Pokreće
Security

Kanadski korisnici čine 25% gubitaka uzrokovanih Coldcard exploatom

Kanadski vlasnici bitcoina čine 25% svih pripisivih gubitaka u eksploataciji Coldcard novčanika. Ukupna ukradena imovina doseže 116 milijuna dolara, dok je Galaxy Research napad povezao s ažuriranjem firmvera iz ožujka 2021..

PODIJELI
Kanadski korisnici čine 25% gubitaka uzrokovanih Coldcard exploatom

Geografska raspodjela gubitaka

Kanadski vlasnici bitcoina pojavili su se kao najveća pojedinačna demografska skupina pogođena tekućom eksploatacijom Coldcard hardverskog novčanika, podnoseći 25% svih pripisivih gubitaka. Analitičari napominju da se ova snažna regionalna koncentracija podudara sa snažnom lokalnom prisutnošću matične tvrtke Coldcarda, Coinkitea, čije je sjedište u Torontu.

Prema vizualnom praćenju Chainalysisa, Australija je druga najteže pogođena zemlja, čineći 15% do 20% ukupne štete. U međuvremenu, Sjedinjene Države i Tajland slijede odmah iza, s gubicima u rasponu od 10% do 15%. Iako je povreda najjače pogodila jurisdikcije s engleskim jezikom i ranim usvajanjem bitcoina, podaci ističu široke globalne posljedice diljem zapadne Europe, Latinske Amerike i ključnih afričkih kripto središta poput Nigerije i Južnoafričke Republike.

Ukupna ukradena imovina proizašla iz incidenta dosegnula je 116 milijuna dolara. U analizi povrede, Galaxy Research identificirao je ažuriranje firmvera iz ožujka 2021.—konkretno implementaciju novog generatora slučajnih brojeva—kao jedinstvenu točku kvara koja je omogućila napad.

“Problem je bio u tome što je bio pogrešno spojen i umjesto toga je zadano prešao na slabiji. Zatajio je tiho bez ikakvog upozorenja. Nitko nije znao da se njihovi privatni ključevi generiraju s niskom entropijom”, navela je Galaxy Research. “Pet godina kasnije, napadač je ispraznio 70 milijuna dolara iz 1200 novčanika u 41 minuti.”

Objašnjavajući kako su standardne provjere propustile grešku više od pet godina, Natalie Newson, viša istražiteljica blockchaina u CertiK-u, otkrila je da je uzrok proizašao iz specifične konfiguracijske pogreške: MICROPY_HW_ENABLE_RNG bio je postavljen na nulu.

“Za statičkog čuvara koji provjerava #ifndef, makro postavljen na 0 i dalje je definiran”, objasnila je Newson. “Sigurnosna provjera procijenjena je kao istinita, potisnula je #error zaštitu i omogućila sustavu izrade da nastavi kao da je sve ispravno konfigurirano.”

Odgovor na incident i protokoli hitne sanacije

Kako bi se spriječili slični tihi povrati na softversku pseudo-slučajnost, Newson je pozvala proizvođače da preurede svoje arhitektonske standarde. “Najčvršća kontrola je ukloniti fallback iz produkcije i imati točno jednog odobrenog pružatelja RNG-a”, naglasila je, napominjući da cijeli put od prikupljanja entropije do generiranja seeda mora biti strogo unutar granice validacije definirane NIST FIPS 140-3.

Pri upravljanju operativnim rizikom žurnog izdavanja hitnih zakrpa dok se odvijaju aktivna automatizirana pražnjenja, Newson je naglasila da odgovor na incident mora dati prioritet komunikaciji s korisnicima uz tehničko testiranje.

“Prioritet bi trebao biti odmah komunicirati opseg ranjivosti, identificirati pogođene korisnike i pružiti jasne smjernice za ublažavanje, uz temeljitu validaciju bilo kakvog popravka prije objave”, izjavila je Newson, dodajući da je transparentnost jednako kritična kao i sama zakrpa.

Za netehničke korisnike koji drže kompromitirane seed fraze i boje se da će „zazidati” svoje uređaje tijekom hitnih ažuriranja firmvera, Newson je preporučila strogi protokol sanacije: prvo, korisnici bi trebali nabaviti pouzdan hardverski novčanik, generirati novu seed frazu offline i provjeriti postavke malom testnom transakcijom. Zatim bi trebali prebaciti sva preostala sredstva na novo provjerenu postavku prije nego što pokušaju bilo kakva ažuriranja firmvera na izvornom uređaju.

Newson je također pozvala korisnike da izbjegnu stvaranje jedinstvene točke kvara koristeći hardverske novčanike različitih proizvođača kako bi podijelili rizik kroz više računa.

Prekretnica za narative o samostalnom skrbništvu

Incident je ostavio industriju samostalnog skrbništva i njezine zagovornike suočene s temeljnim pitanjima o standardnim sigurnosnim modelima. Kritičari ukazuju na iznenadno pražnjenje uspavanih, dugoročnih holdinga kao dokaz da samo offline izvršavanje ne jamči apsolutnu zaštitu.

Nanak Nihal Khalsa, suosnivač u Human.tech-u, tvrdio je da incident naglašava trajnu stvarnost rizika trećih strana unutar hardverskih ekosustava.

“‘Nisu tvoji ključevi, nisu tvoji novčići’ propušta važnu činjenicu: uvijek povjeravaš povjerenje nekome drugome, čak i uz samostalno skrbništvo. Ovo samo dodaje još jednu potvrdu da samostalno skrbništvo ne mijenja tu činjenicu”, primijetio je Khalsa, upozoravajući da će se novi vektori prijetnji poput eksploatacija potpomognutih umjetnom inteligencijom vjerojatno dodatno pojačati te rizike.

CertiK-ova Newson ponovila je zabrinutosti u vezi sa single-sig postavkama, napominjući da široko prihvaćanje zahtijeva sustave izgrađene s gracioznom degradacijom, gdje jedna pogreška—korisnika ili dobavljača—ne briše životnu ušteđevinu korisnika.

“Single-sig samostalno skrbništvo ne nudi nikakav prostor za pogrešku”, rekla je Newson. “Korisnici koji se oslanjaju na jedan uređaj vjeruju fizičkom hardveru, kodu i svim njegovim ovisnostima, kao i QA provjerama da uhvate bilo kakve probleme.”

Posljedično, industrijski konsenzus se pomiče prema multi-vendor, multi-signature ili threshold signature (MPC) postavkama kao nužnoj osnovnoj razini.

“Da, to bi trebala biti zadana osnovna razina”, zaključila je Newson. “Cilj je prijeći s ‘povjerenja u jedan uređaj’ na osiguravanje da nijedna pojedinačna kompromitirana komponenta ili akter ne može pomaknuti sredstva. U praksi, potpisni ključevi ili threshold udjeli trebali bi obuhvaćati neovisne organizacijske i tehnološke domene kvara, tako da nijedan pružatelj ne može rekonstruirati ključ ili sam autorizirati transakciju.”

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

Oznake u ovom članku