Poganja
Security

Kanadski uporabniki predstavljajo 25 % izgub zaradi zlorabe Coldcarda

Kanadski imetniki bitcoinov predstavljajo 25 % vseh pripisanih izgub v zvezi z zlorabo denarnice Coldcard. Skupna vrednost ukradenih sredstev znaša 116 milijonov dolarjev, podjetje Galaxy Research pa je ugotovilo, da je napad povezan z marčevsko posodobitvijo programske opreme iz leta 2021.

DELI
Kanadski uporabniki predstavljajo 25 % izgub zaradi zlorabe Coldcarda

Geografska porazdelitev izgub

Kanadski imetniki bitcoinov so se izkazali za največjo posamezno demografsko skupino, ki jo je prizadela trenutna zloraba strojne denarnice Coldcard, saj nosijo 25 % vseh pripisanih izgub. Analitiki ugotavljajo, da je ta močna regionalna koncentracija v skladu z močnim lokalnim vplivom matične družbe Coldcard, Coinkite, ki ima sedež v Torontu.

Po podatkih vizualnega sledenja podjetja Chainalysis je Avstralija druga najbolj prizadeta država, saj na njo pripada 15 % do 20 % skupne škode. Tik za njima sledita Združene države Amerike in Tajska, kjer izgube znašajo med 10 % in 15 %. Čeprav je vdor najbolj prizadel angleško govoreče države in tiste, ki so bitcoine sprejele med prvimi, podatki kažejo na široke globalne posledice po Zahodni Evropi, Latinski Ameriki in ključnih afriških središčih za kriptovalute, kot sta Nigerija in Južna Afrika.

Skupna vrednost ukradenih sredstev zaradi tega incidenta je dosegla 116 milijonov dolarjev. V analizi vdora je podjetje Galaxy Research kot edino šibko mesto, ki je omogočilo napad, identificiralo posodobitev programske opreme iz marca 2021 – natančneje uvedbo novega generatorja naključnih številk.

»Problem je bil v tem, da je bil generator nepravilno povezan in se je namesto tega privzeto nastavil na šibkejšega. Napaka se je pojavila tiho, brez opozorila. Nihče ni vedel, da so se njihovi zasebni ključi generirali z nizko entropijo,« je navedlo podjetje Galaxy Research. »Pet let kasneje je napadalec v 41 minutah izpraznil 1200 denarnic za 70 milijonov dolarjev.«

Natalie Newson, višja preiskovalka na področju blockchaina pri podjetju CertiK, je pojasnila, zakaj standardni pregledi več kot pet let niso odkrili te napake, in razkrila, da je bil glavni vzrok v določeni konfiguracijski napaki: spremenljivka MICROPY_HW_ENABLE_RNG je bila nastavljena na nič.

»Za statični pregled #ifndef je makro, nastavljeno na 0, še vedno definirano,« je pojasnila Newson. »Varnostni pregled je vrnil vrednost true, s čimer je potlačil pregled #error in omogočil, da je sistem za sestavljanje nadaljeval, kot da bi bilo vse pravilno konfigurirano.«

Protokoli za odzivanje na incidente in nujno odpravljanje napak

Da bi preprečili podobne tihe preklope na psevdonaključnost programske opreme, je Newson proizvajalce pozvala, naj temeljito pregledajo svoje arhitekturne standarde. »Najmočnejši nadzorni ukrep je odstranitev zasilnega preklopa iz produkcije in imeti natanko enega odobrenega ponudnika RNG,« je poudarila in opozorila, da mora celotna pot od pridobivanja entropije do generiranja semena strogo ostati znotraj meja validacije, ki jih opredeljuje standard NIST FIPS 140-3.

Pri obvladovanju operativnega tveganja, povezanega s hitrim izdajanjem nujnih popravkov med aktivnim avtomatiziranim pregledovanjem, je Newson poudarila, da mora odziv na incidente poleg tehničnega testiranja dati prednost komunikaciji z uporabniki.

»Prednostna naloga mora biti takojšnje obveščanje o obsegu ranljivosti, identifikacija prizadetih uporabnikov in zagotavljanje jasnih navodil za ublažitev tveganja, hkrati pa je treba pred izdajo temeljito preveriti vsako popravilo,« je izjavila Newson in dodala, da je preglednost prav tako ključna kot sam popravek.

Za netehnične uporabnike, ki imajo ogrožene izhodiščne fraze in se bojijo, da bi med nujnimi posodobitvami firmware-a njihove naprave postale neuporabne, je Newson priporočil strog protokol za odpravo težav: najprej naj si uporabniki priskrbijo zaupanja vredno strojno denarnico, offline ustvarijo novo izhodiščno frazo in nastavitev preverijo z majhno testno transakcijo. Nato morajo prenesti vsa preostala sredstva na novo preverjeno nastavitev, preden poskušajo izvesti kakršne koli posodobitve firmware-a na prvotni napravi.

Newson je uporabnike tudi pozval, naj se izognejo ustvarjanju ene same točke odpovedi z uporabo strojne denarnice različnih proizvajalcev, da bi tveganje razporedili na več računov.

Preobrat v razpravah o samostojnem hranjenju

Incident je industrijo samostojnega hranjenja in njene zagovornike postavil pred temeljna vprašanja o standardnih varnostnih modelih. Kritiki kot dokaz, da izvedba v offline načinu sama po sebi ne zagotavlja absolutne zaščite, navajajo nenadno izčrpanje neaktivnih, dolgoročnih naložb.

Nanak Nihal Khalsa, soustanovitelj podjetja Human.tech, je trdil, da incident poudarja vztrajno realnost tveganja tretjih strani znotraj ekosistemov strojne opreme.

„'Če niso tvoji ključi, niso tvoje kriptovalute' spregleda pomembno dejstvo: zaupanje vedno preneseš na druge, tudi pri samostojnem hranjenju. To le dodaja še en dokaz, da samostojno hramba tega dejstva ne spremeni,“ je opazil Khalsa in opozoril, da bodo nastajajoči vektorji groženj, kot so izkoriščanja z umetno inteligenco, ta tveganja verjetno še povečali.

Newson iz podjetja CertiK se je strinjal z zaskrbljenostjo glede nastavitev z enim podpisom in opozoril, da mainstream sprejemanje zahteva sisteme, zgrajene z »graceful degradation«, kjer ena sama napaka – s strani uporabnika ali ponudnika – ne uniči uporabnikovih življenjskih prihrankov.

»Samohranjenje z enim podpisom ne dopušča nobene možnosti za napako,« je dejal Newson. »Uporabniki, ki se zanašajo na eno samo napravo, zaupajo fizični strojni opremi, kodi in vsem njenim odvisnostim ter tudi pregledom kakovosti, ki naj bi odkrili morebitne težave.«

Zato se soglasje v industriji premika v smeri konfiguracij z več ponudniki, več podpisov ali pragovnih podpisov (MPC) kot nujne osnovne zahteve.

»Da, to bi morala biti privzeta osnovna zahteva,« je sklenil Newson. »Cilj je preiti od ‚zaupanja v eno samo napravo‘ k zagotavljanju, da nobena posamezna ogrožena komponenta ali akter ne more premestiti sredstev. V praksi morajo podpisni ključi ali pragovni deleži zajemati neodvisna področja organizacijskih in tehnoloških napak, tako da noben ponudnik ne more sam rekonstruirati ključa ali odobriti transakcije.«

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku