▼ Bear
Impact
98 · Hoch
Coldcard: Nach dem Hackangriff in Höhe von 130 Milliarden Won wurden umfangreiche Sicherheitsupdates durchgeführt
Decrypt · Aug 21, 11:40 PMQuelle ansehen ↗
Die Firma CoinKite, ein Hersteller von Bitcoin-Hardware-Wallets, empfiehlt allen Nutzern der Modelle Coldcard Mk4, Mk5 und Q, umgehend ein Firmware-Update auf die Versionen 5.6.1 bzw. 1.5.1Q durchzuführen. Diese Maßnahme erfolgt als Reaktion auf einen groß angelegten Hack, der seit 2021 aufgrund eines Fehlers bei der Seed-Generierung ausgenutzt wurde. CoinKite hat in den letzten drei Wochen eine intensive Sicherheitsprüfung durchgeführt, unter anderem mit externen Sicherheitsexperten und dem KI-Modell "Kimi".
Das Hauptproblem dieser Schwachstelle liegt in der unzureichenden Entropie. Bei einigen Coldcard-Geräten wurde während der Seed-Generierung nicht genügend Zufälligkeit gewährleistet, was zu einer drastischen Reduzierung der Sicherheitsstärke von 128 Bit auf etwa 40 Bit führte. Dadurch konnte ein Angreifer den privaten Schlüssel erraten und die Wallet kompromittieren, ohne physischen Zugriff zu benötigen. CoinKite vermutet, dass der Angreifer eine veraltete Open-Source-Firmware mithilfe von künstlicher Intelligenz analysiert und so die Schwachstelle entdeckt hat.
Der Angriff begann im Juli, und bereits bei dem ersten Angriff wurden innerhalb von 25 Minuten etwa 594 BTC (damals etwa 38 Milliarden Won) von rund 500 Wallets gestohlen. Galaxy Research verfolgte den Vorfall und stellte fest, dass bis Anfang August etwa 8,86 Millionen Dollar (etwa 120 Milliarden Won) von rund 4.585 Adressen gestohlen wurden. Das Unternehmen wies darauf hin, dass der Angriff gezielt und systematisch durchgeführt wurde und deutete auf die mögliche Nutzung von großen Sprachmodellen (LLM) hin. Am 14. August wurden insgesamt über 1.778 BTC gestohlen, was zu einem Schaden von etwa 112 Millionen Dollar (etwa 150 Milliarden Won) führte, wenn man die drei Hauptangriffe und zahlreiche kleinere Vorfälle zusammenrechnet. Bisher beläuft sich der gesamte Schaden auf etwa 130 Millionen Dollar (etwa 170 Milliarden Won).
Die neue Firmware hat die Art der Seed-Generierung grundlegend verändert. Jetzt muss der Benutzer selbst Zufälligkeit hinzufügen, indem er entweder 65 Tastendrücke, 50 Würfelwürfe oder 128 Münzwürfe durchführt. Das Gerät kombiniert diese Zufälligkeit dann mit seiner eigenen und generiert so den Seed. Darüber hinaus wurde der bestehende Yasmarang-Pseudozufallszahlengenerator durch einen SHA-256 Hash_DRBG ersetzt, und eine Prüffunktion zur Erkennung von Fehlern im Hardware-Zufallszahlengenerator wurde hinzugefügt. Benutzer, die zwischen 2021 und Juli 2026 einen Seed generiert haben, müssen diesen unbedingt mit der neuen Firmware neu generieren und ihre Assets in eine neue Wallet verschieben.
Die Sicherheit von teilweise signierten Bitcoin-Transaktionen (PSBT) wurde ebenfalls verbessert. Zuvor bestand ein theoretisches Risiko, dass ein beschädigter Computer, der über USB verbunden war, eine Transaktion vor der Signatur verändern konnte, nachdem der Benutzer seine Identität bestätigt hatte. Nach dem Update wird die Integrität der Transaktion unmittelbar vor der Signatur erneut überprüft, und wenn eine Manipulation festgestellt wird, wird die Signatur abgebrochen und eine Warnung angezeigt. CoinKite erklärte, dass dieses Problem nur theoretischer Natur sei und es keine tatsächlichen Fälle von Missbrauch gegeben habe. Charles Guillemet, CTO von Ledger, sagte:
Von KI zusammengefasst. Den vollständigen Artikel findest du in der Quelle.