В конце прошлой недели канадская компания Coinkite Inc. уведомила пользователей своих устройств Coldcard о том, что уязвимость в ключах, защищающих их криптовалюту, привела к компрометации некоторых кошельков. По данным Galaxy Research, к понедельнику примерно 1367 токенов на сумму около 89 млн долларов было удалено из более чем 4500 хранилищ.
Coldcard — это марка аппаратного устройства, позволяющего клиентам защищать свои коины в так называемых холодных кошельках. Они считаются самым безопасным местом для накопления криптовалюты, поскольку изолированы от интернета.
В Galaxy Research расследовали первую волну атак, в результате которых за 41 минуту с 1196 адресов было украдено 1082,65 биткоина (70 млн долларов). Эксперты отследили средства до четырёх адресов, контролируемых злоумышленниками, и сделали предположение, что действия, вероятно, были автоматизированы.
1 августа исследовательская группа выявила вторую и третью волны, общая сумма похищенных средств увеличилась ещё на несколько сотен биткоинов, а число адресов жертв достигло 4385. В связи с сохраняющимися рисками пользователям рекомендовано «переместить средства, хранящиеся на Coldcard с использованием односторонней подписи, в безопасные места».
В отчёте команды разработчиков и ИБ-специалистов Bitcoin от 30 июля утверждалось, что инцидент произошёл из-за эксплуатации уязвимости прошивки, появившейся ещё в 2021 году. Из-за этой ошибки кошелёк иногда не применял аппаратный генератор случайных чисел для создания сид-фраз (мастер-ключей). В итоге злоумышленники могли воспроизводить ключи в автономном режиме.
Coinkite выпустила обновлённую прошивку для всех затронутых моделей и треков релизов и призвала клиентов не генерировать новые сид-фразы на своих устройствах до установки исправления. При этом, по словам руководителя отдела исследований Galaxy Research Алекса Торна, в настоящее время может проходить уже четвёртая волна атак.
Усам Оздемиров





