En kritisk sårbarhet i firmware till Coldcard, en av de mest välkända hårdvaruplånböckerna för Bitcoin, har utnyttjats i en omfattande attack. Enligt analyser av blockkedjan tömdes över tusen plånböcker på sammanlagt omkring 1 080 Bitcoin, motsvarande drygt 70 miljoner dollar vid attacktillfället. Det rapporterar TechSpot.
Buggen fanns i hur plånboken skapade nycklar
Det allvarligaste med incidenten är att angriparna inte behövde stjäla användarnas återställningsfraser eller infektera deras datorer.
Annons
Enligt uppgifter som TechSpot hänvisar till låg felet i hur vissa versioner av Coldcards firmware genererade de slumpmässiga nycklar som ligger till grund för en plånboks återställningsfras. Om slumpen inte är tillräckligt stark kan en angripare i teorin räkna ut samma nyckel och därmed få full kontroll över plånboken.
Läs mer: Glömde Bitcoinlösen – AI räddade hans 4 miljoner
Äldre plånböcker drabbades hårdast
Attacken riktades främst mot plånböcker som skapats med sårbara firmwareversioner. Många av de drabbade adresserna hade varit inaktiva under flera år innan de tömdes under en kort tidsperiod.
Coinkite, företaget bakom Coldcard, har bekräftat sårbarheten och släppt nya firmwareversioner. Företaget uppmanar samtidigt användare som skapade sina plånböcker med berörda versioner att inte nöja sig med en uppdatering, utan även skapa en helt ny återställningsfras och flytta sina Bitcoin till den nya plånboken.
Läs mer: Bakdörr kan ge hackare fri tillgång till din krypto
Visar hur viktig slumpen är
För de flesta användare är en återställningsfras något man bara skriver ned och sparar. Men säkerheten bygger helt på att frasen skapas med tillräckligt hög slumpmässighet.
Om processen bakom nyckelgenereringen innehåller ett fel kan en hårdvaruplånbok förlora en av sina viktigaste säkerhetsfördelar. Händelsen visar därför att även produkter som lagrar kryptotillgångar offline kan bli sårbara om den underliggande firmware innehåller kritiska buggar.



