En brist i slumpgeneratorn i vissa hårdvaruplånböcker gjorde att angripare kunde gissa privata nycklar och stjäla 594 bitcoin — värda cirka 38 miljoner dollar — inom en 25-minutersperiod. Incidenten, som utredare säger var en riktad svepning snarare än en bred attack, har väckt nya frågor om säkerheten hos enheter som är tänkta att vara guldstandarden för kryptolagring.
Så fungerade buggen
Sårbarheten låg i hur plånboken genererade seed-fraser — de 12- eller 24-ordsekvenser som används för att återställa medel. Normalt ska dessa fraser vara omöjliga att gissa, hämtade från en källa till äkta slumpmässighet. Men ett kodfel gjorde att slumpgeneratorn producerade förutsägbara utdata under vissa förhållanden. Angripare som reverse-engineerade firmware kunde minska det möjliga seed-utrymmet till en tillräckligt liten uppsättning för att brute force-attacker blev genomförbara.
Säkerhetsforskare som analyserade efterspelet sa att buggen troligen hade funnits i månader innan den utnyttjades. Plånbokstillverkaren har inte offentligt identifierat sig, men användare av flera populära modeller har uppmanats att flytta medel till nya plånböcker med uppdaterad firmware.
Kuppen på 25 minuter
På stölddagen genomförde angriparna en koordinerad svepning. De riktade in sig på plånböcker vars seed-fraser genererades under en specifik tidsperiod när slumpgeneratorn var som svagast. På mindre än en halvtimme överfördes 594 BTC från dussintals plånböcker till adresser som kontrollerades av hackarna. Blockchain-data visar att de stulna mynten sedan delades upp i mindre belopp och flyttades genom flera mixers inom några timmar.
Utredare spårar fortfarande medlen, men de säger att operationens hastighet och precision tyder på att angriparna hade förberett sig i veckor. De testade troligen sårbarheten på sina egna enheter innan de inledde den verkliga attacken.
Vad användare bör göra
Alla som använder en hårdvaruplånbok som genererar seed-fraser via en slumpgenerator bör kontrollera med tillverkaren för en säkerhetsrådgivning. Om plånbokstillverkaren har utfärdat en firmware-uppdatering, installera den omedelbart. För plånböcker som tillåter det rekommenderas att generera en ny seed-fras med hjälp av ett pålitligt programvaruverktyg eller en hårdvaruplånbok med en verifierad slumpkälla.
Företaget bakom de drabbade plånböckerna har ännu inte släppt en fullständig post-mortem. Användare rekommenderas att anta att alla plånböcker som inte har uppdaterats sedan sårbarheten avslöjades fortfarande kan vara i riskzonen.
Blockchain-forensikföretag övervakar de stulna medlen. Hittills har ingen av de 594 BTC återlämnats, och angriparna har inte identifierats.




