Компания Coinkite выпустила обновление прошивки для аппаратных кошельков Coldcard после серьезной уязвимости, позволившей похитить свыше $130 млн в биткоинах. Проблема заключалась в недостаточной генерации случайности при создании seed-фраз, что снизило уровень защиты с 128 бит до примерно 40 бит, облегчив подбор приватных ключей злоумышленниками.
Нападения начались в июле, когда хакеры за считанные минуты выкачали более 594 BTC с примерно 500 устройств, предположительно используя искусственный интеллект для анализа исходного кода открытой прошивки. К середине августа сумма украденного превысила $110 млн, а количество атакующих адресов достигло нескольких тысяч.
В ответ Coinkite ввела обязательное добавление внешней энтропии — минимум 65 нажатий клавиш, 50 бросков кубика или 128 подбрасываний монеты — вместе с внутренней генерацией случайных чисел. Кроме того, обновленная прошивка теперь проверяет транзакции сразу перед подписанием, прекращая процесс и предупреждая пользователя, если данные были изменены после его проверки.
Производитель также заменил использовавшийся генератор псевдослучайных чисел Yasmarang на SHA-256 Hash_DRBG и усилил защиту подключения по USB, механизм резервного копирования и режим Delta Mode. Владельцам кошельков, у которых seed был создан в уязвимых версиях прошивки, настоятельно рекомендовано обновиться и перевести средства на новые адреса.
Расследование продолжается, и Coinkite сотрудничает с правоохранителями. Инцидент подчеркнул, насколько критичным для безопасности аппаратных кошельков является качественная генерация случайности и как искусственный интеллект влияет одновременно и на поиск уязвимостей, и на их устранение.
