
Producătorul Coldcard, Coinkite, a lansat o revizuire de securitate pentru portofelele sale hardware Bitcoin, după ce o vulnerabilitate la generarea seed-ului a permis atacatorilor să fure Bitcoin în valoare de peste 100 de milioane de dolari.
Într-o postare pe blog joi, Coinkite a îndemnat utilizatorii Coldcard Mk4, Mk5 și Q să facă upgrade la firmware-ul 5.6.1 sau 1.5.1Q. Lansarea urmează unei revizuiri de trei săptămâni a sistemelor Coldcard, care a inclus cercetători de securitate externi și modele AI, inclusiv Kimi.
„Suntem recunoscători cercetătorilor de securitate care au depășit așteptările în ultimele săptămâni, raportând probleme, reproducând cazuri limită și revizuind soluțiile noastre”, a scris compania. „Munca lor a supus acest firmware unui control intens și susținut și a consolidat această versiune.”
În iulie, atacatorii au început să golească Bitcoin din portofelele Coldcard air-gapped după ce au exploatat o vulnerabilitate de firmware datând din 2021, care genera unele seed-uri de portofel cu prea puțină aleatorietate, făcând cheile private ale acestora mai ușor de ghicit. Primul atac a golit 594 BTC, în valoare de aproximativ 38 de milioane de dolari, din aproximativ 500 de portofele în 25 de minute.
Coinkite a sugerat că atacatorii ar fi putut folosi AI pentru a examina versiuni mai vechi ale firmware-ului său open-source și a descoperi vulnerabilitatea.
Până la începutul lunii august, Galaxy Research a urmărit aproximativ 88,6 milioane de dolari furați de la 4.585 de adrese și a declarat că atacurile păreau deliberate, programatice și posibil orchestrate folosind un model lingvistic mare.
Compania de cercetare a continuat să urmărească pierderile și până pe 14 august a declarat că atacatorii au furat peste 1.778 BTC, în valoare de aproximativ 112 milioane de dolari la acea vreme, în trei valuri majore de atacuri și zeci de incidente mai mici.
În total, exploitul Coldcard a dus acum la furtul a aproximativ 130 de milioane de dolari în Bitcoin și a ridicat întrebări despre entropie – aleatorietatea folosită pentru a genera cheile portofelului. Pe unele dispozitive afectate, vulnerabilitatea a redus securitatea de la 128 de biți de entropie la aproximativ 40 de biți, făcând seed-urile portofelelor mai ușor de ghicit pentru atacatori fără acces fizic la dispozitiv.
Coinkite a declarat că a rezolvat problemele legate de semnarea tranzacțiilor, gestionarea datelor USB, validarea firmware-ului, Modul Delta și backup-urile portofelului. Coldcard cere acum utilizatorilor să adauge aleatorietate la generarea unui seed de portofel folosind cel puțin 65 de apăsări de taste, 50 de aruncări de zaruri sau 128 de aruncări de monede, pe care dispozitivul le combină cu propria sa aleatorietate.
Producătorul de portofele hardware a înlocuit, de asemenea, generatorul său de numere pseudo-aleatoare de backup Yasmarang cu SHA-256 Hash_DRBG și a adăugat verificări menite să detecteze defecțiunile în generatorul hardware de numere aleatoare. Utilizatorii care ar fi putut genera seed-uri pe versiuni afectate între 2021 și iulie 2026 trebuie să creeze un nou seed folosind firmware-ul actualizat și să își mute Bitcoin-ul, a declarat compania.
Mai mult decât generarea seed-ului
Coldcard verifică acum o tranzacție Bitcoin parțial semnată, sau PSBT, imediat înainte de a o semna. Anterior, un computer compromis conectat prin USB ar fi putut teoretic modifica o tranzacție după ce utilizatorul a revizuit-o, dar înainte ca Coldcard să o semneze.
Firmware-ul actualizat oprește procesul de semnare și afișează un avertisment dacă tranzacția a fost modificată. Coinkite a descris problema ca fiind teoretică și nu a declarat că a fost exploatată.
Coinkite a consolidat, de asemenea, accesul la datele USB, a întărit Modul Delta și a schimbat modul în care Coldcard gestionează backup-urile portofelului.
Deși AI a jucat un rol în remedierea vulnerabilităților, joacă un rol și de ambele părți ale securității cibernetice și criptografiei.
„Considerăm acest lucru ca o reamintire serioasă a modului în care întregul model de securitate al unui portofel hardware depinde de aleatorietate”, a declarat Charles Guillemet, CTO la Ledger, pentru Decrypt. „Criptografia este dificilă, iar implementarea ei în siguranță este și mai dificilă. Incidentul Coldcard de săptămâna aceasta a făcut acest lucru vizibil în cel mai costisitor mod posibil.”
La începutul acestei luni, serviciul de swap Boltz și-a suspendat operațiunile după ce a declarat că atacatorii asistați de AI găseau bug-uri mai repede decât le puteau remedia dezvoltatorii săi. Un Bitcoin Red Team voluntar a folosit, de asemenea, agenți AI pentru a identifica mii de vulnerabilități potențiale în sute de proiecte Bitcoin.
Coinkite a declarat că investigația privind furturile este în curs de desfășurare, în timp ce clienții afectați continuă să își mute fondurile în noi portofele.
„Autoritățile de aplicare a legii continuă investigarea furturilor și lucrează pentru a-i identifica pe cei responsabili”, a spus Coinkite. „Rămânem disponibili pentru a ajuta, iar autoritățile ne țin la curent cu evoluțiile semnificative”, adăugând că societatea „rămâne dedicată sprijinirii fiecărui client care își efectuează migrarea până la finalizarea acesteia.”