▼ Baixista
Impacto
98 · Alto
Tras o ataque informático que afectou a Coldcard por 1300 millóns de wons, a empresa realizou unha actualización masiva de seguridade
Decrypt · Aug 21, 11:40 PMVer a fonte ↗
A empresa CoinKite, fabricante de carteiras de hardware para Bitcoin, recomendou a actualización inmediata do firmware das súas carteiras Coldcard Mk4, Mk5 e Q á versión 5.6.1 e 1.5.1Q, respectivamente. Esta medida é unha resposta ao incidente de hacking masivo que se aproveitou dunha vulnerabilidade na xestión de claves que existía desde 2021. CoinKite realizou unha serie de verificacións de seguridade intensivas durante tres semanas, que incluíron a colaboración de investigadores de seguridade externos e o modelo de intelixencia artificial "Kimi".
A principal vulnerabilidade desta incidencia reside na falta de entropía. En certos dispositivos de tarxeta fría, durante a xestión das claves, a aleatoriedade non se garante de forma suficiente, o que reduce drasticamente a seguridade de 128 bits a un nivel aproximado de 40 bits. Deste xeito, un atacante podía adiviñar a clave privada sen necesidade de acceso físico e así roubar a carteira. CoinKite sinalou a posibilidade de que o atacante analizase con intelixencia artificial versións antigas de firmware de código aberto para detectar estas deficiencias.
O ataque comezou en xullo, e só co primeiro ataque, en 25 minutos, foron roubados aproximadamente 594 BTC (equivalentes a uns 380 millóns de wons) de preto de 500 carteiras. A empresa Galaxy Research estimou que, a principios de agosto, uns 8,86 millóns de dólares (aproximadamente 1.200 millóns de wons) foron roubados de 4.585 carteiras, e sinalou que o ataque foi intencionado e executado mediante programación, e que podería implicar o uso de modelos de linguaxe grandes (LLM). O 14 de agosto, contabilizáronse máis de 1.778 BTC, o que representa uns 112 millóns de dólares (aproximadamente 1.500 millóns de wons) segundo o prezo da época, sumando tres ataques principais e decenas de incidentes menores. Até o momento, as perdas acumuladas ascenden a aproximadamente 130 millóns de dólares (aproximadamente 1.700 millóns de wons).
O novo firmware modificou fundamentalmente a forma de xerar as claves. Agora, os usuarios deben introducir manualmente a aleatoriedade, xa sexa introducindo unha clave 65 veces, tirando un dado 50 veces ou lanzando unha moeda 128 veces, e o dispositivo combina esta aleatoriedade coa súa propia para xerar a clave. Ademais, o xerador de números pseudoaleatorios Yasmarang anterior substituíuse polo SHA-256 Hash_DRBG, e engadiuse unha función de verificación para detectar fallos no xerador de números aleatorios de hardware. Os usuarios que xeraron claves entre 2021 e xullo de 2026 deben rexerar as claves co novo firmware e transferir os seus activos a unha nova carteira.
A seguridade das transaccións de Bitcoin con firma parcial (PSBT) tamén foi reforzada. Anteriormente, existía un risco teórico de que un ordenador danado conectado por USB puidese modificar a transacción antes da firma, despois da verificación do usuario. Con todo, despois da actualización, a integridade da transacción é verificada de novo xusto antes da firma, e se se detecta unha modificación, a firma é interrompida e móstrase un aviso. CoinKite afirmou que este problema é só teórico e que non hai casos reais de abuso. Charles Guillemet, director técnico de Ledger, declarou:
Contido resumido pola IA. Le o artigo completo na fonte.