Tillitskrise i Maskinvare Kryptovaluta-Lommebøker
Markedet for maskinvare kryptovaluta-lommebøker har blitt rammet av en alvorlig tillitskrise etter at en teknisk feil i Coldcard-enheter tillot hackere å tømme mer enn 500 Bitcoin-adresser. I et enkelt automatisert angrep overførte gjerningspersonene 594,48 BTC, verdt omtrent 38,3 millioner dollar, til én lommebok.
Peter Todds Skepsis
Diskusjonen ble raskt deltatt av den kjente Bitcoin-utvikleren Peter Todd, som tidligere har blitt identifisert som Bitcoin-skaperen Satoshi Nakamoto i en HBO-dokumentar. For Todd ble hendelsen nok et bekreftelse på hans langvarige skepsis mot kommersielle kryptogadgets.
«Jeg har alltid vært skeptisk til maskinvarelommebøker. Du betaler mye penger for en enhet som kjører kode som få mennesker noen gang vil se på, på maskinvare som kan være bakdør for et angrep på forsyningskjeden,» sa Peter Todd på X.
Sikkerhetsproblemer med Coldcard
Lommebokens sikkerhet avhenger helt av tilfeldighetene under genereringen av frøfraser. Men som det viste seg, hadde denne mekanismen ikke fungert ordentlig i Coldcard-firmwaren siden mars 2021. Ifølge Block Security er nesten alle modeller sårbare: Mk2, Mk3, Mk4, Q og Mk5.
I eldre enheter deaktiverte en feil i kodebasen den innebygde maskinvaregeneratoren, noe som førte til at lommeboken opprettet nøkler gjennom en forutsigbar programvarealgoritme. I nyere modeller ble kritiske deler av dataene avkortet, noe som tillot hackere å brute-force dem på en datamaskin innen minutter.
Behov for Uavhengig Granskning
Utvikleren påpeker at denne hendelsen er et perfekt eksempel på den fatale mangelen på uavhengig granskning og revisjon av prosjektets kodebase. Bransjen må nå bevege seg mot ende-til-ende deterministisk testing av ekte maskinvare, noe som ville gjøre det mulig å vite nøyaktig hvor entropien kommer fra.
Alternativer til Blind Tillit
Som et alternativ til blind tillit til brikker, demonstrerte Todd en fysisk generasjonsmetode ved hjelp av en kortstokk og minnet om sitt tidligere forslag til en knapp-basert RNG. Det er rimelig å legge til en maskinvarelommebok i en multisig-konfigurasjon. Men med singlesig er det sannsynligvis bedre å holde seg til godt revidert programvare på standard maskinvare.
Risiko ved Multisig-Oppløsning
De nye dataene fra Block Security undergraver også håpene om at multisig-oppsett forblir trygge. Hvis alle multisignatur-nøkler ble generert på sårbare Coldcard-enheter, kan hackere kompromittere dem én etter én. Feilen introduseres i det øyeblikket frøfrasen opprettes, og å eksportere ordene til en annen enhet løser ikke problemet.
Beskyttelse av Bitcoin-Eiendommer
Den eneste måten å beskytte Bitcoin nå er å fullstendig evakuere eiendelene. Eksperter oppfordrer brukere til umiddelbart å generere en ny frøfrase på tredjeparts maskinvare og fysisk overføre alle midler til nye adresser. Bare brukere som la til en ekstra BIP-39 passordfrase under den innledende oppsettet forblir beskyttet, da dette skaper en annen barriere mot brute-force angrep.