Galaxy: bugul RNG de la Coldcard a dus la pierderi de cel puțin 1.596 BTC; totalul ar putea urca la ~130 mil. USD

Rezumat al pieței generat de AI
Galaxy Research estimează că eroarea de firmware a RNG-ului Coldcard a permis furtul a cel puțin 1.596 BTC, iar un presupus al patrulea val ar putea ridica pierderile la ~2.055 BTC. Vulnerabilitatea provine din generarea deterministă a seed-ului pe anumite versiuni de firmware, subminând încrederea în portofelele hardware și crescând percepția riscului de custodie pe termen scurt pentru deținătorii de Bitcoin. Cu ~90% din BTC-ul furat încă nemișcat și autoritățile de aplicare a legii implicate, piețele vor monitoriza mișcarea monedelor și încercări suplimentare de exploatare.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.41%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Galaxy Research estimează că vulnerabilitatea care afectează portofelele hardware Coldcard a provocat deja pierderi de minimum 1.596 BTC și avertizează că bilanțul ar putea crește până la aproximativ 2.055 BTC (circa 130 milioane de dolari) dacă se confirmă un al patrulea val suspectat de furturi. Într-o postare pe X, Galaxy a spus că a identificat 1.596 BTC furați din aproximativ 7.300 de adrese, în trei valuri confirmate de atacuri, la care se adaugă 14 incidente conexe mai mici. Firma nu include deocamdată în totalul "confirmat" un al patrulea val suspectat, până când rapoartele victimelor vor valida semnalele observate on-chain; dacă activitatea respectivă este atribuită aceluiași exploit, pierderea agregată ar urca la circa 2.055 BTC. Cum a calculat Galaxy Cartografierea on-chain realizată de Galaxy a atribuit cei 1.596 BTC celor trei valuri confirmate. O analiză anterioară, mai largă, bazată exclusiv pe date din blockchain, indica o mișcare în patru valuri de aproximativ 1.815,75 BTC. Între timp, firma a restrâns estimarea "confirmată", dar păstrează cifra mai mare, încă neverificată, asociată valului patru suspectat. Analiștii Galaxy au semnalat posibilul al patrulea val pe 3 august, după ce au observat tipare de tranzacționare similare cu atacurile anterioare. Estimarea curentă pentru acest val suspectat a ajuns la aproximativ 448,7 BTC, proveniți din 709 adrese potențial victime. Galaxy subliniază că dovezile din blockchain nu pot confirma în mod definitiv fiecare victimă și nici dacă toate furturile au fost comise de un singur operator. Activitatea on-chain sugerează că valul patru suspectat este "în mare parte" opera unui singur atacator, ceea ce oferă Galaxy un nivel de încredere mediu–ridicat, în timp ce așteaptă confirmări directe. În ce constă vulnerabilitatea Coinkite, producătorul dispozitivelor Coldcard, a dezvăluit săptămâna trecută problema și a legat-o de o modificare de firmware din martie 2021. În timpul integrării unei noi biblioteci criptografice, fluxul de generare a seed-ului a ajuns să folosească, din greșeală, un generator pseudo-aleator determinist furnizat de MicroPython, în locul generatorului hardware de numere aleatoare (true RNG) al dispozitivului. Pentru că RNG-ul hardware apărea în continuare în alte zone ale firmware-ului, verificările interne de rutină nu au surprins schimbarea sursei de entropie. Verificare independentă Echipa de inginerie și securitate Bitcoin din cadrul Block a revizuit independent firmware-ul și a ajuns la aceeași concluzie: versiunile vulnerabile au folosit fallback-ul determinist MicroPython pentru crearea seed-ului, în locul RNG-ului hardware STM32. Coinkite estimează că entropia efectivă pentru dispozitivele afectate este mult sub nivelul urmărit: aproximativ 40 de biți pentru unele unități Mk2/Mk3 și circa 72 de biți pentru modelele vulnerabile Mk4/Mk5 și Coldcard Q, față de 128 de biți intenționați. Comportamentul atacatorilor și stadiul investigației Galaxy arată că majoritatea soldurilor furate au fost împrăștiate către numeroase adrese nou create, nu consolidate într-un singur portofel colector. O parte dintre fonduri au trecut apoi prin tranzacții de tip "al doilea hop", ceea ce îngreunează urmărirea. În valul patru suspectat, Galaxy a observat o creștere a activității până la aproximativ 13,8 "wallet sweeps" per bloc Bitcoin, comparativ cu circa 0,3 sweep-uri per bloc înainte. Aproximativ 90% din BTC-ul furat rămâne nemișcat on-chain, iar monedele sustrase în primele trei valuri confirmate nu s-au mai mișcat din momentul furtului. Acest interval oferă anchetatorilor timp pentru monitorizare și reacție. Galaxy colaborează cu autorități federale din SUA, platforme cripto și grupuri de investigații cibernetice și distribuie adrese confirmate ale atacatorilor și victimelor pe măsură ce ancheta se extinde. Firma avertizează că alți atacatori ar putea încerca să exploateze aceeași vulnerabilitate cât timp portofelele afectate rămân în uz, astfel că identificarea adreselor controlate de atacatori este esențială pentru ca bursele și autoritățile să poată interveni dacă fondurile încep să se miște. Recomandări pentru utilizatorii afectați Galaxy și Coinkite recomandă utilizatorilor Coldcard să mute fondurile din orice portofele create cu firmware vulnerabil către adrese noi, sigure, și să genereze seed phrase-uri complet noi abia după instalarea firmware-ului corectat. Coinkite a publicat actualizări de urgență pentru toate modelele afectate (de exemplu v4.2.0 pentru Mk2/Mk3, v5.6.0 pentru Mk4/Mk5 și v1.5.0Q pentru Coldcard Q) și susține că a distrus stocurile rămase care conțineau firmware-ul vulnerabil. Avertismente importante de la Coinkite Instalarea update-ului protejează doar portofelele create după aplicarea remedierii; seed-urile existente, generate sub firmware vulnerabil, rămân expuse și trebuie înlocuite. Coinkite recomandă generarea unui seed complet nou pe un dispozitiv actualizat, verificarea unei adrese de primire, trimiterea unei tranzacții de test cu sumă mică și transferul întregului sold doar după ce testul reușește. Portofelele create folosind cel puțin 50 de aruncări corecte de zaruri (private dice rolls) nu sunt vulnerabile doar din cauza acestei probleme RNG, iar o parolă BIP39 puternică adaugă protecție suplimentară. Cu toate acestea, Coinkite recomandă în continuare migrarea, deoarece materialul inițial al seed-ului rămâne slab. Alte note privind recuperarea Galaxy a menționat anterior că utilizatorii care observă o tranzacție de furt neconfirmată pot avea o fereastră îngustă pentru a o înlocui prin mecanismul Replace-by-Fee (RBF). Opțiunea se aplică doar înainte ca tranzacția inițială să fie minată și nu garantează recuperarea. Concluzie Incidentul evidențiază cât de ușor o eroare la nivel de firmware poate compromite securitatea unui portofel hardware. Proprietarii de Coldcard ar trebui să verifice versiunea de firmware, să presupună că seed-urile generate pe versiuni vulnerabile sunt compromise și să migreze fondurile doar după aplicarea remedierilor Coinkite și respectarea pașilor de migrare. Galaxy își continuă cartografierea on-chain și colaborarea cu forțele de ordine pentru a urmări adresele atacatorilor și a limita pierderi suplimentare pe măsură ce investigația avansează.