Poháňa
Security

Kanadskí používatelia sa podieľajú na 25 % strát spôsobených zneužitím Coldcardu

Kanadskí držitelia bitcoinu predstavujú 25 % všetkých strát spôsobených útokom na peňaženku Coldcard. Celková hodnota odcudzených aktív dosahuje 116 miliónov dolárov, pričom spoločnosť Galaxy Research zistila, že útok súvisí s aktualizáciou firmvéru z marca 2021.

ZDIEĽAŤ
Kanadskí používatelia sa podieľajú na 25 % strát spôsobených zneužitím Coldcardu

Geografické rozloženie strát

Kanadskí držitelia bitcoinov sa ukázali ako najpočetnejšia demografická skupina postihnutá prebiehajúcim útokom na hardvérovú peňaženku Coldcard, pričom na nich pripadá 25 % všetkých pripísateľných strát. Analytici poukazujú na to, že táto vysoká regionálna koncentrácia súvisí so silným miestnym zastúpením materskej spoločnosti Coldcard, Coinkite, ktorá má sídlo v Toronte.

Podľa vizuálneho sledovania spoločnosti Chainalysis sa Austrália radí na druhé miesto medzi najviac postihnutými krajinami, pričom na ňu pripadá 15 % až 20 % celkových škôd. Tesne za ňou nasledujú Spojené štáty a Thajsko, kde sa straty pohybujú v rozmedzí 10 % až 15 %. Hoci tento útok najviac zasiahol anglicky hovoriace krajiny a jurisdikcie, ktoré ako prvé prijali bitcoiny, údaje poukazujú na rozsiahle globálne dôsledky v západnej Európe, Latinskej Amerike a kľúčových afrických centrách kryptomien, ako sú Nigéria a Južná Afrika.

Celková hodnota odcudzených aktív v dôsledku tohto incidentu dosiahla 116 miliónov dolárov. V analýze tohto útoku spoločnosť Galaxy Research identifikovala aktualizáciu firmvéru z marca 2021 – konkrétne implementáciu nového generátora náhodných čísel – ako jediný bod zlyhania, ktorý útok umožnil.

„Problém spočíval v tom, že bol nesprávne naprogramovaný a namiesto toho sa predvolene nastavil na slabší variant. Zlyhal bez varovania a nikto si to nevšimol. Nikto netušil, že ich súkromné kľúče sa generujú s nízkou entropiou,“ uviedla spoločnosť Galaxy Research. „O päť rokov neskôr útočník za 41 minút ukradol 70 miliónov dolárov z 1 200 peňaženiek.“

Natalie Newsonová, vedúca vyšetrovateľka v oblasti blockchainu v spoločnosti CertiK, vysvetlila, prečo štandardné kontroly túto chybu prehliadli viac ako päť rokov, a odhalila, že hlavnou príčinou bola konkrétna konfiguračná chyba: premenná MICROPY_HW_ENABLE_RNG bola nastavená na nulu.

„Pre statickú kontrolu #ifndef je makro nastavené na 0 stále definované,“ vysvetlila Newsonová. „Bezpečnostná kontrola vyhodnotila výsledok ako pravdivý, čím potlačila kontrolu #error a umožnila kompilačnému systému pokračovať, ako keby bolo všetko správne nakonfigurované.“

Protokoly reakcie na incidenty a núdzové nápravné opatrenia

Aby sa predišlo podobným skrytým prechodom na softvérovú pseudonáhodnosť, Newsonová naliehavo vyzvala výrobcov, aby prehodnotili svoje architektonické štandardy. „Najúčinnejšou kontrolou je odstránenie tohto náhradného riešenia z produkcie a mať presne jedného schváleného poskytovateľa RNG,“ zdôraznila a poznamenala, že celá cesta od získania entropie po generovanie počiatočnej hodnoty musí prísne spĺňať validáciu definovanú v norme NIST FIPS 140-3.

