Loading market data...

Coldcard-entrópiahiba: Hackerek 594 BTC-t loptak el; Peter Todd szerint az egy aláírású pénztárcák már nem biztonságosak

Coldcard-entrópiahiba: Hackerek 594 BTC-t loptak el; Peter Todd szerint az egy aláírású pénztárcák már nem biztonságosak

A sebezhetőség

A hiba abban rejlik, hogy a Coldcard hogyan generál véletlenszámokat a privát kulcsokhoz. A gyenge entrópiaforrás lehetővé tette a támadók számára, hogy brute-force módszerrel kitalálják a kulcsokat. A kihasználás nem minden esetben igényelt fizikai hozzáférést az eszközhöz — a távoli támadók a blokkláncon keresztül megkereshették a sebezhető címeket, és elszívhatták a pénzt.

594 BTC elszívva

A láncon belüli adatok szerint 594 BTC-t mozgattak meg több, a Coldcard-felhasználókhoz köthető címről. A jelenlegi árfolyamon ez körülbelül 38 millió dollár. A lopás több napon át zajlott, a hackerek módszeresen célozták meg a kompromittált entrópiát használó pénztárcákat. Ez az utóbbi idők egyik nagyobb hardveres pénztárcához kapcsolódó rablása.

Peter Todd figyelmeztetése

Todd, a Bitcoin egyik régi magfejlesztője, nem válogatott a szavakban. Azt mondta, hogy a hiba után túl kockázatos bármely hardveres pénztárcára támaszkodni egyetlen alá