¡Alerta Bitcoin! Falla bomba en billetera vacía 594 BTC en solo 25 minutos

¡Alerta Bitcoin! Falla bomba en billetera vacía 594 BTC en solo 25 minutos

Está cañón: el firmware de Coldcard no estaba haciendo bien su chamba. Según un reporte de los cracks de ingeniería y seguridad de Block, el dispositivo tenía una configuración que le decía que ignorara su generador de números aleatorios de hardware. Pero lo peor es que una librería que lo apoya checaba nomás si esa configuración existía, no si estaba realmente activada.

Entonces, en lugar de usar un buen generador de aleatoriedad, la creación de claves se aventó con un sustituto de software bien básico, que agarraba datos bien fáciles de adivinar, como el número de serie del chip y valores del reloj interno.

Y eso no es información secreta, para nada. El número de serie es como la etiqueta fija de fábrica, y las lecturas del reloj son cosas que un atacante puede calcular o medir si tiene un dispositivo similar. Block encontró que todo esto empezó con un cambio hecho el 1 de marzo de 2021, incluido en la versión 4.0.0 del firmware.

Por eso Coinkite lanzó un aviso para los usuarios que generaron semillas en un Mk3 con versión 4.0.1 o superior, aclarando que los modelos Mk4, Q y Mk5 no están afectados según su análisis preliminar.

Block compartió este hallazgo con Coinkite, y ellos lo reconocieron. Ambas compañías dicen que sus análisis todavía están en proceso, pero Block decidió publicar la info antes de tener toda la confirmación porque ya había gente tratando de aprovechar el fallo.

El problema no solo afecta las semillas de las wallets. El mismo generador malo sirvió para crear las claves privadas de las wallets en papel de Coldcard, donde la salida es la clave en sí sin ningún otro proceso. También afecta las máscaras para dividir semillas, las claves para clonar dispositivos y las transferencias por Key Teleport.

O sea, un buen lío que mejor ya están tratando de arreglar.

Artículos relacionados

Respuestas