Злом Coldcard підриває репутацію Ledger: ефект доміно

Французький виробник криптогаманців Ledger опинився під шквалом критики. Тиск посилився на тлі злому, під час якого з гаманців Coldcard канадської компанії Coinkite було викрадено 1367 BTC.
Пристрої Ledger не постраждали від цього інциденту, але компанії все одно довелося виправдовуватися. У соціальних мережах з’явилися заклики вивести кошти з “французьких” гаманців. Розповідаємо, що сталося.
Популярний криптоблогер MDX закликав вивести криптовалюту з пристроїв Ledger, назвавши компанію шахрайською. Блогер не навів розгорнутих аргументів, натомість оприлюднив фотографії розібраного гаманця. Ймовірно, на знімках модель Ledger Flex.

Гаманець, що фігурує у дописі. Джерело: MDX
На знімках видно внутрішню частину пристрою зі знятою кришкою, де розташований здутий елемент живлення. Блогер заявив про стороннє втручання, стверджуючи, що на пристрої залишилися відбитки зловмисника. У своїй публікації MDX запропонував єдину альтернативу у вигляді холодних гаманців Trezor.
Інші користувачі зазначили, що на фотографіях видно звичайний здутий літій-іонний акумулятор, який є наслідком штатної деградації батареї. Саме через це кришку було витиснуто з корпусу. Блогера звинуватили у прихованій рекламі Trezor.
Ситуація розгортається на тлі гучного злому холодних гаманців Coldcard, тому паніка навколо Ledger привернула значну увагу криптоспільноти.
Компанія Ledger опублікувала заяву у відповідь на злом гаманців конкурентів. За їхніми словами, інцидент з моделлю Coldcard Mk3 не стосується французьких гаманців. Генератор випадкових чисел в пристроях Ledger вбудований безпосередньо в чіп Secure Element, забезпечуючи повні 256 біт ентропії для кожної сид-фрази. У Coldcard було зламано саме цей ключовий елемент, оскільки прошивка мовчки використовувала програмний генератор із MicroPython, ініціалізований станом пристрою та таймінгами, що скоротило простір пошуку до 40 біт.
| Mk3, Mk4, Mk5, Q | Програмний генератор MicroPython (стиснення ентропії) | Скомпрометовано (втрата 1367 BTC) | |
| Flex та інші | Чіп Secure Element (сертифікати AIS-31, EAL5+/EAL6+) | Уразливостей генератора не виявлено |
Прошивка пристроїв Ledger залишається закритою, а безпека гарантується незалежною оцінкою третьої сторони. Безпека підтверджена стандартами AIS-31, PTG.2, Common Criteria EAL5+ та EAL6+, а також схемою CSPN від ANSSI. Натомість Coldcard використовувала модель з відкритим кодом, де помилка перебувала у публічному репозиторії з березня 2021 року, а Coinkite дізналася про проблему лише в день крадіжки.
За матеріалами: cryptocurrency.tech
