Loading market data...

Ошибка генератора случайных чисел в аппаратных кошельках позволила хакерам украсть $38 млн за 25 минут

Ошибка генератора случайных чисел в аппаратных кошельках позволила хакерам украсть $38 млн за 25 минут

Неисправность в генераторе случайных чисел некоторых аппаратных кошельков позволила злоумышленникам угадать закрытые ключи и похитить 594 биткоина — на сумму около 38 миллионов долларов — за 25 минут. Инцидент, который, по словам следователей, был целенаправленной операцией, а не массовой атакой, поднял новые вопросы о безопасности устройств, считающихся золотым стандартом для хранения криптовалюты.

Как работала ошибка

Уязвимость заключалась в способе генерации сид-фраз — последовательностей из 12 или 24 слов, используемых для восстановления средств. Обычно такие сид-фразы невозможно угадать, поскольку они создаются на основе истинного источника случайности. Однако из-за ошибки в коде генератор случайных чисел выдавал предсказуемые результаты при определённых условиях. Злоумышленники, которые реверс-инжинирили прошивку, могли сузить возможное пространство сид-фраз до достаточно малого набора, чтобы перебор стал возможным.

Специалисты по безопасности, проанализировавшие последствия, заявили, что ошибка, вероятно, существовала в течение нескольких месяцев до её эксплуатации. Производитель кошельков публично не назвал себя, но пользователям нескольких популярных моделей рекомендовано перевести средства на новые кошельки с обновлённой прошивкой.

Кража за 25 минут

В день кражи злоумышленники провели скоординированную операцию. Они нацелились на кошельки, сид-фразы которых были сгенерированы в определённый период времени, когда генератор случайных чисел был наиболее слабым. Менее чем за полчаса 594 BTC были переведены из десятков кошельков на адреса, контролируемые хакерами. Данные блокчейна показывают, что украденные монеты затем были разделены на более мелкие суммы и в течение нескольких часов перемещены через несколько миксеров.

Следователи всё ещё отслеживают средства, но они говорят, что скорость и точность операции указывают на то, что злоумышленники готовились неделями. Они, вероятно, тестировали уязвимость на собственных устройствах перед реальной атакой.

Что делать пользователям

Любой, кто использует аппаратный кошелёк, генерирующий сид-фразы через генератор случайных чисел, должен проверить у производителя наличие рекомендаций по безопасности. Если производитель выпустил обновление прошивки, немедленно установите его. Для кошельков, которые это позволяют, рекомендуется сгенерировать новую сид-фразу с помощью доверенного программного инструмента или аппаратного кошелька с проверенным источником случайности.

Компания, стоящая за затронутыми кошельками, ещё не опубликовала полный отчёт о происшествии. Пользователям советуют предполагать, что любой кошелёк, не обновлённый с момента раскрытия уязвимости, может оставаться под угрозой.

Фирмы, занимающиеся судебной экспертизой блокчейна, отслеживают украденные средства. Пока ни один из 594 BTC не был возвращён, и личности злоумышленников не установлены.