Idadi hiyo bado ni ndogo ikilinganishwa na ukubwa wa tukio hilo. Galaxy sasa inakadiria kuwa mashambulizi yanayohusishwa na seeds za Coldcard zilizo hatarini yalisababisha kupotea kwa BTC 1,789.28, thamani ya zaidi ya dola milioni 150 kwa bei za sasa.
Lakini uokoaji huu unabadilisha sehemu ya simulizi. Kwa mara hii, mtu mwingine alipata funguo dhaifu kabla ya wezi.
BTC 52 zilitolewa kabla ya washambuliaji
Tukio hili linaendeleza moja kwa moja dosari ambayo BrefCrypto ilikuwa imeeleza wakati BTC 233,000 zilizokuwa zimeshikiliwa kwa muda mrefu zilipoanza kusogea baada ya tahadhari ya Coldcard.
Maendeleo mapya yana maelezo mahususi zaidi.
Kulingana na Bitcoin Magazine, white hats walitambua wallets kadhaa zilizo hatarini na kuhamisha BTC 52.37 kabla ya washambuliaji hasidi kuweza kuzichukua. Sarafu hizo sasa ziko kwenye anwani inayodhibitiwa na Crypto Recovery Trust, muundo wa Wyoming ulioundwa kuratibu urejeshaji wake kwa waathiriwa.
Nick Bax, mtafiti anayehusishwa na Ump Labs, alikuwa tayari ameeleza mwanzoni mwa Septemba kuwa alishiriki katika operesheni ya uokoaji iliyohusu takriban BTC 50 zilizokuwa katika hatari ya kuibiwa mara moja.
Kanuni hiyo si ya kawaida.
Watafiti walitumia udhaifu uleule wa msingi uliotumiwa na washambuliaji: baadhi ya seeds zingeweza kupatikana kwa sababu zilitengenezwa kwa kiwango kidogo zaidi cha randomness kuliko ilivyotarajiwa.
Tofauti iko kwenye nia.
Wezi huhamisha bitcoin kwenye wallets wanazozidhibiti.
White hats walizihamisha kwenye muundo uliokusudiwa kuzihifadhi kwa ajili ya wamiliki.
Katika hali zote mbili, blockchain hurekodi tu saini halali.
Bitcoin haiwezi kujua nia iliyo nyuma ya ufunguo.
Dosari ilitokana na utengenezaji wa seeds
Kwa kawaida, tatizo la Coldcard limeelezwa kwa ufupi kama “hitilafu ya hardware random number generator”.
Coinkite tangu wakati huo imetoa ufafanuzi muhimu: TRNG ya hardware haikuharibika kabla ya kubadilishwa na suluhisho dhaifu zaidi.
Bug hiyo ilitokana na hitilafu ya ujumuishaji na utatuzi wa symbol iliyoingizwa kwenye mchakato wa kutengeneza seeds baada ya kuhamia libNgU mwaka 2021.
Code ilipaswa kutumia pekee randomness ya hardware ya Coldcard.
Kwa sababu ya kosa hilo la build, function `rng_get()` iliyotumiwa na libNgU iliunganishwa na Yasmarang, pseudo-random generator ya jumla ya MicroPython, badala ya implementation ya hardware iliyotarajiwa.
Matokeo yalikuwa makubwa.
Baadhi ya recovery phrases zilikuwa na nafasi ya utafutaji ndogo zaidi kuliko usalama wa bits 128 uliotarajiwa kwa kawaida.
Kwa hiyo washambuliaji wangeweza kujenga upya baadhi ya private keys offline, bila kuingia kimwili kwenye hardware wallet.
Coinkite inasisitiza jambo hili: vifaa havikuchukuliwa kwa njia ya mbali.
Bitcoin blockchain haikuathiriwa.
Saini za cryptographic za Bitcoin zilifanya kazi kama kawaida.
Ni malighafi iliyotumiwa kutengeneza baadhi ya keys ndiyo iliyokuwa dhaifu kupita kiasi.
Tofauti hiyo ni ya kitaalamu.
Inabadilisha uchambuzi mzima wa usalama.
BTC 1,789 ziliibiwa, si BTC 233,000
Idadi mbalimbali zinazohusishwa na Coldcard zinaweza kuchanganywa kwa urahisi.