Pri riadení operačného rizika spojeného s urýchleným vydávaním núdzových opráv počas prebiehajúcich automatizovaných kontrol Newsonová zdôraznila, že reakcia na incidenty musí uprednostňovať komunikáciu s používateľmi popri technickom testovaní.

„Prioritou by malo byť okamžité oznámenie rozsahu zraniteľnosti, identifikácia postihnutých používateľov a poskytnutie jasných pokynov na zmiernenie rizika, pričom je potrebné dôkladne overiť akúkoľvek opravu pred jej vydaním,“ uviedla Newsonová a dodala, že transparentnosť je rovnako dôležitá ako samotná oprava.

Pre netechnických používateľov, ktorí vlastnia kompromitované seed frázy a obávajú sa, že počas núdzových aktualizácií firmvéru môžu svoje zariadenia poškodiť, Newson odporučil prísny postup nápravy: Najskôr by si používatelia mali zaobstarať dôveryhodnú hardvérovú peňaženku, offline vygenerovať novú seed frázu a overiť nastavenie malou testovacou transakciou. Následne by mali previesť všetky zostávajúce prostriedky do novo overeného prostredia, skôr ako sa pokúsia o akúkoľvek aktualizáciu firmvéru na pôvodnom zariadení.

Newson tiež naliehavo vyzval používateľov, aby sa vyhli vytvoreniu jediného bodu zlyhania tým, že budú používať hardvérové peňaženky od rôznych výrobcov a rozložia tak riziko na viacero účtov.

Zlomový bod v diskusii o samospráve

Tento incident postavil odvetvie vlastnej správy a jej zástancov pred zásadné otázky týkajúce sa štandardných bezpečnostných modelov. Kritici poukazujú na náhle vyprázdnenie neaktívnych, dlhodobých držieb ako dôkaz, že samotné offline vykonávanie nezaručuje absolútnu ochranu.

Nanak Nihal Khalsa, spoluzakladateľ spoločnosti Human.tech, argumentoval, že tento incident podčiarkuje pretrvávajúcu realitu rizika spojeného s tretími stranami v rámci hardvérových ekosystémov.

„Heslo ‚Nie sú to tvoje kľúče, nie sú to tvoje mince‘ prehliada dôležitý fakt: dôveru vždy zveruješ niekomu inému, aj pri samospráve. Toto len pridáva ďalší dôkaz, že vlastná správa na tejto skutočnosti nič nemení,“ poznamenal Khalsa a varoval, že nové vektory hrozieb, ako sú útoky s využitím umelej inteligencie, tieto riziká pravdepodobne ešte zhoršia.

Newson zo spoločnosti CertiK sa pripojil k obavám týkajúcim sa konfigurácií s jedným podpisom a poznamenal, že široké prijatie si vyžaduje systémy postavené na princípe „graceful degradation“, kde jediná chyba – zo strany používateľa alebo dodávateľa – nezničí používateľove celoživotné úspory.

„Samostatná správa s jedným podpisom neposkytuje žiadnu rezervu na chybu,“ povedal Newson. „Používatelia, ktorí sa spoliehajú na jedno zariadenie, dôverujú fyzickému hardvéru, kódu a všetkým jeho závislostiam, ako aj kontrolám kvality, ktoré majú odhaliť akékoľvek problémy.“

V dôsledku toho sa konsenzus v odvetví posúva smerom k konfiguráciám s viacerými dodávateľmi, viacnásobným podpisom alebo prahovým podpisom (MPC) ako k nevyhnutnému základu.

„Áno, malo by to byť štandardným základom,“ uzavrel Newson. „Cieľom je prejsť od ‚dôvery v jedno zariadenie‘ k zabezpečeniu, aby žiadna jediná kompromitovaná súčasť ani subjekt nemohla presunúť finančné prostriedky. V praxi by sa podpisové kľúče alebo prahové podiely mali rozložiť medzi nezávislé organizačné a technologické domény zlyhania, aby žiadny poskytovateľ nemohol sám rekonštruovať kľúč ani autorizovať transakciu.“

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku