Τι ακριβώς συνέβη;
Η εταιρεία ανάλυσης Galaxy Research, σύμφωνα με το Cointelegraph, εντόπισε 1.196 διευθύνσεις από τις οποίες μέσα σε ένα παράθυρο διάρκειας 41 λεπτών εξαφανίστηκαν 1.082,65 bitcoin. Το The Block αναφέρει ότι επρόκειτο για σχεδόν 1.200 διευθύνσεις και πάνω από 1.000 BTC αξίας περίπου 70 εκατομμυρίων δολαρίων. Και τα δύο νούμερα ουσιαστικά συμπίπτουν και ανεβάζουν την εκτίμηση για το εύρος του περιστατικού.
Οι απώλειες συνδέονται με μια ευπάθεια του hardware wallet Coldcard. Το hardware wallet είναι μια συσκευή που έχει σκοπό να προστατεύει το υπάρχον ιδιωτικό κλειδί μέσω ασφαλούς αποθήκευσης, υπογραφής συναλλαγών offline και επαλήθευσης απευθείας πάνω στη συσκευή.
Σε τι συνίσταται το σφάλμα;
Σύμφωνα με το CryptoSlate, πρόκειται για ελάττωμα στον τρόπο με τον οποίο ορισμένες συσκευές Coldcard δημιουργούν το seed (τον αρχικό τυχαίο αριθμό από τον οποίο προκύπτουν όλα τα ιδιωτικά κλειδιά του wallet). Η εταιρεία Coinkite, κατασκευάστρια του Coldcard, αναφέρει ότι σε κίνδυνο μπορεί να βρίσκονται κεφάλαια που συνδέονται με seeds τα οποία δημιουργήθηκαν στο firmware 4.0.1 ή σε νεότερη έκδοση για το μοντέλο Mk3.
Το CryptoSlate παραθέτει έναν συνεισφέροντα του Bitcoin Core που εμφανίζεται ως instagibbs, ο οποίος ανέφερε ότι κατάφερε να αναπαράγει το ευάλωτο seed σε μια φρέσκα αρχικοποιημένη συσκευή Mk3. Αυτός είναι ο πυρήνας του προβλήματος: αν το seed μπορεί να επαναληφθεί, ο επιτιθέμενος μπορεί να εξαγάγει τα ίδια ιδιωτικά κλειδιά.
Σύμφωνα με την Coinkite, επηρεάζονται και οι συσκευές Mk4 και Mk5, και συγκεκριμένα πριν από το firmware 5.6.0, καθώς και τα μοντέλα Q πριν από την έκδοση 1.5.0Q. Για αυτές τις συσκευές η εταιρεία, σύμφωνα με το CryptoSlate, περιγράφει τον αντίκτυπο ως λιγότερο σοβαρό, αλλά και πάλι σοβαρό.
Πόσα από αυτά είναι αποδεδειγμένα;
Επιβεβαιώνεται ότι η Galaxy Research δημοσίευσε συγκεκριμένα νούμερα (αριθμό διευθύνσεων και όγκο BTC). Επιβεβαιώνεται επίσης ότι η Coinkite περιέγραψε τις επηρεαζόμενες εκδόσεις firmware και σχεδιάζει επίσημη τεχνική ανάλυση της βαθύτερης αιτίας.
Αυτό που προς το παρόν δεν είναι σαφές: ο ακριβής μηχανισμός με τον οποίο οι επιτιθέμενοι απέκτησαν τα κλειδιά σε όλες τις επηρεαζόμενες διευθύνσεις, το αν πίσω από την υπεξαίρεση βρίσκεται ένας δράστης ή περισσότερες ανεξάρτητες οντότητες, και το αν το τελικό νούμερο των 70 εκατομμυρίων δολαρίων θα αυξηθεί περαιτέρω ή θα σταθεροποιηθεί. Η επίσημη ανάλυση της αιτίας, σύμφωνα με το CryptoSlate, θα ακολουθήσει.
Χρονολόγιο και νούμερα
| Στοιχείο | Τιμή | Πηγή |
|---|---|---|
| Επηρεαζόμενες διευθύνσεις | 1.196 (Galaxy), σχεδόν 1.200 (The Block) | Cointelegraph, The Block |
| Υπεξαιρεθέντα BTC | 1.082,65 BTC | Cointelegraph |
| Παράθυρο υπεξαίρεσης | 41 λεπτά | Cointelegraph |
| Εκτίμηση αξίας | περίπου 70 εκατομμύρια USD | The Block |
| Επηρεαζόμενο firmware Mk3 | 4.0.1 και μεταγενέστερα | CryptoSlate |
| Επηρεαζόμενο firmware Mk4/Mk5 | πριν από 5.6.0 | CryptoSlate |
| Επηρεαζόμενο firmware Q | πριν από 1.5.0Q | CryptoSlate |
Τι είπε σχετικά ο CZ;
Ο ιδρυτής της Binance, Changpeng Zhao (CZ), σύμφωνα με το CoinDesk, μετά το περιστατικό επισήμανε ότι και τα hardware wallets μπορεί να περιέχουν σφάλματα, και τάχθηκε υπέρ της κατανομής των κεφαλαίων σε περισσότερα wallets. Το Charliedesk δεν δίνει επενδυτικές ή συμβουλές ασφαλείας. Το αναφέρουμε ως δήλωση συγκεκριμένου προσώπου, όχι ως σύσταση.
Τι να προσέχετε σε αυτού του τύπου τα γεγονότα
Σε περιστατικά που συνδέονται με τη δημιουργία κλειδιών είναι κρίσιμο να διαχωρίζουμε δύο πράγματα: το επιβεβαιωμένο εύρος (πόσα κεφάλαια αποδεδειγμένα εξαφανίστηκαν και από πόσες διευθύνσεις) και την υπόθεση για την αιτία (πώς ακριβώς συνέβη). Αυτή τη στιγμή είναι σταθερά τεκμηριωμένο το εύρος σύμφωνα με τη Galaxy Research, ενώ την πλήρη τεχνική εξήγηση η Coinkite μόλις υπόσχεται. Το Charliedesk θα παρακολουθεί αν η εκτίμηση των 70 εκατομμυρίων δολαρίων αλλάξει μετά τη δημοσίευση της επίσημης ανάλυσης.

