▼ Bear
Impact
80 · Hoch
Aufgrund einer Sicherheitslücke in CryptoJS ist es möglich, Wallet-Seeds vorherzusagen... Schaden von 5,69 Millionen Dollar
BTCETHTRXMATIC
CryptoSlate · Aug 27, 04:48 PMQuelle ansehen ↗
Das Blockchain-Sicherheitsunternehmen Coinspect hat bekannt gegeben, dass mindestens fünf verschiedene Krypto-Wallet-Apps einen anfälligen Zufallszahlengenerator der CryptoJS-Bibliothek zur Erstellung von Wiederherstellungsphrasen (Seed-Phrasen) verwendet haben. Dadurch konnten Angreifer diese Phrasen rekonstruieren und mindestens 5,69 Millionen Dollar stehlen. Diese Zahl stellt einen Mindestwert dar, der sich auf die bisher verfolgten Fälle beschränkt, und der tatsächliche Schaden könnte noch höher sein.
Das Problem wurde im Juni 2014 während eines Versuchs zur Verbesserung der Funktion `WordArray.random()` der CryptoJS-Bibliothek durch den Commit ff1f003 eingeführt. Diese Implementierung reduzierte den theoretisch möglichen Suchraum für gültige Wiederherstellungscodes drastisch, von etwa 2^128 oder 2^256 auf etwa 2^39 bis 2^47. In dieser Größenordnung wird es für Angreifer realistisch, alle möglichen Codes aufzulisten, Blockchain-Adressen abzuleiten und dann die Kontostände zu überprüfen.
Die Angriffe erfolgten in mehreren Wellen. Laut Coinspect wurden am 27. Mai etwa 3,14 Millionen Dollar, zwischen dem 30. Mai und dem 13. Juli etwa 2,55 Millionen Dollar und zwischen dem 20. und 21. Juli zusätzlich etwa 40.000 Dollar aus einem chinesischen Mnemonik-Subset gestohlen. Die Analyse umfasste über 2.000 Seed-Phrasen, die auf fünf verschiedenen Netzwerken verteilt waren, darunter Bitcoin, Ethereum, Tron, Rootstock und Polygon.
Die betroffenen Anwendungen sind RRWallet, Bexo Wallet, NanChat, Bitcoin Libre und Milo. Von diesen sind RRWallet und Milo bereits eingestellt worden. Bexo hat in Version 20.1.0, NanChat in Version 1.3.0 und Bitcoin Libre in Version 4 die problematische Zufallszahlengenerierungsmethode korrigiert. NanChat hat die Nutzer, die vor Version 1.3.0 eine Wallet erstellt haben, separat darüber informiert, dass diese Wallets als beschädigt gelten und sie eine neue Wallet mit einem neu generierten Wiederherstellungsphrasenschlüssel erstellen sollen.
Die wichtigste Information ist, dass wiederhergestellte Passphrasen, die auf unsichere Weise generiert wurden, nicht durch ein einfaches Aktualisieren der App oder durch das Übertragen derselben Passphrase auf eine andere Software- oder Hardware-Wallet behoben werden können. Dies liegt daran, dass die Schwachstelle nicht in der App selbst, sondern in der Softwareversion liegt, die zum Zeitpunkt der ursprünglichen Generierung der Passphrase verwendet wurde. Coinspect hat ein Tool namens "Unlukey" veröffentlicht, mit dem Benutzer überprüfen können, ob ihre Adresse in einem Datensatz von betroffenen Adressen enthalten ist. Das Unternehmen betont, dass, wenn ein Betrag festgestellt wird, die einzige Lösung darin besteht, eine neue, sichere Passphrase zu generieren und die Gelder zu übertragen.
Von KI zusammengefasst. Den vollständigen Artikel findest du in der Quelle.