1 800 bitcoint loptak el
A Block kutatói által július végén nyilvánosságra hozott sérülékenység mára az egyik legsúlyosabb ismert hardvertárca-incidenssé vált. A legfrissebb elemzések szerint a támadók több mint 1 800 bitcoint, mintegy 116 millió dollár értékben loptak el 5 200-nál is több Coldcard-tárcából, kihasználva egy, a Coinkite firmware-ében 2021 óta jelen lévő hibát. A probléma nem a Bitcoin protokollját vagy a hardveres véletlenszám-generátort érintette, hanem a tárcák seed generálási folyamatát, bizonyos firmware-verziókban a rendszer egy programozási hiba miatt nem a hardveres véletlenszám-forrást használta, hanem egy kiszámítható szoftveres véletlenszám-generátorra (Yasmarang) támaszkodott.
Az újabb Mk4, Mk5 és Q modellek ugyan már kaptak hardveres entrópiát, de abból a firmware csupán 32 bitet használt fel a véletlenszám-generátor újrainicializálásához, ami a kívánt 128–256 bites biztonsági szinthez képest drasztikusan csökkentette a lehetséges seed-ek számát. Ez lehetővé tette, hogy a támadók nagy számítási kapacitással előállítsák a lehetséges seed-eket, majd azokhoz tartozó Bitcoin-címeket összevessék a blokkláncon található tárcákkal, végül pedig kiürítsék a kompromittált pénztárcákat.
A Coinkite elismerte a hibát, javított firmware-t adott ki, és arra kérte minden érintett felhasználót, hogy azonnal hozzon létre új seed-et, majd helyezze át rá a Bitcoinját, mert a firmware frissítése önmagában nem teszi biztonságossá a korábban létrehozott tárcákat.
A Fortune szerint a mostani támadássorozat a hardvertárcák történetének egyik legnagyobb ismert kompromittálása, és várhatóan hosszú távon is hatással lesz a kriptovaluta-tárcák véletlenszám-generálásával, firmware-auditjaival és biztonsági tanúsításával kapcsolatos iparági gyakorlatokra.