Ce s-a întâmplat
O serie devastatoare de atacuri cibernetice a vizat utilizatorii portofelelor hardware Coldcard, ducând la furtul a peste 1.800 BTC, echivalentul a aproximativ 114 milioane de dolari. Problema provine dintr-o vulnerabilitate critică de firmware introdusă în anul 2021, care a compromis procesul de generare a numerelor aleatorii (entropie). Din cauza acestui defect, frazele de recuperare (seed phrases) generate în acea perioadă nu au fost suficient de complexe, devenind previzibile pentru atacatori care folosesc metode de forță brută computațională.
Context tehnologic
Portofelele hardware, precum Coldcard, sunt considerate standardul de aur în securitatea crypto deoarece păstrează cheile private offline. Inima securității lor este „fraza seed” (de obicei 12 sau 24 de cuvinte), care trebuie generată folosind un proces de entropie veritabilă. Dacă algoritmul care alege aceste cuvinte este defectuos sau limitat, spațiul de căutare pentru un hacker se reduce drastic. În cazul Coldcard, eroarea de firmware a făcut ca „aleatoriul” să fie limitat, permițând atacatorilor să pre-calculeze portofelele care ar putea fi create și să monitorizeze momentul în care acestea sunt alimentate cu fonduri.
De ce contează
Acest eveniment subminează încrederea în conceptul de „stocare la rece” (cold storage. Coldcard este unul dintre cele mai respectate branduri din ecosistemul Bitcoin, fiind preferat de utilizatorii avansați pentru natura sa open-source și securitatea de tip „air-gapped”. Faptul că o eroare veche de trei ani poate produce pagube atât de mari subliniază importanța auditurilor constante și a vigilenței utilizatorilor în actualizarea dispozitivelor. Mai mult, atacul este în desfășurare, ceea ce înseamnă că utilizatorii care încă au fonduri în portofele create cu acel firmware sunt într-o cursă contra cronometru.
Impact
Pe termen scurt, impactul este financiar și reputațional. Peste 1.800 BTC au fost deja mutați în portofelele atacatorilor. Totuși, există o notă de speranță: tranzacțiile de „sweep” (golire) efectuate de hackeri folosesc adesea taxe de rețea mici. Acest lucru permite victimelor să folosească tehnici precum RBF (Replace-By-Fee) pentru a trimite propriile tranzacții cu taxe mai mari, „furând” practic prioritatea în fața atacatorului în mempool. Pe termen mediu, acest incident va forța producătorii de hardware să implementeze mecanisme de verificare a entropiei mult mai riguroase.
Ce urmează
Este de așteptat ca dezvoltatorii Coldcard (Coinkite) să publice instrucțiuni detaliate și patch-uri obligatorii. Utilizatorii sunt sfătuiți să își verifice versiunea de firmware și, dacă au generat seed-ul pe o versiune vulnerabilă din 2021, să își mute fondurile imediat pe o adresă nouă, generată cu un firmware actualizat sau pe un alt dispozitiv. Vom vedea probabil o creștere a cererii pentru soluții multi-sig (semnături multiple), unde compromiterea unui singur dispozitiv/seed nu duce la pierderea totală a activelor.
Surse
- The Defiant
- Rapoarte de analiză on-chain (Mempool.space)
- Comunicate tehnice Coinkite