Помилка в генераторі випадкових чисел деяких апаратних гаманців дозволила зловмисникам вгадати приватні ключі та викрасти 594 біткойни — приблизно 38 мільйонів доларів — за 25 хвилин. Інцидент, який, за словами слідчих, був цілеспрямованою операцією, а не широкою атакою, порушив нові питання щодо безпеки пристроїв, які вважаються золотим стандартом для зберігання криптовалюти.
Як працювала помилка
Вразливість полягала в способі генерації сід-фраз — послідовностей із 12 або 24 слів, які використовуються для відновлення коштів. Зазвичай такі сіди мають бути неможливими для вгадування, оскільки вони створюються з джерела справжньої випадковості. Але помилка в коді призвела до того, що генератор випадкових чисел видавав передбачувані результати за певних умов. Зловмисники, які зворотно розібрали прошивку, змогли звузити можливий простір сідів до досить малого набору, щоб перебір став можливим.
Дослідники безпеки, які проаналізували наслідки, заявили, що ця помилка, ймовірно, існувала місяцями, перш ніж її використали. Виробник гаманців публічно не ідентифікував себе, але користувачам кількох популярних моделей рекомендовано переказати кошти на нові гаманці з оновленою прошивкою.
Пограбування за 25 хвилин
У день крадіжки зловмисники здійснили скоординовану операцію. Вони націлилися на гаманці, чиї сіди були згенеровані в певний період часу, коли генератор випадкових чисел був найслабшим. Менш ніж за пів години 594 BTC було переказано з десятків гаманців на адреси, контрольовані хакерами. Дані блокчейну показують, що вкрадені монети були розділені на менші суми та протягом кількох годин переміщені через численні мікшери.
Слідчі досі відстежують кошти, але вони кажуть, що швидкість і точність операції свідчать про те, що зловмисники готувалися тижнями. Ймовірно, вони протестували вразливість на власних пристроях перед реальною атакою.
Що робити користувачам
Кожен, хто використовує апаратний гаманець, який генерує сіди через генератор випадкових чисел, повинен перевірити наявність попередження безпеки від виробника. Якщо виробник випустив оновлення прошивки, негайно встановіть його. Для гаманців, які це дозволяють, рекомендується згенерувати нову сід-фразу за допомогою перевіреного програмного забезпечення або апаратного гаманця з підтвердженим джерелом випадковості.
Компанія, що стоїть за ураженими гаманцями, ще не опублікувала повного звіту про інцидент. Користувачам радять вважати, що будь-який гаманець, який не був оновлений після розкриття вразливості, може залишатися під загрозою.
Компанії з аналізу блокчейну відстежують вкрадені кошти. Наразі жоден із 594 BTC не повернуто, а зловмисників не ідентифіковано.




