Coldcard donanım cüzdanlarındaki bir yazılım hatası, 1.196 cüzdandan 70 milyon dolar değerinde Bitcoin'in çalınmasına yol açtı. Galaxy Research'in haritalandırmasına göre, 30 Temmuz'da 41 dakikalık bir süre içinde 1.082,65 Bitcoin (yaklaşık 70 milyon dolar) çalındı. Saldırı, 01:10 ile 01:51 UTC arasında altı blok boyunca gerçekleşti ve çalınan fonlar dört farklı adreste toplandı. Etkilenen cüzdanların çoğu yıllardır hareketsizdi. Saldırganların yapay zeka kullandığı düşünülürken, şirket acil güncelleme yayınladı ancak kullanıcıların yeni tohum oluşturması gerekiyor. Olayın ardından Binance kurucusu Changpeng Zhao (CZ), kripto para sahiplerine fonlarını birden fazla cüzdana bölmeleri çağrısında bulundu.
Coinkite, Coldcard donanım cüzdanlarında bir yazılım hatası nedeniyle üretilen tohumların (seed) tahmin edilebilir olduğunu ve bu açığın yaklaşık 38 milyon dolar değerinde Bitcoin'in çalınmasına yol açtığını duyurdu. Ancak Galaxy Research'in yeni analizi, saldırının boyutunun ilk bildirilenden çok daha büyük olduğunu ve kayıpların 70 milyon doları aştığını ortaya koydu. Şirket, saldırganın açığı bulmak için yapay zeka kullandığını düşünüyor.
Donanım cüzdanı üreticisi, Perşembe günü Mk3 modeli için bir uyarı ve teknik bir rapor yayınladı. Raporda, cihazlar tarafından üretilen tohumların olması gerekenden çok daha kolay tahmin edilebilir olduğu belirtildi. Araştırmacılar, belirli Coldcard donanım cüzdanlarındaki bir ürün yazılımı hatasının, varsayılan olarak tahmin edilemez olması gereken tohum ifadelerini hesaplama yoluyla numaralandırılabilir hale getirdiğini ve saldırganların cihazlara fiziksel olarak dokunmadan özel anahtarları yeniden oluşturmasına olanak tanıdığını söyledi.
Coinkite, açığı bulmak için bir saldırganın firmalarının açık kaynak kodunu incelemek üzere yapay zeka kullandığını varsaymak zorunda olduklarını söyledi. Şirket, birkaç hafta önce kendi kodlarını en iyi modellerden biriyle tarattıklarını ancak modelin "bu hatayı veya ciddi bir şey bulamadığını" belirtti. Şirket, saldırganların ve savunucuların aynı araçlara sahip olduğunu ancak bu sefer "araçların onlara yardım etmediğini, sadece kötü adamlara yardım ettiğini" ifade etti.
Ne Yanlış Gitti?
Coldcard'ın yazılımı, rastgele sayı üretmek için bir işlev çağırıyor. Kod tabanında aynı imzaya sahip iki uygulama bulunuyordu: Coinkite'in yazdığı donanım üreteci ve MicroPython'dan miras kalan bir yazılım yedeği. Bir ön işlemci koruması, yalnızca bir ayarın tanımlanıp tanımlanmadığını kontrol ediyor, değerini test etmiyordu. Bu nedenle derleme, herhangi bir uyarı vermeden yazılım yedeği üzerinden tamamlanıyordu. Tohum üretimi, Mart 2021'deki bir geçişten bu yana bu yedeği kullanıyordu.
Mevcut tüm modeller bir dereceye kadar etkilenmiş durumda. Coinkite, Mk3 tohumu için etkili arama alanını yaklaşık 40 bit olarak tahmin ediyor. Oysa bir tohumun sahip olması gereken bit sayısı 128. Mk4, Q ve Mk5'teki güvenlik elemanlarından gelen ek entropi, bu modellerde arama alanını yaklaşık 72 bit'e çıkarıyor. Şirket, bunun durumu önemli ölçüde iyileştirdiğini ancak hedefe ulaşmadığını belirtiyor. Tapsigner, Opendime ve Satscard farklı kod kullandıkları için etkilenmedi.
Sahipler Ne Yapmalı?
Coinkite, Mk4 ve Mk5 için 5.6.0, Q için ise 1.5.0Q sürümü olmak üzere acil bir güncelleme yayınladı. Ancak güncelleme, etkilenen yazılımda daha önce oluşturulmuş bir tohumu onarmıyor. Kullanıcıların, güncellenmiş donanımda yeni bir tohum oluşturması gerekiyor. Şirket, güçlü bir BIP-39 parolası, en az 99 zar atışı veya her ikisini birden öneriyor. Desteği sona eren Mk3 kullanıcıları için ayrı bir geçiş yolu belirtildi.
Etkilenen bir Coldcard'da oluşturulan bir tohum, başka bir markanın cihazına aktarıldıktan sonra da zayıf kalmaya devam ediyor. Galaxy Research, güvenlik firmaları ve sahiplerin tohumlarının savunmasız ürün yazılımında oluşturulup oluşturulmadığını güvenilir bir şekilde belirleyememesi nedeniyle daha fazla cüzdanın hedef alınabileceği konusunda uyarıyor. Rakiplerinden Trezor, bu duruma dikkat çekerken kendi kullanıcılarının fonlarının güvende olduğunu belirtti. Block şirketi ise bağımsız bir analiz yayınladı ve hiçbir ürününün etkilenmediğini açıkladı. Block'un donanım sorumlusu Max Guise, risk altındaki herkesi fonlarını mümkün olan en kısa sürede güvenli bir yere taşımaya çağırdı.
Binance kurucusu CZ, X üzerinden yaptığı açıklamada, "Donanım cüzdanlarında bile hatalar olabilir. Eski cüzdanlarda (uzun geçmişi olan) bile hatalar olabilir. Nasıl azaltılır? Fonlarınızı belki birkaç cüzdana bölün? Bunun farklı bir risk seti var. Hiçbir şey %100 değil. Bilgili kalın. SAFU kalın!" ifadelerini kullandı. Olay, kendi kendine saklamanın (self-custody) sınırları konusundaki tartışmaları yeniden alevlendirdi.