Advarsel til Coldcard Mk3-brukere
Coinkite advarte Coldcard Mk3-brukere den 30. juli om å flytte Bitcoin fra lommebøker hvis frøsetningene ble generert på berørt firmware. Den kanadiske maskinvareprodusenten opplyste om at frø opprettet på firmware 4.0.1 eller senere Mk3-versjoner gjennom versjon 5.0.3 kan sette midler i fare.
Bakgrunn for advarselen
Varslet kom mens sikkerhetsforskere undersøkte en koordinert sveip av 594,48 BTC, verdt omtrent $38,2 millioner ved en Bitcoin-pris nær $64,324. Imidlertid har ikke Coinkite og uavhengige forskere bekreftet at Mk3-problemet forårsaket disse overføringene. Coinkites offisielle rådgivning sa at deres etterforskning fortsatt er aktiv.
Berørte enheter og risiko
Selskapet opplyste at Coldcard Mk4, Q og Mk5 ikke er berørt basert på deres tidlige analyser. De understreket også at lommebøker som bruker et berørt frø med en BIP-39 passordfrase står overfor «minimal risiko», samtidig som de presiserte at en passordfrase er forskjellig fra enhetens PIN-kode.
Rådgivning for brukere
Coinkite gir nå brukerne mer detaljerte migrasjonsalternativer. De anbefaler å:
- Generere et nytt frø på en uberørt enhet.
- Verifisere sikkerhetskopien og mottaksadressen.
- Sende en liten testtransaksjon.
- Flytte den gjenværende saldoen først etter at testen bekrefter at oppsettet fungerer.
Observasjoner fra sikkerhetseksperter
AnchorWatch CEO Rob Hamilton rapporterte at 1,324 ikke-brukte transaksjonsutganger ble flyttet gjennom 500 transaksjoner innen et tre-blokk vindu. Hamilton skrev: «Ved første øyekast ser det ut som det var feilaktig entropi» under lommebokgenereringen.
Den uttalelsen var en foreløpig vurdering, ikke en bekreftet årsak. En Reddit-konto beskrev også en tappet lommebok knyttet til et Mk3-generert frø, men den selvrapporterte kontoen beviser ikke en bredere forbindelse.
Teorier om årsaken
Wizardsardine CEO Kevin Loaec beskrev lav tilfeldighet i en lommebokgenerator som sin «nåværende hypotese». Han sa at kilden kan være et programvarebibliotek, sikkerhetskomponent, enhetsbatch eller firmwareversjon. Han foreslo også at en angriper kan ha søkt i et smalt sett av BIP-84 stier, noe som kan forklare konsentrasjonen i native SegWit-adresser og delvise sveip. Loaec’s teori forblir uverifisert.
Historisk kontekst
Ingen offentlig teknisk rapport har identifisert den feilaktige komponenten, målt den tilgjengelige entropien eller vist hvordan en angriper avledet nøklene. Coinkites rådgivning lover fortsatt en formell teknisk gjennomgang, men selskapet hadde ikke publisert den gjennomgangen på tidspunktet for skriving.
Saken ligner en bredere klasse av svak-tilfeldighet feil. I relatert dekning rapporterte crypto.news om Ill Bloom-sårbarheten, som Coinspect knyttet til svak generering av gjenopprettingsfrase på tvers av flere blokkjeder.
Handling for brukere
Brukere med en uberørt Coldcard kan opprette et nytt frø der og migrere forsiktig. Coinkite anbefaler å bevare den gamle sikkerhetskopien til hele overføringen er bekreftet. Brukere bør verifisere hver adresse på maskinvare-skjermen og unngå å skrive inn frøord eller passordfrase på nettsteder eller upålitelige enheter.
For brukere hvis Mk3 er deres eneste alternativ, foreslår Coinkite en sterk, unik BIP-39 passordfrase som et midlertidig tiltak. Avanserte brukere kan i stedet opprette et terningbare frø på en tom Mk3 som kjører firmware 4.1.9 ved å skrive inn minst 99 uavhengige kast av en rettferdig seks-sidet terning. Selskapet advarte om at denne prosedyren krever nøye sikkerhetskopiering og verifisering.
Fremtidige tiltak
Hva som skjer videre avhenger av Coinkites tekniske gjennomgang og fortsatt on-chain-analyse. Inntil etterforskere publiserer en bekreftet rotårsak, bør sveipet av 594 BTC og advarselen om Mk3 frø-generering behandles som relatert i tid, men ikke bevist å dele samme årsak.