Сума збитків від злому апаратного гаманця Coldcard зросла до 116 мільйонів доларів (можливо, навіть більше) у результаті чотирьох окремих хвиль атак, і, за словами Coinkite, останні три дні стали одними з найважчих в історії компанії.
Сума збитків від хакерської атаки на Coldcard щойно досягла 116 мільйонів доларів. Четверта хвиля все ще триває

Основні висновки
- В результаті злом Coldcard було викрадено 1 816 BTC на суму близько 116 мільйонів доларів з понад 5 200 адрес.
- За даними Galaxy Research, 3 серпня інтенсивність зломів у 4-й хвилі досягла рівня, що в 45 разів перевищує базовий показник до інциденту.
- Coinkite закликає користувачів Coldcard негайно перевести кошти через виявлену у 2021 році вразливість генератора випадкових чисел (RNG) у прошивці.
Чотири хвилі за чотири дні
Сума, яка спочатку оцінювалася у 30 мільйонів доларів, зросла більш ніж утричі менш ніж за тиждень. Bitcoin.com News першим повідомив про цю атаку одразу після її виявлення, причому цифра зростала з кожною новою хвилею транзакцій, які зловмисники виводили з гаманців, створених за допомогою Coldcard: від початкового сплеску, під час якого за перші десять хвилин було виведено 30 мільйонів доларів, до приблизно 75 мільйонів доларів після другої хвилі, і до майже 89 мільйонів доларів, коли крадіжка поширилася на 4 500 адрес.
Наразі загальна сума становить приблизно 116 мільйонів доларів у вигляді 1 816 BTC, виведених з понад 5 200 окремих адрес. Компанія Galaxy Research, яка відстежувала злом у режимі реального часу, підтвердила четверту хвилю 3 серпня, під час якої, після коригування попередніх даних, було виведено приблизно 449 BTC.
Керівник компанії Алекс Торн (Alex Thorn) охарактеризував останню активність як ймовірну «четверту організовану хвилю» крадіжок, вказавши на інтенсивність вилучення у 13,8 переказів на блок проти контрольного показника до інциденту, що становив лише 0,3 переказу на блок, або приблизно у 45 разів більше за звичайний базовий рівень активності.
Аналіз Торна свідчить, що така схема вказує на те, що в уразливому просторі ключів паралельно діють кілька груп, а не один зловмисник, який методично розширює свою діяльність. Ця деталь має важливе значення, оскільки вона означає, що крадіжки можуть продовжуватися спалахами, оскільки різні учасники незалежно один від одного виявляють, які адреси залишаються незахищеними.
Чому важна вразливість у генерації випадкових чисел
Першопричина сягає далі, ніж цей тиждень, оскільки оновлення прошивки 2021 року для певних пристроїв Coldcard змінило процес генерації сіда гаманця з надійного апаратного джерела випадковості на програмний алгоритм, який виявився передбачуваним, а це означає, що будь-який сід гаманця, створений на ураженій прошивці, теоретично можна було б вгадати, а не підбирати методом грубої сили.
Під час перших хаотичних дій ЗакXBT відмовився допомагати у відстеженні вкрадених коштів, залишивши жертв та незалежних дослідників у гонці проти зловмисників, які вже точно знали, які адреси є вразливими.
Саме ця перевага в часі стала причиною того, що першими постраждали найбільші гаманці. Зловмисники націлилися на найбільші залишки коштів уже через кілька хвилин після активації уразливості, і приблизно за 25 хвилин вже вивели сотні біткойнів з гаманців з однопідписною авторизацією, перш ніж більшість власників навіть запідозрили, що їхні кошти перебувають під загрозою.
Усі скомпрометовані адреси пов’язані з насінням гаманців, згенерованим після випуску уразливої прошивки в березні 2021 року, що означає: уразливість існувала понад п’ять років, залишаючись непомітною, доки хтось не виявив її та не почав експлуатувати цього місяця.
Реакція Coinkite та подальші кроки
Coinkite, канадський виробник Coldcard, безпосередньо визнав масштаби збитків. У заяві щодо триваючих крадіжок компанія зазначила «Останні три дні стали одними з найважчих в історії нашої компанії, а для багатьох людей, які читають це, вони виявилися ще гіршими», — і настійно порадила всім, хто генерував насіння гаманця на пристрої Coldcard, якомога швидше перевести свої кошти в новий, безпечно згенерований гаманець.
У жертв, які ще проходять цей процес, є невеликий проміжок часу, щоб спробувати здійснити транзакції «Replace-By-Fee» щодо непідтверджених переказів, хоча ця опція допоможе лише в тому випадку, якщо викрадені зловмисником кошти ще не підтвердилися в ланцюжку блоків.
Нарешті, представники галузі, такі як Ентоні Помпліано, спростували твердження про те, що злом стосувався самого біткойна, стверджуючи, що вразливість лежала саме у прошивці Coldcard, а не в протоколі BTC.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.










