Уязвимость в Coldcard Mk3 привела к краже $38 млн в Bitcoin

Аппаратный биткоин-кошелек Coldcard с предупреждением о безопасности

Производитель Coldcard, компания Coinkite, обнаружила серьезную уязвимость, из-за которой хакеры похитили около 594 BTC — примерно $38 млн. Проблема связана с ошибкой в генерации сидов на аппаратных кошельках Coldcard Mk3. По неизвестной причине оборудование использовало программный генератор вместо аппаратного, что сделало ключи предсказуемыми.

Киберпреступники сумели обойти защиту всего за 25 минут, слив средства с около 500 кошельков. Coinkite полагает, что злоумышленники применили искусственный интеллект для анализа открытого кода прошивки, чтобы отыскать эту ошибку. При этом собственный AI-аудит компании не выявил проблем — и это доказывает, что даже современные инструменты не гарантируют стопроцентную защиту.

Уязвимы все модели Coldcard, выпущенные с марта 2021 года, хотя степень риска варьируется: у новых версий Mk4, Q и Mk5 уровень энтропии выше, но всё равно ниже нужного стандарта 128 бит. Проблема кроется в программном фолбэке заместо аппаратного генератора случайных чисел, из-за чего пространство поиска ключа уменьшилось до 40-72 бит.

Coinkite уже выпустила экстренное обновление прошивки, но обновление не исправляет уже сгенерированные сиды. Владельцам советуют создать новые ключи и использовать надежную дополнительную фразу-пароль или дополнительные способы генерации энтропии. Модель Mk3 больше не поддерживается, поэтому для нее предложена отдельная инструкция по миграции.

Рыночные конкуренты, как Trezor и Block, заявили, что их устройства не связаны с данной уязвимостью и призвали пользователей Coldcard как можно скорее защитить свои средства. Эта история очередной раз показывает, как важно тщательно проверять защиту даже самых продвинутых криптокошельков.

Следите за крипторынком

Подпишитесь на наш Telegram-канал — получайте новости первыми.

Подписаться в Telegram