💀 За выходные ИИ нашёл тысячи дыр в биткоине
На прошлой неделе мы разбирали взлом аппаратного кошелька Coldcard в духе «а вдруг генератор врёт». Так вот: это оказался не единичный баг, а спусковой крючок. И то, что за ним вскрылось, куда важнее самого взлома.
🔖 Что вообще произошло
Ещё в марте 2021-го в прошивку Coldcard заехала ошибка: сид кошелька (секретная фраза, из которой считается доступ ко всем монетам) стал генерироваться не аппаратным чипом «истинной случайности», а предсказуемым программным алгоритмом.
Красть начали волнами с 30 июля. По подтверждённым данным Galaxy Research — 1719 BTC, это около $111 млн (и, скорее всего, перевалит за $130 млн). Пострадали больше 250 человек, и в основном это обычные холдеры, а не киты. Одна волна унесла ~$70 млн за 41 минуту.
📰 А сколько ещё такого кода?
Главный вопрос после Coldcard: сколько таких же мин зарыто в остальной инфраструктуре? Волонтёры собрали инициативу Bitcoin Red Team (лиды — разработчик Calle и Роб Гамильтон из страховой Anchorwatch, деньги дала НКО OpenSats) и за выходные натравили самые мощные ИИ-модели на ~400 open-source репозиториев биткоина.
Звучит апокалиптично 😱. Но вот честная оговорка, без которой цифра — просто хайп: независимо перепроверили пока лишь около пятой части.
То есть это не из серии «всё горит», а «мы годами не смотрели — и впервые посмотрели».
❗️ Держится на честном слове
Самое отрезвляющее — даже не число багов. Только у 19,5% проектов вообще есть файл с контактами по безопасности, а написать разработчику о дыре реально лишь в 13,1% случаев. Главная проблема команды — не найти баг, а найти, кому о нём вообще сообщить.
И это уже не теория. У BTCPay Server (популярный процессор биткоин-платежей, который держат на своём сервере) критическую дыру эксплуатируют прямо сейчас — патч 2.4.2, а у кого-то ноду вымели за ночь. Сервис обмена между сетями Boltz и вовсе остановил работу бессрочно:
👁 Дежавю из 2013-го
В 2013-м похожий баг генератора в Android сделал ключи предсказуемыми — тогда увели ~55 BTC. Тот же класс ошибки, тот же рецепт спасения: сгенерировать ключ заново на исправленной версии и перевести монеты себе. Изменился только масштаб — с ~$5 тыс. тогда до $111 млн сейчас. Как говорится - почувствуйте разницу 🥺.
Отсюда напрашивается практический вывод для холдера:
старый ключ, рождённый на сломанном генераторе, остаётся уязвимым навсегда — пока деньги не переехали на новый, чистый адрес.
• • • • • • • • • •
«Не твои ключи — не твои монеты» — по-прежнему верно. Просто у мантры появилось второе дно (да-да, позволю себе игру слов): безопасность этих ключей годами держалась на коде, в который никто не заглядывал. Теперь заглянули. И лучше так, чем никак.
❝[Консенсус Тьюринга]❞ | 💬 Чат | 🔄 Проверенная обменка
На прошлой неделе мы разбирали взлом аппаратного кошелька Coldcard в духе «а вдруг генератор врёт». Так вот: это оказался не единичный баг, а спусковой крючок. И то, что за ним вскрылось, куда важнее самого взлома.
🔖 Что вообще произошло
Ещё в марте 2021-го в прошивку Coldcard заехала ошибка: сид кошелька (секретная фраза, из которой считается доступ ко всем монетам) стал генерироваться не аппаратным чипом «истинной случайности», а предсказуемым программным алгоритмом.
Итог: стойкость ключа рухнула со 128 бит до ~40. Простыми словами — такой ключ уже можно перебрать на обычном железе, вообще без доступа к самому устройству. Технический разбор — у TRM Labs.
Красть начали волнами с 30 июля. По подтверждённым данным Galaxy Research — 1719 BTC, это около $111 млн (и, скорее всего, перевалит за $130 млн). Пострадали больше 250 человек, и в основном это обычные холдеры, а не киты. Одна волна унесла ~$70 млн за 41 минуту.
📰 А сколько ещё такого кода?
Главный вопрос после Coldcard: сколько таких же мин зарыто в остальной инфраструктуре? Волонтёры собрали инициативу Bitcoin Red Team (лиды — разработчик Calle и Роб Гамильтон из страховой Anchorwatch, деньги дала НКО OpenSats) и за выходные натравили самые мощные ИИ-модели на ~400 open-source репозиториев биткоина.
Результат за 55 часов: 6700 находок, из них 1029 — высокого и критического риска.
Звучит апокалиптично 😱. Но вот честная оговорка, без которой цифра — просто хайп: независимо перепроверили пока лишь около пятой части.
То есть это не из серии «всё горит», а «мы годами не смотрели — и впервые посмотрели».
❗️ Держится на честном слове
Самое отрезвляющее — даже не число багов. Только у 19,5% проектов вообще есть файл с контактами по безопасности, а написать разработчику о дыре реально лишь в 13,1% случаев. Главная проблема команды — не найти баг, а найти, кому о нём вообще сообщить.
И это уже не теория. У BTCPay Server (популярный процессор биткоин-платежей, который держат на своём сервере) критическую дыру эксплуатируют прямо сейчас — патч 2.4.2, а у кого-то ноду вымели за ночь. Сервис обмена между сетями Boltz и вовсе остановил работу бессрочно:
«Атакующие ломают быстрее, чем мы, командой нашего размера, успеваем находить и чинить».
👁 Дежавю из 2013-го
В 2013-м похожий баг генератора в Android сделал ключи предсказуемыми — тогда увели ~55 BTC. Тот же класс ошибки, тот же рецепт спасения: сгенерировать ключ заново на исправленной версии и перевести монеты себе. Изменился только масштаб — с ~$5 тыс. тогда до $111 млн сейчас. Как говорится - почувствуйте разницу 🥺.
Отсюда напрашивается практический вывод для холдера:
старый ключ, рождённый на сломанном генераторе, остаётся уязвимым навсегда — пока деньги не переехали на новый, чистый адрес.
• • • • • • • • • •
«Не твои ключи — не твои монеты» — по-прежнему верно. Просто у мантры появилось второе дно (да-да, позволю себе игру слов): безопасность этих ключей годами держалась на коде, в который никто не заглядывал. Теперь заглянули. И лучше так, чем никак.
❝[Консенсус Тьюринга]❞ | 💬 Чат | 🔄 Проверенная обменка