באג ב-Coldcard מרוקן 130 מיליון דולר מארנקים חומרתיים
גבוההמה קרה
האקרים גנבו כ-130 מיליון דולר במטבעות קריפטו בניצול חולשה בארנקים החומרתיים Coldcard שהפכה seed phrases לצפויים ולניתנים ל-brute-force.
חוקרי אבטחה ב-Block עקבו אחרי הבעיה לפירמוור שנפל חזרה למחולל מספרים פסאודו-אקראיים דטרמיניסטי בתוכנה במקום ה-RNG החומרתי המיועד. תוקפים שחזרו seeds בקנה מידה רחב בלי גישה פיזית למכשירים. מספר קבוצות תקיפה מעורבות, לפי Galaxy Research ו-Elliptic. Coinkite פרסמה התרעה שקוראת לעדכוני פירמוור ולהעברת seeds.
מי מושפע
בעלי ארנקים חומרתיים Coldcard (דגמי Mk2, Mk3, Mk4, Mk5 ו-Q) שייצרו seeds על גרסאות פירמוור פגיעות מאז מרץ 2021.
פירמוור Mk2/Mk3 מ-4.0.1 עד 4.1.9 (וחלק מהגרסאות המאוחרות יותר) נשא כ-40 ביט של אנטרופיה; דגמים מאוחרים יותר היו עם כ-72 ביט במקום 128 הצפויים. משתמשים שהוסיפו מספיק הטלות קוביות עצמאיות או BIP-39 passphrases חזקים וייחודיים נמצאים בסיכון מיידי נמוך יותר. TAPSIGNER, OPENDIME ו-SATSCARD לא מושפעים.
למה זה חשוב
ארנקים קרים משווקים כאחסון אופליין מאובטח במיוחד, אבל חולשת RNG אחת בפירמוור מלפני שנים אפשרה ריקון מרחוק של אחזקות גדולות בלי שיתוף seed ובלי פשרה של המכשיר.
קורבנות שעקבו אחרי שיטות עבודה מומלצות עדיין איבדו כספים, מה שמדגיש סיכוני אמון ביצרן ואנטרופיה ב-self-custody. ההפסדים הגיעו למאות BTC על פני אלפי כתובות בסריקות מהירות, ושחקו את האמון באבטחת ארנקים חומרתיים.
איך אפשר היה למנוע את זה
עדכנו מיד לפירמוור מתוקן (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+ או Edge 6.6.0X+, Q 1.5.0Q+ או Edge 6.6.0QX+). צרו seed חדש לגמרי על המכשיר המעודכן, אמתו גיבויים וכתובות, בדקו עם העברה קטנה, ואז העבירו את שאר הכספים.
אל תיצרו seeds חדשים על מכשירים לא מתוקנים. השתמשו ב-BIP-39 passphrases חזקים וייחודיים ושקלו multisig. היצרן הנחה להשמיד מלאי ישן פגיע; שמרו גיבויים ישנים רק עד לאישור שההעברה הושלמה.
מונחים מקצועיים רלוונטיים
- Seed phrase
- רשימת מילים שמשמשת כמפתח גיבוי ראשי לשחזור ארנק קריפטו וכל הכספים שבו.
- Deterministic PRNG fallback
- מחולל מספרים פסאודו-אקראיים בתוכנה שמייצר פלטים חוזרים מקלטים מוגבלים שאינם סודיים כשאיסוף אנטרופיה חומרתית נכשל או מוגדר לא נכון, ומאפשר התקפות ניבוי.
