Злам Coldcard б’є по репутації Ledger: ефект доміно

“>

Французький виробник криптогаманців Ledger опинився під шквалом критики. Тиск посилився на тлі зламу, внаслідок якого з гаманців Coldcard канадської компанії Coinkite було вкрадено 1367 BTC.

Хоча пристрої Ledger не постраждали в нещодавньому інциденті, компанії все одно довелося виправдовуватися. У соціальних мережах з’явилися заклики виводити кошти з “французьких” гаманців. Розбираємося, що сталося.

Заклик до бойкоту без доказів

Популярний криптоблогер MDX закликав вивести криптовалюту з пристроїв Ledger, назвавши компанію шахрайською. Блогер не надав розгорнутих аргументів, натомість додав знімки розібраного гаманця, ймовірно, моделі Ledger Flex.

Гаманець, про який йдеться у дописі. Джерело: MDX

На знімках видно внутрішню частину пристрою зі знятою кришкою. Там розташований здутий елемент живлення. Блогер заявив про стороннє втручання, стверджуючи, що на пристрої залишилися відбитки пальців зловмисника. У своїй публікації MDX запропонував єдину альтернативу – холодні гаманці Trezor.

Коментатори ж розпізнали звичайний здутий літій-іонний акумулятор, що свідчить про штатну деградацію батареї, яка і спричинила випинання кришки. Блогера звинуватили у прихованій рекламі Trezor.

Ситуація розгортається на тлі гучного злому холодних гаманців Coldcard, тому паніка навколо Ledger привернула значну увагу криптоспільноти.

Ledger – це не Coldcard

Компанія Ledger опублікувала заяву на тлі злому гаманців конкурентів. За їхніми словами, попередження щодо моделі Coldcard Mk3 від Coinkite не стосується французьких гаманців. У пристроях Ledger генератор випадкових чисел інтегрований безпосередньо в чіп Secure Element, забезпечуючи 256 біт ентропії для кожної сид-фрази. У Coldcard ж стався збій саме в цьому ключовому елементі: прошивка мовчки використовувала програмний генератор із MicroPython, який генерував числа на основі стану пристрою та таймінгів, що скоротило простір пошуку до 40 біт.

Виробник Модель Джерело проблеми / Гарантія Статус безпеки
Coldcard Mk3, Mk4, Mk5, Q Програмний генератор MicroPython (стиснення ентропії) Підірвано (втрата 1367 BTC)
Ledger Flex та інші Чіп Secure Element (сертифікати AIS-31, EAL5+/EAL6+) Уразливостей генератора не виявлено

Прошивка пристроїв Ledger залишається закритою, а безпека гарантується оцінками незалежних третіх сторін та відповідністю стандартам AIS-31, PTG.2, Common Criteria EAL5+ і EAL6+, а також схемою CSPN від ANSSI. Натомість Coldcard використовувала модель з відкритим кодом, де помилка перебувала у публічному репозиторії з березня 2021 року. Компанія Coinkite дізналася про проблему лише в день крадіжки.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *