чисел с низкой энтропией в определенной партии устройств, версии прошивки или программной библиотеке, что привело к созданию предсказуемых сид-фраз. Злоумышленник, знавший об уязвимости, возможно, использовал скрипт для подбора ключей к ограниченному диапазону кошельков. Это объясняет, почему атака затронула в основном SegWit-адреса и почему некоторые кошельки были опустошены лишь частично. Средства на таких кошельках могут оставаться под угрозой. Coinkite рекомендует владельцам затронутых устройств создать новый сид на незатронутом устройстве и перевести на него средства.
cointelegraph24 мин. назад