🤑Хак с холодным кошельком на $100 млн и более: что на самом деле произошло?🤑
Недавний инцидент с Coldcard — одно из самых значительных провалов безопасности аппаратных кошельков в истории Биткоина не потому, что был взломан сам Биткоин, а потому что была скомпрометирована безопасность процесса генерации seed (seed generation) кошелька. По последним оценкам, потери составили более 1 800 BTC (свыше $100 миллионов) по тысячам затронутых адресов кошельков.
Что произошло?
Аппаратные кошельки Coldcard предназначены для генерации случайной 12- или 24-словной recovery seed, которая дает пользователям исключительный контроль над их Биткоином.
Исследователи обнаружили, что в некоторых версиях прошивки был баг, который уменьшал случайность (энтропию), используемую при генерации этих seed-фраз. Вместо того чтобы использовать полностью непредсказуемую случайность, сгенерированную аппаратно, затронутые устройства могли создавать seed, которые оказывались намного более предсказуемыми, чем предполагалось.
Почему это так опасно?
Биткоин-личный ключ (private key) должен быть математически невозможно угадать.
Однако если seed генерируется с слабой случайностью:
Атакующему не нужен ваш аппаратный кошелек.
Атакующему не нужен ваш PIN.
Атакующему не нужен физический доступ.
Атакующий может воссоздать ту же seed офлайн, используя колоссальные вычислительные мощности, а затем получить точные private keys, управляющие вашим Биткоином.
Как разворачивалась атака?
Аналитики блокчейна заметили несколько скоординированных волн краж:
Сотни кошельков были опустошены примерно за 41 минуту во время первой крупной зачистки.
Дополнительные волны атаковали более уязвимые кошельки в последующие дни.
Исследователи считают, что злоумышленники сканировали блокчейн на адреса, созданные из seed со слабой случайностью, прежде чем вывести средства. #hack #bitcoin #writetoearn $BTC
Недавний инцидент с Coldcard — одно из самых значительных провалов безопасности аппаратных кошельков в истории Биткоина не потому, что был взломан сам Биткоин, а потому что была скомпрометирована безопасность процесса генерации seed (seed generation) кошелька. По последним оценкам, потери составили более 1 800 BTC (свыше $100 миллионов) по тысячам затронутых адресов кошельков.
Что произошло?
Аппаратные кошельки Coldcard предназначены для генерации случайной 12- или 24-словной recovery seed, которая дает пользователям исключительный контроль над их Биткоином.
Исследователи обнаружили, что в некоторых версиях прошивки был баг, который уменьшал случайность (энтропию), используемую при генерации этих seed-фраз. Вместо того чтобы использовать полностью непредсказуемую случайность, сгенерированную аппаратно, затронутые устройства могли создавать seed, которые оказывались намного более предсказуемыми, чем предполагалось.
Почему это так опасно?
Биткоин-личный ключ (private key) должен быть математически невозможно угадать.
Однако если seed генерируется с слабой случайностью:
Атакующему не нужен ваш аппаратный кошелек.
Атакующему не нужен ваш PIN.
Атакующему не нужен физический доступ.
Атакующий может воссоздать ту же seed офлайн, используя колоссальные вычислительные мощности, а затем получить точные private keys, управляющие вашим Биткоином.
Как разворачивалась атака?
Аналитики блокчейна заметили несколько скоординированных волн краж:
Сотни кошельков были опустошены примерно за 41 минуту во время первой крупной зачистки.
Дополнительные волны атаковали более уязвимые кошельки в последующие дни.
Исследователи считают, что злоумышленники сканировали блокчейн на адреса, созданные из seed со слабой случайностью, прежде чем вывести средства. #hack #bitcoin #writetoearn $BTC