Błąd w Coldcard Mk3 opróżnia 594 BTC w 25 minut

iEXExchanger
Błąd w Coldcard Mk3 opróżnia 594 BTC w 25 minut

Błąd w firmware Coldcard Mk3 pozwolił atakującemu opróżnić 594 BTC — około 38 milionów dolarów — z niemal 500 adresów w niecałe 25 minut. Luka istniała niezauważona od 2021 roku.

Wkrótce po 1:31 UTC 31 lipca ktoś opróżnił około 500 portfeli bitcoin utworzonych na urządzeniach Coldcard Mk3. W niecałe 25 minut z adresów zniknęło 594 BTC — czyli około 38 milionów dolarów — a wiele z tych portfeli nie było ruszanych od lat.

Coinkite, producent Coldcard, wskazuje na błąd we własnym firmware. Począwszy od wersji 4.0.1 z marca 2021 roku, aż po ostatnią wersję dla Mk3 — 5.0.3 — urządzenie mogło pomijać sprzętowy generator liczb losowych i zamiast tego korzystać z przewidywalnych danych: numeru seryjnego chipa i wskazań wewnętrznego zegara. Coinkite oficjalnie nie potwierdziła jeszcze, że to właśnie stało się przyczyną kradzieży, ale niezależni badacze blockchaina już łączą wyciek środków z tą słabą entropią.

Zagrożeni są wyłącznie właściciele Mk3, którzy nigdy nie ustawili frazy hasła BIP-39 — tego dodatkowego „25. słowa", które sprawia, że przewidywalny klucz staje się bezużyteczny dla atakującego. Nowsze modele — Mk4, Q i Mk5 — nie zostały dotknięte.

Coinkite radzi działać szybko, ale bez pośpiechu: jak najszybciej ustawić mocną, unikalną frazę hasła BIP-39, przenieść środki na nowy seed wygenerowany na niedotkniętym modelu, a zaawansowani użytkownicy mogą odtworzyć seed za pomocą co najmniej 99 rzutów kością na firmware 4.1.9. „Pośpieszna migracja portfela może stworzyć większe ryzyko niż sam problem, który próbujemy rozwiązać" — ostrzega firma. Najbardziej niewygodne w tej historii jest to, że portfele sprzętowe uchodzą za złoty standard bezpieczeństwa właśnie dlatego, że klucz nigdy nie opuszcza chipa — a tu błąd w firmware przez pięć lat po cichu podważał tę obietnicę.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Co się stało z portfelami Coldcard Mk3?

31 lipca atakujący w ciągu 25 minut opróżnił 594 BTC (około 38 milionów dolarów) z niemal 500 adresów, których klucze wygenerowano na urządzeniach Coldcard Mk3. Wiele z tych portfeli nie było używanych od lat.

Które modele Coldcard są zagrożone?

Tylko Mk3, z firmware od wersji 4.0.1 (marzec 2021) do 5.0.3 włącznie. Nowsze modele — Mk4, Q i Mk5 — nie zostały dotknięte.

Co powinni teraz zrobić właściciele Mk3?

Jeśli fraza hasła BIP-39 nigdy nie została ustawiona, warto natychmiast dodać silną, unikalną frazę i przenieść środki na nowy seed wygenerowany na niedotkniętym modelu. Coinkite ostrzega, że pośpieszna migracja może być bardziej ryzykowna niż sama luka.

Czy Coinkite potwierdziła dokładną przyczynę kradzieży?

Oficjalnie jeszcze nie. Firma twierdzi, że śledztwo trwa, ale niezależni badacze blockchaina już łączą incydent ze słabą entropią przy generowaniu kluczy na Mk3.