Ce s-a întâmplat
O serie masivă de atacuri cibernetice vizează utilizatorii portofelelor hardware Coldcard, după ce o vulnerabilitate critică de firmware, datând din 2021, a fost exploatată la scară largă. Până în prezent, atacatorii au reușit să sustragă peste 1.800 BTC, echivalentul a aproximativ 114 milioane de dolari. Aceasta este a patra și cea mai agresivă etapă a unui atac care a început să fie observat recent, profitând de faptul că anumite „semințe” (seeds) generate de dispozitivele afectate nu au fost suficient de aleatorii, devenind astfel previzibile pentru hackeri.
Context tehnologic
Securitatea unui portofel hardware se bazează pe capacitatea sa de a genera un număr imens și complet aleatoriu, care servește drept bază pentru „Seed Phrase” (fraza de recuperare). În cazul Coldcard, un bug în codul firmware-ului livrat în 2021 a compromis acest proces de entropie (aleatoritate). În loc să genereze o combinație unică din miliarde de posibilități, dispozitivele au produs seturi de cuvinte dintr-un spectru mult mai restrâns și previzibil. Atacatorii folosesc acum algoritmi pentru a „ghici” aceste combinații și a prelua controlul asupra adreselor Bitcoin asociate fără a avea acces fizic la dispozitiv.
De ce contează
Acest incident subminează încrederea în conceptul de „cold storage”, considerat până acum standardul de aur al securității crypto. Coldcard este un brand preferat de utilizatorii avansați (maximaliști Bitcoin) datorită abordării sale „air-gapped” (fără conexiune directă la internet). Faptul că o eroare de programare poate expune fondurile după ani de zile demonstrează că nici măcar stocarea offline nu este imună la erorile umane din faza de dezvoltare a software-ului. Pentru utilizatori, vestea bună este că atacurile recente folosesc taxe de tranzacție mici, ceea ce oferă o fereastră de oportunitate pentru a „supralicita” tranzacția atacatorului în mempool.
Impact
Pe termen scurt, piața se confruntă cu o presiune de vânzare, deoarece atacatorii încearcă să spele sau să lichideze Bitcoin-ul furat. Pe termen mediu, reputația Coinkite (producătorul Coldcard) va suferi, iar industria portofelelor hardware va fi forțată să adopte procese de auditare a codului mult mai stricte. Utilizatorii care nu și-au actualizat firmware-ul sau nu și-au mutat fondurile pe semințe noi generate după 2021 sunt într-un risc iminent.
Ce urmează
Ne așteptăm la o creștere a utilizării soluțiilor de tip „Multi-sig” (semnătură multiplă), unde furtul fondurilor necesită compromiterea a două sau mai multe dispozitive diferite, de la producători diferiți. De asemenea, comunitatea de securitate va dezvolta probabil instrumente automate de „rescue” care să monitorizeze mempool-ul și să intervină instantaneu atunci când o adresă vulnerabilă este vizată de hackeri. Această „cursă a înarmării” între hackeri și dezvoltatori va defini securitatea activelor digitale în 2025.
*
Surse: The Defiant, Coinkite Security Advisories.