Coinkite opublikowało 30 lipca ostrzeżenie bezpieczeństwa dotyczące Coldcard, informując użytkowników, których ziarna portfela zostały wygenerowane na dotkniętym problemem oprogramowaniu, o przeniesienie środków na nowo wygenerowane ziarno.
Problem dotyczy każdej wersji oprogramowania Coldcard Mk3 począwszy od 4.0.1. Obecne ostrzeżenie firmy obejmuje również ziarna wygenerowane na urządzeniach Mk4 i Mk5 przed wersją oprogramowania 5.6.0, a także na urządzeniach Q przed wersją 1.5.0Q.
W przypadku dotkniętych problemem wersji Mk4, Mk5 i Q, Coinkite poinformowało, że wygenerowane ziarna zawierały około 72 bity entropii zamiast oczekiwanych 128 bitów. Entropia odnosi się do losowości używanej podczas generowania ziarna portfela. Niższa entropia może zmniejszyć liczbę możliwych kombinacji ziaren i potencjalnie ułatwić atak na dotknięte portfele.
Coinkite poinformowało, że jego dochodzenie trwa, a formalny przegląd techniczny zostanie opublikowany później.
Ostrzeżenie pojawiło się, gdy badacze bezpieczeństwa Bitcoin badali niewyjaśnione opróżnienie obejmujące 594,48 BTC z adresów jednoosobowych (single-signature).
Według raportu Cointelegraph dotyczącego opróżnienia portfela Bitcoin, 1324 niewykorzystane wyjścia transakcyjne zostały przelane poprzez 500 transakcji w oknie trzech bloków. Następnie około 562 BTC zostało skonsolidowanych na innym adresie.
Badacze zasugerowali, że słaba losowość podczas generowania portfela mogła być jednym z możliwych wyjaśnień. Jednakże pozostaje to jedynie hipotezą. Żaden publiczny raport nie wykazał, jak wygenerowano dotknięte klucze prywatne, jakie urządzenie lub oprogramowanie je utworzyło ani czy był zaangażowany problem generowania ziaren w Coldcard.
Ostrzeżenie Coldcard i opróżnienie 594 BTC należy zatem traktować jako powiązane czasowo, ale nie udowodniono jeszcze, że mają tę samą przyczynę. Oddzielne dochodzenie crypto.news doprowadziło do tego samego wniosku.
Coinkite zaleca dotkniętym użytkownikom wygenerowanie nowego ziarna na urządzeniu z naprawionym oprogramowaniem, zapisanie i zweryfikowanie nowej kopii zapasowej oraz potwierdzenie adresu odbiorczego bezpośrednio na ekranie portfela sprzętowego.
Użytkownicy powinni najpierw wysłać małą transakcję testową i potwierdzić, że nowy portfel działa, przed przeniesieniem pozostałego salda. Stara kopia zapasowa ziarna powinna być przechowywana do momentu całkowitego zakończenia i zweryfikowania migracji.
Silne i unikalne hasło BIP-39 może dodać niezależną warstwę ochrony, ale różni się ono od kodu PIN urządzenia Coldcard. Coinkite nadal zaleca migrację do nowo wygenerowanego ziarna, nawet jeśli użyto hasła.
Użytkownicy nigdy nie powinni wprowadzać słów ziarna portfela ani haseł na stronie internetowej, w formularzu online lub na niezaufanym urządzeniu. Pospieszna migracja awaryjna może również stworzyć dodatkowe ryzyko, w tym wysłanie środków na błędnie zapisany adres.
Dostępne dowody nie wskazują na awarię blockchaina Bitcoina, reguł konsensusu ani protokołu kryptograficznego.
Dochodzenie dotyczy raczej tego, jak indywidualne oprogramowanie lub sprzęt portfela generował klucze prywatne. Bitcoin może nadal przetwarzać ważne transakcje, nawet gdy klucz prywatny użytkownika zostanie ujawniony lub wygenerowany z niewystarczającą losowością.
Incident ten stawia jednak szersze pytania dotyczące standardów samodzielnego przechowywania Bitcoin. Dostawcy portfeli mogą stanąć w obliczu większej presji, aby ujawnić źródła entropii, przeprowadzić audyt kodu generującego ziarna, zapewnić odtwarzalne kompilacje oprogramowania i publikować wyraźniejsze wytyczne dotyczące dotkniętych wersji w przypadku odkrycia luk.
Dla użytkowników posiadających znaczące salda, silniejsze hasła, starannie zaprojektowane układy wielopodpisowe i jasne procedury odzyskiwania mogą zmniejszyć zależność od pojedynczego urządzenia lub procesu generowania kluczy. Celem nie jest komplikowanie samodzielnego przechowywania, lecz ułatwienie zrozumienia i weryfikacji krytycznych założeń bezpieczeństwa.
Dochodzenie dotyczące portfela jest zdarzeniem związanym z bezpieczeństwem przechowywania i samo w sobie nie stwierdza awarii podstawowej sieci Bitcoin ani nie przewiduje konkretnego kierunku ceny BTC.
Uczestnicy rynku mogą śledzić bieżące ceny Bitcoina i dane rynkowe, uzyskać dostęp do rynku spot BTC/USDT lub eksplorować kontrakty terminowe perpetualne BTCUSDT na MEXC.
Handel spot zapewnia bezpośrednią ekspozycję na rynek BTC na platformie, podczas gdy kontrakty perpetualne pozwalają użytkownikom zajmować pozycje długie lub krótkie bez bezpośredniego posiadania Bitcoin. Kontrakty terminowe wiążą się z ryzykiem dźwigni finansowej, likwidacji i stóp finansowania i mogą nie być odpowiednie dla niedoświadczonych użytkowników. Handel za pośrednictwem giełdy nie zastępuje również niezależnego planu samodzielnego przechowywania i tworzenia kopii zapasowych portfela.
Ostrzeżenie Coldcard pokazuje, jak problem generowania ziaren portfela może stwarzać poważne ryzyko, nawet gdy sieć Bitcoin działa normalnie.
Na razie opróżnienie 594,48 BTC pozostaje niewyjaśnione, a jego związek z Coldcard nie został ustalony. Najpilniejszym priorytetem jest dokładne przestrzeganie oficjalnych wytycznych migracyjnych przez dotkniętych użytkowników. Długoterminowym pytaniem jest to, czy producenci portfeli i szerszy ekosystem Bitcoin przyjmą surowsze standardy przejrzystości entropii, audytów bezpieczeństwa i procedur migracji awaryjnej.


