Хакерлер Coldcard-қа қайта соққы жасауда: төртінші шабуыл толқыны жүздеген әмиянға қауіп төндіруде
Аппараттық әмиян индустриясы тағы да күрделі сын-қатерге тап болды: мен Coldcard құрылғыларының пайдаланушыларына бағытталған үйлестірілген шабуылдардың төртінші толқынының белгілерін анықтадым. Жағдай кездейсоқ сандар генераторындағы (RNG) сыни осалдыққа байланысты бұрыннан таныс сценарий бойынша дамып келеді және бұл криптоактивтер иелерінің дереу назарын қажет етеді.
Қауіп ауқымы және жаңа деректер
Менің талдауым көрсеткендей, алдыңғы үш расталған шабуыл толқынында шабуылдаушылар 4585 мекенжайдан 1367,05 BTC ұрлап үлгерді. Енді, шамасы, біз төртінші раундтың басталуын байқап отырмыз. Тек қысқа уақыт аралығында, 960778 және 960792 блоктары арасында 218 транзакция жүргізілді: қаражат 462 күдікті құрбан мекенжайынан шығарылды — 380 BTC-ден астамы 210 жаңа мекенжайға аударылды. Мұндай аударымдардың жиілігі блокқа шамамен 13,8 құрайды, бұл желідегі қалыпты белсенділік деңгейінен 45 есе жоғары.
Бұл транзакциялардың тән ерекшелігі бар, ол ымыраға ұшыраған Coldcard мекенжайларының мінез-құлқымен толық сәйкес келеді. Ұрланған қаражаттың бір бөлігі аралық әмияндарға аударылған, бұл іздерді шатастыру әрекетін көрсетеді. Мемпулда сондай-ақ replace-by-fee (RBF) механизмін қолданатын ұқсас аударымдар растауды күтуде — бұл құрбандарға жоғары комиссиямен өз транзакциясын жіберу арқылы шабуылдаушыны озуға теориялық мүмкіндік береді.
Өндірушінің реакциясы және маңызды ұсыныстар
Оқиғаға жауап ретінде Coldcard командасы жеткізілімдерді дереу тоқтатуды және қоймада қалған осал прошивкасы бар барлық құрылғыларды жоюды жариялады. Атап өту маңызды: жаңартылған бағдарламалық қамтамасыз ету тек жаңадан жасалған seed-фразаларды қорғайды. Барлық қазіргі пайдаланушыларға жаңа сид-фраза жасап, барлық цифрлық активтерін оған байланысты мекенжайларға аудару қажет. Компания сондай-ақ бұзылған құрылғыларды сақтауға кеңес береді — олар тергеуге қосылған құқық қорғау органдары үшін дәлел бола алады.
Айта кету керек, мәселеге Чанпэн Чжао (CZ) да жауап беріп, жалпы аппараттық әмияндарға қатысты тәуекелдер туралы ескертті. Бұл қауіптің жүйелік сипатын тағы бір рет көрсетеді.
Менің пікірім: Бұл жағдай — өзін-өзі қамтамасыз ету (self-custody) индустриясы үшін дабыл қоңырауы. RNG осалдығы — бұл жай баг емес, аппараттық қамтамасыз етуге деген сенімнің іргелі мәселесі. Coldcard немесе ұқсас құрылғыларды қолданатын пайдаланушылар дереу әрекет етуі қажет: жаңа әмияндарға көшу — бұл ұсыныс емес, қауіпсіздіктің міндетті шарты. Кідіріс барлық жинақтарға қымбатқа түсуі мүмкін.