BrefCrypto iliona kusogea kwa takriban BTC 233,000 zilizotoka kwenye kundi la Long-Term Holders baada ya kufichuliwa kwa dosari hiyo.
Hilo halikumaanisha kuwa BTC 233,000 ziliibiwa au zilikuwa moja kwa moja hatarini.
Kipimo hicho hupima tu bitcoin zilizokuwa hazijasogea kwa muda mrefu na ambazo zimeanza kusogea tena. Huenda baadhi ya wamiliki walihamisha sarafu zao kwa tahadhari, lakini si miamala yote hiyo inayoweza kuhusishwa na Coldcard.
Idadi sahihi zaidi kuhusu hasara zilizotambuliwa imetolewa na Galaxy Digital.
Bitcoin Magazine sasa inaripoti BTC 1,789.28 zilizoibiwa katika awamu mbalimbali za shambulio hilo. Kwa bei iliyotumiwa wakati wa kuchapishwa, hiyo ilikuwa takriban dola milioni 154.1.
Kwa hiyo, BTC 52.37 zilizookolewa na white hats ni takriban 2.8% ya jumla iliyofuatiliwa.
Wakati huo huo, washambuliaji wanaendelea kuhamisha sehemu ya fedha hizo.
Mapema Septemba, BrefCrypto ilibainisha kuwa BTC 97.09 za awamu ya tatu zilikuwa tayari zimehamishwa kupitia THORChain kisha CoinJoin.
Kwa hiyo, mapambano yanaendelea kabla na baada ya wizi.
Wallets ambazo bado zinaweza kufikiwa lazima zilindwe.
Kisha bitcoin zilizokwishaondoka lazima zifuatiliwe.
Update haiwezi kurekebisha seed ya zamani
Huenda hili ndilo jambo muhimu zaidi kwa watumiaji walioathirika.
Kusasisha Coldcard ni muhimu.
Lakini haitoshi ikiwa seed iliyo hatarini tayari ilitengenezwa.
Recovery phrase haipati randomness zaidi kwa sababu firmware ilirekebishwa baadaye.
Kwa hiyo Coinkite inawashauri watumiaji walioathirika kusasisha kifaa chao, kutengeneza seed mpya katika mazingira yaliyorekebishwa, kisha kuhamisha fedha kwenye anwani mpya.
Taarifa yake ya usalama kwa sasa inaonyesha matoleo kadhaa yaliyorekebishwa kulingana na vifaa: angalau 4.2.0 kwa Mk2/Mk3, 5.6.0 kwa Mk4/Mk5 za kawaida na 1.5.0Q kwa Q, pamoja na branches maalum za Edge. Matoleo ya baadaye, hasa 5.6.2 na 1.5.2Q, yaliimarisha zaidi ukaguzi.
Coinkite pia inataja hali ya kipekee muhimu.
Watumiaji waliokuwa wameongeza angalau kurusha kete mara 50 kwa randomness halisi, kwa kujitegemea na kwa faragha wakati wa kutengeneza seed yao wana entropy ya ziada ya kutosha kiasi kwamba udhaifu huu mahsusi hauhesabiwi kuwa unaweza kutumiwa.
Wengine lazima wahamie kwenye seed mpya.
Si kusasisha tu.
Kuhama.
Self-custody haikushindwa kwa namna ileile na Bitcoin
Coldcard ni hardware wallet iliyoundwa hasa kwa watumiaji wanaotaka kuepuka kuacha bitcoin zao kwenye exchange.
Kwa hiyo tukio hili linaibua ukosoaji wa wazi: ikiwa kifaa maalum kinaweza kutengeneza keys dhaifu, je, self-custody ni salama zaidi kweli?
Jibu linategemea aina ya hatari inayolinganishwa.
Exchange humweka mtumiaji kwenye hatari ya counterparty. Platform hudhibiti keys na inaweza kudukuliwa, kuzuia withdrawals au kuwa insolvent.
Self-custody huondoa hatari hiyo mahususi.
Hata hivyo, huleta nyingine.
Kosa la backup.
Seed isiyo sahihi.
Firmware iliyo hatarini.
Malware kwenye kompyuta.
Phishing.
Miamala isiyo sahihi.
Makala kuhusu malware zinazolenga moja kwa moja wallets na akaunti za exchanges inaonyesha vizuri utofauti huo wa vitisho.
