Útok zaměřený na zranitelnost staršího firmwaru hardwarových peněženek Coldcard zasáhl už tisíce bitcoinových adres. Útočníci podle analytiků postupně vybírají i menší zůstatky a celkové ztráty se blíží 89 milionům dolarů.
Bezpečnostní analytici z Galaxy Research upozornili na třetí vlnu útoků využívajících chybu ve firmwaru hardwarových peněženek Coldcard z března 2021. Podle jejich zjištění útočníci odčerpali během poslední vlny přibližně 208 bitcoinů z 1 912 adres.
Celkově už byly ve třech zaznamenaných vlnách odcizeny bitcoiny v objemu 1 367 BTC, což při současných cenách představuje téměř 89 milionů dolarů. Útok zasáhl celkem 4 585 bitcoinových adres.
První vlna útoku, která začala 30. července, byla výrazně agresivnější. Během pouhých 41 minut bylo odcizeno 1 083 bitcoinů z 1 196 adres, přičemž průměrná ztráta na jednu peněženku činila téměř jeden bitcoin. Ve třetí vlně už průměrná škoda klesla na přibližně desetinu bitcoinu na jednu oběť, což naznačuje, že útočníci postupně vybírají i peněženky s menšími zůstatky.
Analytici zároveň upozorňují, že pachatel změnil způsob, jakým ukradené prostředky převádí. Zatímco při prvních dvou vlnách končily bitcoiny na několika společných adresách, nyní každá napadená peněženka odesílá prostředky na vlastní cílovou adresu. To výrazně komplikuje sledování pohybu odcizených prostředků na blockchainu.
Nově jsou navíc prostředky ukládány do jiného typu bitcoinových výstupů, které umožňují například využití více podpisů nebo časových zámků. Útočník také začal slučovat prostředky z více napadených peněženek do jedné transakce a zaměřuje se pouze na výchozí derivační cestu, kterou peněženky standardně používají.
Podle Galaxy Research nelze s jistotou určit, zda za všemi třemi vlnami stojí stejný pachatel. Je možné, že jde o jednoho útočníka, který po zveřejnění informací upravil svou taktiku, stejně jako o dalšího aktéra využívajícího stejnou zranitelnost. Analytici jsou si ale jistí, že každá jednotlivá vlna útoků byla řízena jedním operátorem.
Kořen problému sahá do března 2021. Tehdejší verze firmwaru Coldcard při vytváření obnovovacího seedu omylem využívala předvídatelný softwarový generátor náhodných čísel místo bezpečnějšího hardwarového generátoru. Vznikl tak omezený počet možných kryptografických klíčů, které lze při dostatečném výpočetním výkonu znovu vytvořit bez fyzického přístupu k samotné peněžence.
Útoky přitom pokračují už několik dní. Klesající průměrná hodnota odcizených prostředků podle analytiků naznačuje, že nejhodnotnější zranitelné peněženky už byly pravděpodobně vybrány, útočníci však stále nacházejí další oběti.
