То, что начиналось как предупреждение, стало одним из самых серьёзных инцидентов безопасности аппаратных кошельков в истории Биткоина. За последние три дня устройства Coldcard, работающие на уязвимом прошивке, были опустошены злоумышленниками, обнаружившими критический изъян.
Сидовые фразы, сгенерированные затронутыми устройствами, обладали меньшей энтропией, чем предполагалось, что делало их предсказуемыми и уязвимыми для эксплуатации. Ущерб достиг ориентировочно $90 миллионов, украденных с более чем 4500 кошельков; более 1367 BTC было выведено в ходе нескольких скоординированных волн атак.
Четвертая волна всё ещё активна
Алекс Торн, глава исследовательского отдела Galaxy Research, отметил вероятную четвертую волну. Паттерн в блоках с 960 778 по 960 792, охватывающий примерно 2,5 часа, показал 218 транзакций, затронувших 462 адреса жертв, при этом 216 новых целевых кошельков получили 388,92 BTC.
Активность по «подметанию» средств шла со скоростью примерно в 45 раз выше обычной: 13,8 «подметаний» на блок против базового уровня в 0,3. Более того, в каждой транзакции не было входов, датированных периодом до появления уязвимой прошивки Coldcard. Топология была 1:1 — один новый адрес назначения на жертву, без собирающей воронки.
После корректировки с учётом шести адресов с предыдущей историей транзакций, ядро четвертой волны составляет 709 адресов и 448,73 BTC. Также часть украденных средств уже перешла на адреса второго уровня. Транзакции, всё ещё содержащие сигналы опции RBF (Replace-By-Fee), могут предложить жертвам узкое окно для реагирования.
Что предприняла Coldcard?
Coinkite, канадская компания, стоящая за Coldcard, подтвердила уязвимость и действовала быстро. Все оставшиеся на их складах устройства с уязвимой прошивкой были уничтожены, а поставки приостановлены. Те, кто получил затронутые заказы, были напрямую проинформированы о шагах по миграции.
Исправленная прошивка теперь доступна для всех затронутых моделей, но исправление защищает только вновь сгенерированные сидовые фразы. Любая сид-фраза, созданная на уязвимой прошивке, остаётся под угрозой независимо от обновления. Пользователи должны создать новый кошелёк и немедленно перевести все средства.
Satscard, Opendime и Tapsigner используют другую кодобу и не затронуты. Для пользователей, которым нужна немедленная альтернатива, Coldcard предложила в качестве временных вариантов Bitkey, Ledger, Trezor, Jade и Bitbox.
Кроме того, компания попросила пострадавших пользователей сохранить свои устройства для поддержки любых будущих усилий по восстановлению. Затронутые версии прошивки — Coldcard Mk3, работающие на версиях с v4.0.1 по v5.0.3.
Эксплойт такого масштаба, поразивший устройство, широко считавшееся одним из самых надежных решений для холодного хранения биткоинов, подрывает доверие к безопасности аппаратных кошельков в целом.
Основные события крипторынка
Ethereum (ETH) падает до $1,8 тыс.: Быки и медведи сошлись на критическом уровне