Coldcard inaonyesha zaidi kuwa “not your keys, not your coins” ni nusu tu ya sentensi.
Keys lazima ziwe imara kweli.
Mtandao wa Bitcoin unaweza kuwa salama kikamilifu huku mtumiaji akipoteza kila kitu kwa sababu ya software iliyotengeneza seed yake.
Ukuu wa kujidhibiti hauondoi hitaji la kuamini.
Unalihamishia kwenye code, hardware na taratibu zinazopaswa kukaguliwa.
Trust sasa lazima itambue wamiliki
Kuokoa bitcoin ni nusu ya kwanza ya tatizo.
Kuzirejesha kwa watu sahihi ni jambo gumu zaidi.
Crypto Recovery Trust iliundwa Wyoming ili kuhifadhi fedha zilizookolewa na kuwezesha kurejeshwa kwa wamiliki halali, kulingana na Alex Thorn na Nick Bax.
Maelezo kamili ya utaratibu wa madai hayakuwa bado hadharani katika chanzo cha Bitcoin Magazine.
Hilo linaeleweka.
Mfumo wa uokoaji ulioundwa vibaya ungeunda mara moja njia ya pili ya ulaghai.
Tapeli angeweza kudai kuwa ndiye mmiliki wa wallet iliyoathirika.
Kwa hiyo lazima iwezekane kuthibitisha kiwango cha kutosha cha udhibiti au kutoa ushahidi mwingine wa kuthibitisha umiliki bila kuunda tena hatari ya awali.
Hali hii ni nadra katika Bitcoin.
Kwa kawaida, “kumiliki key” kunatosha kitaalamu kuhamisha fedha.
Hapa, white hats wanamiliki kwa muda uwezo wa kiufundi wa kusaini, lakini wanatambua kuwa maslahi ya kiuchumi ni ya mtu mwingine.
Kwa hiyo tatizo linakuwa la kisheria pamoja na kuwa la cryptography.
Trust hutoa muundo mahsusi wa kutenganisha uhifadhi wa muda na umiliki wa kiuchumi unaodaiwa.
Uzoefu huu unaweza kuwa precedent kwa operesheni nyingine za uokoaji wakati watafiti wanapogundua udhaifu kabla ya washambuliaji.
Pia unaibua swali lisilofurahisha: white hat anaweza kuhamisha fedha hadi wapi bila ridhaa wakati anaamini anazuia wizi unaokaribia?
Coldcard inaacha somo pana zaidi
Kuokolewa kwa BTC 52.37 ni habari njema kwa wamiliki waliohusika.
Hakuwezi kupunguza ukubwa wa tatizo.
Zaidi ya bitcoin 1,700 zinazofuatiliwa bado zinahusishwa na wizi uliotambuliwa na Galaxy.
Watumiaji bado wanapaswa kuhamisha fedha kutoka kwenye seeds zao za zamani.
Na Coinkite inaendelea kukagua firmware yake.
Kampuni imechapisha updates kadhaa tangu Julai na sasa inapendekeza kila toleo jipya la usalama linalohusika lichukuliwe kama update muhimu.
Tukio hili linabadilisha hasa dhana ya zamani.
Hardware wallet si salama kwa sababu tu iko offline.
Ni lazima kuangalia jinsi key ilivyotengenezwa.
Jinsi firmware inavyochagua entropy.
Jinsi updates zinavyothibitishwa.
Na jinsi mali inaweza kuhamishwa haraka dosari inapotokea.
Watumiaji walio katika hatari kubwa wanaweza pia kupunguza hatari ya single point of failure kwa kutumia miundo ya multisig inayotegemea keys kadhaa na, ikiwezekana, vifaa kadhaa vinavyojitegemea.
Blockchain haihitaji kudukuliwa ili Bitcoin iibiwe.
Wakati mwingine inatosha key kuwa predictable zaidi kuliko inavyopaswa kuwa.
Coldcard sasa imetoa mfano wa jambo hilo kwa thamani ya zaidi ya dola milioni 150.
Safari hii, watetezi walifanikiwa kushinda mbio ndogo: BTC 52 zilihamishwa kabla ya wezi.
Kwa sehemu iliyosalia ya tukio hili, uokoaji ndio kwanza unaanza.