콜드카드 유출 규모가 1,367 BTC에 달해, 갤럭시가 세 번째 유출 의심 사례를 발견

Written by

in

갤럭시 리서치는 취약한 콜드카드 펌웨어로 인해 생성된 것으로 추정되는 비트코인 ​​주소를 이용한 세 번째 공격 물결을 확인했습니다.

최근 발생한 대규모 자금 유출로 207.7294 BTC가 빠져나가면서, 관측된 총 유출액은 4,585개 주소에 걸쳐 1,367.05 BTC로 추산됩니다. 갤럭시 측은 이번 업데이트를 발표하면서 전체 유출액의 가치를 약 8,860만 달러로 평가했습니다.

제3의 물결은 다른 거래 패턴을 사용합니다

처음 두 차례의 의심스러운 공격은 유사한 온체인 패턴을 따랐는데, 여기에는 자금을 소수의 공유 수집 주소 그룹으로 이동시키는 깔때기 구조와 증인에게 지불하는 공개 키 해시 목적지를 사용하는 방식이 포함되었습니다.

세 번째 공격은 증인에게 지불하는 스크립트 해시 목적지를 이용했으며, 평균 6.37개의 피해자 주소를 각 거래에 묶어서 전송했습니다. 이러한 차이는 동일한 공격자가 도구를 변경했거나, 서로 다른 공격자가 동일한 주소 생성 취약점을 악용한 결과일 수 있습니다.

Galaxy는 영향을 받은 모든 주소가 Coldcard의 취약한 난수 생성 프로세스를 통해 생성되었는지 독립적으로 검증하지 않았습니다. Galaxy의 조사 결과는 세 차례의 공격이 모두 단일 공격자 또는 단일 취약 기기 그룹에서 발생했다는 확정적인 증거가 아니라 온체인 추정치일 뿐입니다.최근 집계된 총액은 블록과 코인카이트가 시드 생성 취약점을 처음 공개한 이후 추적된 

최대 1,083 BTC라는 이전 추정치를 넘어섰습니다.

Coinkite, 영향을 받는 기기 목록 확대

Coinkite의 업데이트된 보안 권고는 펌웨어 4.0.1부터 4.1.9까지 생성된 Mk2 및 Mk3 시드와 표준 펌웨어 5.6.0 또는 Edge 6.6.0X 이전에 생성된 Mk4 및 Mk5 시드에 적용됩니다.

표준 버전 1.5.0Q 또는 엣지 버전 6.6.0QX 이전에 생성된 Coldcard Q 시드도 영향을 받습니다. Coinkite는 취약한 Mk4, Mk5 및 Q 시드가 의도된 128비트 대신 약 72비트의 엔트로피를 포함하고 있는 것으로 추정합니다.

영향을 받는 각 모델에 대한 수정된 펌웨어가 제공되지만, 업데이트를 설치해도 취약한 펌웨어에서 생성된 시드 구문은 복구되지 않습니다. 동일한 복구 문구를 다른 지갑으로 옮기더라도 자금은 여전히 ​​위험에 노출됩니다.최소 50회 이상의 공정하고 독립적이며 비공개적인 주사위 굴림으로 보완된 시드는 이러한 무작위성 결함만으로는 취약하지 않은 것으로 간주됩니다. 강력하고 고유한 

BIP-39 암호문은 또 다른 보안 장벽을 제공하지만, 코인카이트는 여전히 자금을 다른 곳으로 옮길 것을 권장합니다.

블록 추적 RNG 오류 2021년 3월까지

블록의 기술 조사 결과, 해당 취약점은 2021년 3월 펌웨어 변경으로 인해 콜드카드의 난수 생성 라이브러리가 장치의 STM32 하드웨어 생성기 대신 결정론적 마이크로파이썬 대체 기능을 사용하도록 변경된 데 있는 것으로 밝혀졌습니다.

Mk2 및 Mk3 버전 4 펌웨어는 해당 폴백에 암호화 엔트로피를 추가하지 않았습니다. 최신 장치는 보안 요소 입력을 도입했지만 재설정 중에 4바이트만 유지하여 고정된 폴백 조건에서 안전하게 구분된 출력 스트림을 2^32 이하로 제한했습니다.이번 공개는 ZachXBT가 앞서 

하드웨어 지갑을 “쓰레기”라고 칭하며 암호화폐 저장을 위해 아이폰 전용 지갑을 사용할 것을 권장한 데 따른 것입니다. 그의 발언은 지갑 소프트웨어 및 운영상의 위험에 초점을 맞춘 것이었으며, 콜드카드 엔트로피 결함을 구체적으로 지적하지는 않았습니다.

해당 사용자는 수정된 펌웨어를 설치한 후 대체 시드를 생성하고, 새 백업 및 수신 주소를 확인하고, 소액 테스트 거래를 전송한 다음, 테스트 자금이 도착했는지 확인한 후에만 나머지 잔액을 이체해야 합니다.

콜드카드 유출이 1,367 BTC에 달했으며, 갤럭시가 세 번째 의심되는 유출입을 발견했다는 소식이 

Crypto Adventure 에 처음으로 보도되었습니다 .

Comments

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다