- BrainTools - https://www.braintools.ru -

Security Week 2632: массовый угон криптовалюты у пользователей кошельков COLDCARD

Громкой новостью прошлой недели стала массовая кража криптовалюты у пользователей холодных кошельков COLDCARD. Хотя в теории холодные кошельки (аппаратные устройства, хранящие данные для доступа к криптовалюте) лучше защищены от кибератак, но в реальности COLDCARD подвела ошибка [1] при реализации криптографического алгоритма: вместо надежной аппаратной генерации случайных чисел использовалась программная реализация, результаты работы которой могли быть предсказаны.

Security Week 2632: массовый угон криптовалюты у пользователей кошельков COLDCARD - 1

Злоумышленник смог реконструировать так называемый сид, открывающий доступ ко всем сохраненным на кошельках секретам, для большого количества кошельков,. Правильность вычисления сида могла быть проконтролирована путем сверки с публичными данными, включая историю транзакций в биткоинах. Имея на руках всю необходимую информацию, организатору атаки оставалось перевести средства на собственные кошельки. Точно оценить итоговый ущерб пока затруднительно, но по данным на 1 августа было украдено 1367 биткоинов с 4585 адресов, это примерно соответствует 88 миллионам долларов.

Источники информации [2]:

– Собственный бюллетень [3] компании Coinkite, производителя кошельков COLDCARD.

– Независимый технический разбор [4] команды Block Engineering.

Аккаунт в X [5] компании Galaxy Research, которая отслеживает транзакции с кошельков COLDCARD.

По данным самой компании Coinkite, еще в 2021 году было решено отказаться от поддержки собственного криптографического стека на базе эллиптических кривых и переключиться на библиотеку libsecp256k1 [6]. Для работы libsecp256k1 пришлось также задействовать библиотеку libNgU [7]. В ходе интеграции новых библиотек разработчики совершили критическую ошибку: генерация сида была случайно поручена функции rng_get() из библиотеки libNgU.

Последствия такой ошибки зависят от аппаратной модификации кошелька. Для версий COLDCARD Mk2 и Mk3 с прошивкой v4 сид зависит исключительно от идентификатора устройства UID, состояния таймера и истории обращений к генератору. Кошельки Mk4, Mk5 и COLDCARD Q добавляют к выводу генератора случайных чисел дополнительную энтропию, которая лишь немного усложняет подбор сида потенциальным атакующим. Как отмечается в блог-посте разработчика кошельков, более надежная реализация генератора присутствовала в коде и даже работала, но использовалась только во вспомогательных задачах.

В результате злоумышленник по сути смог реконструировать генератор сидов COLDCARD на собственной инфраструктуре. 30 июля произошел первый массовый угон кошельков, в ходе которого было выведено более 70 миллионов долларов. Атака заняла всего 41 минуту и была нацелена на кошельки с максимальным объемом средств в биткоинах. В тот же день Coinkite опубликовала информацию об уязвимости, а позднее выложила обновленные прошивки для всех подверженных устройств.

Для владельцев кошельков COLDCARD, впрочем, требуется не только обновить прошивку, но и заново сгенерировать сид. Больше всего подвергаются риску кражи те, кто использует только сгенерированный ключ, не дополняя его дополнительными мерами защиты — парольной фразой или даже генерацией сида независимыми инструментами (броском игрального кубика). Не подвержены проблеме продукты TAPSIGNER, OPENDIME и SATSCARD, также выпускаемые компанией Coinkite.

Происшествие с COLDCARD — наглядный пример, когда надежный, проверенный метод шифрования данных оказывается бесполезен из-за ошибки в коде. Причем эта ошибка присутствовала в коде годами и не была обнаружена ни при стандартном тестировании кода, ни с помощью искусственного интеллекта [8] (по крайней мере, на стороне разработчика).

Что еще произошло

Еще одно заметное обсуждение на прошлой неделе посвящено «случайным» кибератакам, проведенным ИИ-моделями в ходе тестирования. Еще 21 июля компания OpenAI сообщила [9] о непреднамеренной атаке на платформу Hugging Face. А уже 30 июля компания Anthropic рассказала о трех киберинцидентах, также произошедших в ходе тестирования. В одном из них ИИ-модель создала и опубликовала вредоносный пакет в репозитории PyPi. Причина инцидентов (в случае Anthropic) простая: организаторы эксперимента были уверены, что у модели нет доступа в Интернет, хотя на самом деле он присутствовал.

В новых публикациях экспертов «Лаборатории Касперского» анализируется [10] новый шифровальщик GenieLocker и исследуется [11] кампания GOFFEE. Еще одна статья разбирает [12], как работают детектирующие правила Network Anomaly Detection в продукте Kaspersky Anti Targeted Attack.

В инструменте Adobe Campaign Classic обнаружена [13] десятибалльная уязвимость CVE-2026-48449, приводящая к удаленному выполнению произвольного кода.

Две уязвимости в VMware vCenter Server также приводят [14] к выполнению произвольного кода без аутентификации. Обе проблемы (CVE-2026-59309 и CVE-2026-59310) имеют близкий к максимальному рейтинг в 9,8 балла по шкале CVSS.

На прошлой неделе была взломана [15] рекламная платформа компании Adform. Вместе с рекламными баннерами распространялся скрипт, подменяющий адреса криптокошельков в буфере обмена.

Из-за эпидемии вредоносных пакетов в публичном репозитории Arch User Repository (AUR) выключена [16] возможность брать бесхозные пакеты на сопровождение. Злонамеренные модификации кода в AUR в последнее время стали серьезной проблемой для пользователей дистрибутива Arch Linux.

Автор: Kaspersky_Lab

Источник [17]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/33917

URLs in this post:

[1] ошибка: http://www.braintools.ru/article/4192

[2] Источники информации: http://www.braintools.ru/article/8616

[3] бюллетень: https://blog.coinkite.com/entropy-technical-backgrounder/

[4] технический разбор: https://engineering.block.xyz/blog/predictable-rng-fallback-and-32-bit-reseed-in-coldcard-firmware

[5] Аккаунт в X: https://x.com/glxyresearch/status/2083623500183421043

[6] libsecp256k1: https://github.com/bitcoin-core/secp256k1

[7] libNgU: https://github.com/switck/libngu

[8] интеллекта: http://www.braintools.ru/article/7605

[9] сообщила: https://openai.com/index/hugging-face-model-evaluation-security-incident/

[10] анализируется: https://securelist.ru/genielocker-ransomware-for-windows-linux-and-esxi/116468/

[11] исследуется: https://securelist.ru/tr/goffee-new-ttps-and-container-attacks/116431/

[12] разбирает: https://securelist.ru/tr/network-anomaly-detection-in-kata/116494/

[13] обнаружена: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html

[14] приводят: https://www.rapid7.com/blog/post/etr-critical-vmware-vcenter-vulnerabilities-allow-authentication-bypass-and-remote-code-execution-cve-2026-59309-cve-2026-59310/

[15] взломана: https://www.bleepingcomputer.com/news/security/online-ad-firm-adforms-script-compromised-to-steal-cryptocurrency/

[16] выключена: https://www.bleepingcomputer.com/news/security/arch-linux-disables-aur-package-adoption-to-stop-malware-flood/

[17] Источник: https://habr.com/ru/companies/kaspersky/articles/1065992/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1065992

www.BrainTools.ru

Rambler's Top100