Coinkite zaapelował do użytkowników Coldcard Mk3 o jak najszybsze przeniesienie środków po tym, jak z 500 adresów zniknęło 594,5 Bitcoina (BTC). Analiza wskazuje na wadliwe generowanie seedów i możliwość ich przewidzenia.
Najważniejsze ustalenia
- Każda wersja firmware Mk3 od 4.0.1 może generować podatne na atak seedy.
- Użytkownicy Mk4, Mk5 i Q ze starszym oprogramowaniem muszą zaktualizować urządzenia, wygenerować nowe seedy i przenieść środki.
- Wśród zgłoszonych ofiar nie odnotowano portfeli multisig ani Taproot.
Ryzyko związane z seedami Coldcard
Coinkite poinformował w komunikacie bezpieczeństwa,
że wszystkie wersje firmware Coldcard Mk3 od 4.0.1, wydanej w marcu 2021 r.,
są obciążone błędem entropii przy generowaniu seedów na urządzeniu.
Zwiększone ryzyko dotyczy także seedów tworzonych na Mk4 i Mk5 przed wersją 5.6.0
oraz na modelu Q przed 1.5.0Q.
Według spółki, wadliwe seedy posiadały ok. 72 bity entropii zamiast oczekiwanych 128 bitów, choć skala problemu różni się między modelami. Urządzenia TAPSIGNER, OPENDIME i SATSCARD nie są dotknięte błędem, ponieważ działają na odrębnych kodach źródłowych. Sama aktualizacja firmware nie jest w stanie „naprawić” już istniejącego seeda.
Użytkownicy powinni najpierw zainstalować poprawioną wersję oprogramowania, a dopiero potem wygenerować nowy seed, wykonać jego kopię zapasową, zweryfikować na urządzeniu adres do odbioru oraz wysłać niewielką transakcję testową.
Posiadacze Mk3, którzy nie mają innego urządzenia, mogą tymczasowo skorzystać z mocnego, unikalnego hasła BIP-39, jednak Coinkite i tak zaleca pełną migrację na nowo wygenerowany seed.
Zobacz także: Bitcoinowe ETF-y wchłaniają 233,1 mln dol., gdy jeden fundusz dostarcza większość napływów
Skala kradzieży Bitcoinów
Atlas21 podał,
że zautomatyzowany atak w ciągu zaledwie 15 minut „wymiótł” 500 adresów
jednopodpisowych w blokach od 960188 do 960191 z dnia 30 lipca.
Transakcje zużyły łącznie 1 324 UTXO i przesunęły 594,5 BTC o wartości ok.
38 mln dol., przy kosztach opłat rzędu 0,044 BTC. Nie zidentyfikowano
żadnych adresów multisig ani Taproot.
Mediana straty na adres wyniosła 0,41 BTC, przy czym 110 adresów utraciło
więcej niż jednego Bitcoina, a najwyższa pojedyncza strata sięgnęła 29,9 BTC.
Atlas21 wskazał, że wzorzec transakcji sugeruje słabe klucze prywatne
wygenerowane już na etapie tworzenia portfeli.
Pierwszy publiczny sygnał pochodził od użytkownika, którego 24-wyrazowy seed
został wygenerowany na urządzeniu Coldcard w 2021 r. i nigdy nie był wpisywany
na komputerze.
Incydent podkreśla, że samo przechowywanie środków w trybie offline nie
zapewni bezpieczeństwa, jeśli wyjściowy seed jest niewystarczająco losowy.
Ostrzeżenie Coinkite obejmuje portfele stworzone na przestrzeni ponad pięciu lat,
a właściciele pozostają narażeni do czasu pełnej migracji.
Cena Bitcoina utrzymywała się w okolicach 64 000 dol. po ujawnieniu kradzieży.
Przeczytaj również: Traderzy na Polymarket dają Spider-Manowi 91% szans na historyczny debiut






