En fejl i tilfældighedsgeneratoren i visse hardware-wallets gjorde det muligt for angribere at gætte private nøgler og stjæle 594 bitcoin — svarende til cirka 38 millioner dollars — i et 25-minutters vindue. Hændelsen, som efterforskere siger var en målrettet oprydning snarere end et bredt angreb, har rejst nye spørgsmål om sikkerheden af enheder, der er beregnet til at være guldstandarden for opbevaring af kryptovaluta.
Sådan fungerede fejlen
Sårbarheden lå i den måde, hvorpå wallet'en genererede seed-fraser — de 12- eller 24-ord-sekvenser, der bruges til at gendanne midler. Normalt skal disse seeds være umulige at gætte, baseret på en kilde til ægte tilfældighed. Men en kodningsfejl betød, at tilfældighedsgeneratoren producerede forudsigelige output under visse betingelser. Angribere, der reverse-engineerede firmwaren, kunne indsnævre det mulige seed-rum til et lille nok sæt, så brute force blev muligt.
Sikkerhedsforskere, der analyserede efterspillet, sagde, at fejlen sandsynligvis havde været til stede i flere måneder, før den blev udnyttet. Wallet-producenten har ikke offentligt identificeret sig selv, men brugere af flere populære modeller er blevet opfordret til at flytte midler til nye wallets med opdateret firmware.
Det 25-minutters kup
På dagen for tyveriet udførte angriberne en koordineret oprydning. De målrettede wallets, hvis seeds blev genereret i en bestemt tidsperiode, hvor tilfældighedsgeneratoren var svagest. På mindre end en halv time blev 594 BTC overført ud af snesevis af wallets til adresser kontrolleret af hackerne. Blockchain-data viser, at de stjålne mønter derefter blev opdelt i mindre beløb og flyttet gennem flere mixere inden for få timer.
Efterforskere sporer stadig midlerne, men de siger, at operationens hastighed og præcision tyder på, at angriberne havde forberedt sig i uger. De testede sandsynligvis sårbarheden på deres egne enheder, før de iværksatte det egentlige angreb.
Hvad brugere bør gøre
Enhver, der bruger en hardware-wallet, der genererer seeds via en tilfældighedsgenerator, bør tjekke producentens sikkerhedsbulletin. Hvis wallet-producenten har udsendt en firmwareopdatering, skal du installere den med det samme. For wallets, der tillader det, anbefales det at generere en ny seed-frase ved hjælp af et pålideligt softwareværktøj eller en hardware-wallet med en verificeret tilfældig kilde.
Virksomheden bag de berørte wallets har endnu ikke offentliggjort en fuld post-mortem. Brugere rådes til at antage, at enhver wallet, der ikke er blevet opdateret, siden sårbarheden blev offentliggjort, stadig kan være i fare.
Blockchain-efterforskningsfirmaer overvåger de stjålne midler. Indtil videre er ingen af de 594 BTC blevet returneret, og angriberne er ikke blevet identificeret.




