Злом Coldcard підриває репутацію Ledger: ефект доміно

Французький виробник криптогаманців Ledger опинився під шквалом критики. Тиск посилився на тлі злому, під час якого з гаманців Coldcard канадської компанії Coinkite було викрадено 1367 BTC.

Пристрої Ledger не постраждали від цього інциденту, але компанії все одно довелося виправдовуватися. У соціальних мережах з’явилися заклики вивести кошти з “французьких” гаманців. Розповідаємо, що сталося.

Популярний криптоблогер MDX закликав вивести криптовалюту з пристроїв Ledger, назвавши компанію шахрайською. Блогер не навів розгорнутих аргументів, натомість оприлюднив фотографії розібраного гаманця. Ймовірно, на знімках модель Ledger Flex.

Гаманець, що фігурує у дописі. Джерело: MDX

На знімках видно внутрішню частину пристрою зі знятою кришкою, де розташований здутий елемент живлення. Блогер заявив про стороннє втручання, стверджуючи, що на пристрої залишилися відбитки зловмисника. У своїй публікації MDX запропонував єдину альтернативу у вигляді холодних гаманців Trezor.

Інші користувачі зазначили, що на фотографіях видно звичайний здутий літій-іонний акумулятор, який є наслідком штатної деградації батареї. Саме через це кришку було витиснуто з корпусу. Блогера звинуватили у прихованій рекламі Trezor.

Ситуація розгортається на тлі гучного злому холодних гаманців Coldcard, тому паніка навколо Ledger привернула значну увагу криптоспільноти.

Компанія Ledger опублікувала заяву у відповідь на злом гаманців конкурентів. За їхніми словами, інцидент з моделлю Coldcard Mk3 не стосується французьких гаманців. Генератор випадкових чисел в пристроях Ledger вбудований безпосередньо в чіп Secure Element, забезпечуючи повні 256 біт ентропії для кожної сид-фрази. У Coldcard було зламано саме цей ключовий елемент, оскільки прошивка мовчки використовувала програмний генератор із MicroPython, ініціалізований станом пристрою та таймінгами, що скоротило простір пошуку до 40 біт.

Mk3, Mk4, Mk5, Q Програмний генератор MicroPython (стиснення ентропії) Скомпрометовано (втрата 1367 BTC)
Flex та інші Чіп Secure Element (сертифікати AIS-31, EAL5+/EAL6+) Уразливостей генератора не виявлено

Прошивка пристроїв Ledger залишається закритою, а безпека гарантується незалежною оцінкою третьої сторони. Безпека підтверджена стандартами AIS-31, PTG.2, Common Criteria EAL5+ та EAL6+, а також схемою CSPN від ANSSI. Натомість Coldcard використовувала модель з відкритим кодом, де помилка перебувала у публічному репозиторії з березня 2021 року, а Coinkite дізналася про проблему лише в день крадіжки.

За матеріалами: cryptocurrency.tech

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *