Уязвимость в прошивке аппаратных кошельков COLDCARD связывают с кражей 1367 биткоинов стоимостью около 88,6 млн долларов с 4585 адресов.
Исследователи обнаружили ошибку интеграции генератора случайных чисел: вместо аппаратного RNG микроконтроллера некоторые версии прошивки использовали предсказуемый программный алгоритм Yasmarang. Это позволяло перебрать возможные seed-фразы офлайн, сопоставить полученные адреса с блокчейном и восстановить закрытые ключи.
Атака началась примерно за 30 часов до публичного раскрытия уязвимости. Обновление прошивки не исправляет уже созданную уязвимую seed-фразу. Владельцам затронутых устройств следует установить исправленную версию, создать новый seed, выполнить тестовый перевод и затем переместить все средства на новый адрес.
Затронуты некоторые прошивки Mk2, Mk3, Mk4, Mk5 и Q. Исправления доступны начиная с 4.2.0 для Mk2/Mk3, 5.6.0 для стандартных Mk4/Mk5 и 1.5.0Q для Q. TAPSIGNER, OPENDIME и SATSCARD используют другую кодовую базу и не затронуты.
Ошибка генератора случайных чисел COLDCARD могла привести к краже биткоинов на 88,6 млн долларов
Источник: BleepingComputer