Útočník ukradl z peněženek Coldcard 594 bitcoinů za méně než půl hodiny

Útočník ukradl z peněženek Coldcard 594 bitcoinů za méně než půl hodiny

Zdroj: KryptoGuru – AI ilustrace (OpenAI)

Z přibližně 500 peněženek Coldcard zmizelo asi 594 bitcoinů v hodnotě kolem 38 milionů dolarů. Útok využil chybu při vytváření klíčů, kvůli které část starších peněženek nevytvořila seed s dostatečnou náhodností.

Graf vývoje ceny Bitcoin za 3 měsíce.
Vývoj ceny Bitcoin za poslední 3 měsíce. Zdroj: kryptomagazin.cz

Jak chyba oslabila generování seedu

Seed je tajná fráze, která rozhoduje o přístupu k bitcoinům v peněžence. Má vzniknout tak náhodně, aby ho nebylo možné uhodnout. U části zařízení Coldcard se ale při jeho tvorbě nepoužil hardwarový generátor náhodnosti.

Zařízení místo toho přešla na jednodušší softwarové generování klíčů. To pracovalo s údaji z čipu, například se sériovým číslem a hodnotami hodin. Tyto údaje nejsou tajné, a proto mohly výrazně zúžit prostor, ve kterém útočník hledal správné klíče.

Chyba souvisela s firmwarem Coldcard 4.0.0 vydaným v březnu 2021. Důležité je, jaký firmware zařízení používalo ve chvíli, kdy byl seed vytvořen, ne kdy si uživatel hardware pořídil.

Kterých peněženek Coldcard se riziko týká

Coldcard je hardwarová bitcoinová peněženka kanadské firmy Coinkite. Jde o samostatné zařízení, které drží klíče mimo počítač připojený k internetu. Mezi generace těchto peněženek patří Mk2, Mk3, Mk4, Q a Mk5.

Coinkite upozornila hlavně uživatele, kteří vytvořili seed na zařízení Mk3 s firmwarem 4.0.1 nebo novějším. Podle předběžného posouzení se problém zatím netýká modelů Mk4, Q a Mk5. Závěry Coinkite i Blocku jsou ale v této fázi označené jako předběžné.

Riziko se nemuselo týkat jen běžných seedů. Stejný generátor se používal také pro papírové privátní klíče, masky pro rozdělení seedu, klíče pro klonování zařízení a přenosy Key Teleport. U papírových klíčů je dopad přímý, protože výstup generátoru se stává samotným privátním klíčem.

Kam odcizené bitcoiny zamířily

K přesunu došlo v pátek mezi 01:31 a 01:56 UTC. Útočník během tří bloků přesunul 1 324 částí bitcoinu ve 500 transakcích. Zhruba 562 BTC pak sloučil na jednu adresu, ze které se prostředky zatím dál nepohnuly.

Všechny vyprázdněné peněženky byly s jedním podpisem a každá držela více než 0,15 BTC. Mnohé z nich zůstávaly roky bez pohybu. Mince v napadených peněženkách pocházely z období let 2021 až 2026, což odpovídá době, po kterou mohla chyba existovat.

Vinkmag ad

Předchozí článek

Citi snížila cílovou cenu Coinbase o 41 %, doporučení ke koupi ponechala

Další článek

Peter Schiff bije na poplach: Inflace míří vzhůru a běžné zvýšení sazeb nemusí stačit