Coldcard продолжают взламывать: украдено уже более 1367 BTC

Что произошло

Из аппаратных кошельков Coldcard продолжают выводить биткоины. Началась уже третья волна атак на адреса, чьи сид-фразы могли быть сгенерированы с недостаточной энтропией из-за ошибки в прошивке, которая оставалась незамеченной около пяти лет.

Исследователи Galaxy зафиксировали новую волну, в которой злоумышленники начали добираться до небольших балансов. В итоге масштаб атаки вырос до примерно 1367 BTC с 4585 адресов.

Проблема связана с ошибками в механизме генерации случайности. Для затронутых конфигураций злоумышленникам не нужно получать физический доступ к самому устройству — достаточно вычислить пространство потенциально слабых ключей и искать среди них реальные кошельки с балансом.

Какие последствия

Общий объём подтверждённых потерь уже составляет около 1367 BTC, что на момент публикации оценивалось примерно в $89 млн. При этом исследователи предупреждают, что атаки могут продолжаться, поскольку потенциально уязвимые адреса ещё остаются.

И здесь особенно важно не перепутать обновление прошивки с восстановлением безопасности старого кошелька.

Обновление исправляет проблему в устройстве, но не делает уже созданную скомпрометированную сид-фразу безопасной. Сама Coinkite рекомендует пользователям с потенциально затронутыми сидами создать новый кошелёк на исправленной прошивке и перевести туда средства.

Почему это важно

Аппаратный кошелёк защищает от множества угроз, но если ошибка возникает ещё на этапе генерации ключа, отсутствие интернета уже не спасает.

Поэтому если ваш сид был создан на потенциально затронутой версии Coldcard, простого обновления недостаточно. Нужно проверить, попадает ли конкретная конфигурация под предупреждение производителя, и при наличии риска создать новый сид и перевести на него все средства.

И главное — не ждать, пока ваш адрес попадёт в следующую волну. Уже сейчас видно, что автоматизированная атака добралась не только до самых жирных кошельков, но и до небольших балансов.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.