Уязвимость в Coldcard: ключи к биткоинам стали легкой добычей
Инженеры компании Block выявили критическую уязвимость в кошельках Coldcard, которая сделала биткоины пользователей доступными для хакеров. Макс Гайз из Block объяснил, что устройства формировали секретные фразы предсказуемо, что позволило злоумышленникам получить доступ к средствам клиентов.
Проблема оказалась серьезнее, чем предполагалось: не только старые модели уязвимы, но и количество возможных ключей значительно сократилось, что облегчает их подбор. Команда Block начала расследование после жалоб на кражи, и, хотя их продукция не пострадала, они стремятся помочь пользователям Coldcard.
Особенно пострадали кошельки с одной подписью, которые можно было взломать за час. Угроза также нависла над более защищенными методами хранения, такими как мультиподписи и слабые дополнительные пароли.
В устройствах Coldcard обнаружено два типа уязвимостей. Проблемы затронули модели Mk2, Mk3, Mk4, Q и Mk5. Неправильная работа генератора случайных чисел в Mk2 и Mk3 делала ключи предсказуемыми, используя данные устройства.
Модели Mk4, Q и Mk5 также оказались уязвимыми: при загрузке случайные данные обрезались до 32 бит, что уменьшало количество возможных ключей. Аналитик Квинтен пояснил, что вместо случайного выбора из 340 ундециллионов вариантов, устройство ограничивалось несколькими миллиардами.
Квинтен отметил, что хотя число вариантов все еще велико, оно значительно меньше уровня защиты, заложенного в биткоин. Секретная фраза выглядела обычной, но злоумышленникам стало значительно проще подобрать нужную комбинацию.