Most azonban kiderült, hogy egy szoftverhiba hosszú éveken át észrevétlen maradt, és ezt kihasználva támadók több ezer tárcát tudtak kifosztani. Az eset nemcsak a Coldcard számára jelent komoly presztízsveszteséget, hanem az egész hardvertárca-iparág biztonsági ellenőrzési gyakorlatát is új megvilágításba helyezi.
Egy szoftverhiba nyitotta meg az utat a támadók előtt
A sérülékenységet a Coldcardot fejlesztő Coinkite azonosította. A vállalat szerint a hiba 2021 márciusában került a rendszerbe, amikor egy új kriptográfiai könyvtár bevezetése miatt módosították a seed phrase-ek előállításának folyamatát.
Az eredeti elképzelés szerint a tárcák valódi véletlenszám-generátort használtak volna, amely a hardver fizikai tulajdonságait felhasználva állít elő kiszámíthatatlan értékeket. Az átállás során azonban a firmware tévedésből egy jóval gyengébb, MicroPython-alapú pszeudovéletlenszám-generátorra támaszkodott.
Ez komoly biztonsági problémát jelentett, hiszen a seed phrase-ek megbízhatósága teljes egészében a megfelelő minőségű véletlenszerűségen múlik. Ha a generált kulcsok kiszámíthatóbbak a kelleténél, egy támadó lényegesen kisebb számítási kapacitással is képes lehet visszafejteni azokat.
Közel 90 millió dollárnyi bitcoin kerülhetett veszélybe
A sérülékenység következményei már a gyakorlatban is megjelentek. A jelenleg is zajló támadások során a feltételezések szerint a bűnözők éppen ezeket a gyengébb seed phrase-eket használják ki. Vasárnapig több mint 4500 bitcoin-cím vált érintetté, a becslések szerint pedig csaknem 90 millió dollár értékű bitcoint mozgattak el az érintett tárcákból.
A Coinkite a hiba felfedezését követően azonnal leállította a Coldcard készülékek kiszállítását, és megsemmisítette azokat a raktáron lévő eszközöket, amelyeken még a hibás firmware futott.
A vállalat ugyanakkor arra kérte a felhasználókat, hogy ne váljanak meg régi készülékeiktől. Amennyiben a hatóságoknak sikerül visszaszerezniük az ellopott bitcoinokat, ezek az eszközök fontos bizonyítékként szolgálhatnak a nyomozás során.
Nem a technológia hiányzott, hanem az ellenőrzés
Az ügy egyik legtanulságosabb részlete, hogy a valódi véletlenszám-generátor végig megtalálható volt a rendszerben. A probléma abból fakadt, hogy a biztonsági auditok során azt ugyan ellenőrizték, hogy a megfelelő komponens jelen van és működőképes, azt azonban már nem vizsgálták meg, hogy a firmware valóban ezt használja-e a seed phrase-ek létrehozásakor.
Nick Percoco, a Kraken biztonsági igazgatója szerint ez fontos figyelmeztetés az egész iparág számára. Véleménye szerint nem elegendő annak igazolása, hogy a megfelelő biztonsági megoldások szerepelnek a forráskódban, azt is bizonyítani kell, hogy a gyártásban futó szoftver ténylegesen ezeket alkalmazza.
Az egész hardvertárca-iparág számára fontos figyelmeztetés
A Coldcard esete jól példázza, hogy egy látszólag jelentéktelen fejlesztési hiba milyen súlyos következményekkel járhat, ha hosszú éveken keresztül rejtve marad. A mostani incidens várhatóan nemcsak a vállalat saját biztonsági folyamatait alakítja át, hanem hozzájárulhat ahhoz is, hogy a hardvertárcák független auditjai a jövőben jóval szigorúbbá váljanak.
A kriptovaluták világában, ahol a felhasználók jellemzően saját maguk felelnek digitális vagyonuk védelméért, egyetlen hibás szoftverkomponens is több tízmillió dolláros veszteséget okozhat. A Coldcard esete ezért messze túlmutat egyetlen gyártó problémáján: az egész kriptoökoszisztéma számára fontos tanulságokkal szolgál.
(Forrás: Cointelegraph)
(Borítókép: Depositphotos)

Szólj hozzá