Основателят на Binance предупреждава за сигурността на хардуерните портфейли след експлойт на Coldcard за 70 милиона долара

Основателят на Binance Чанпен Джао отправи предупреждение към притежателите на криптовалути относно сигурността на хардуерните портфейли. Това се случва след експлойт, който доведе до кражбата на милиони в bitkojn от устройства Coldcard. Джао заяви, че дори утвърдени хардуерни портфейли могат да съдържат уязвимости и че нито една настройка за сигурност не е напълно неуязвима.

Подробности за уязвимостта на Coldcard

Предупреждението от Джао дойде, след като беше открит дефект в устройства Coldcard, произведени от Coinkite. Грешка в компилацията, произтичаща от фърмуер, пуснат през март 2021 г., доведе до генериране на сийд фрази на засегнатите устройства от софтуерен резервен механизъм вместо от предвидения хардуерен генератор на случайни числа. Това направи частните ключове значително по-лесни за компрометиране. Актуализирането на фърмуера не коригира сийд фрази, създадени на устройства, вече засегнати от тази уязвимост.
Coinkite пусна спешни корекции и препоръча на засегнатите потребители да мигрират средствата си към новогенерирани сийд фрази.

Ревизирани оценки на откраднатия bitkojn

Първоначалните оценки за кражбата бяха значително ревизирани нагоре. По-ранни доклади сочеха загуби от приблизително 594 BTC, оценени на около 38 милиона долара, от около 500 портфейла. Въпреки това, доклад от Galaxy Research вече определя общата загуба на приблизително 1 082,65 BTC, еквивалентни на около 70,2 милиона долара. Тази сума е източена от 1 196 адреса в рамките на 41-минутен период на 30 юли.
Galaxy Research отбеляза, че всяка транзакция включва идентична, твърдо кодирана такса и не включва изход за ресто. Това предполага използването на автоматизиран инструмент, изразходващ съществуващи ключове, а не собственици, иницииращи собствени преводи на средства. Засегнатите адреси включват както нативни SegWit, така и по-стари типове адреси, което показва подход за сканиране на ключове по множество пътища. Откраднатият bitkojn е бързо консолидиран в няколко адреса и не е преместван оттогава.