Krytyczne błędy bezpieczeństwa Coldcard ujawnione: portfele Bitcoin zagrożone

BTC
Portfel sprzętowylukakradzież BitcoinówColdcardCoinkiteBlock
2026-07-31Źródło: u.today
Krytyczne błędy bezpieczeństwa Coldcard ujawnione: portfele Bitcoin zagrożone

Użytkownicy Bitcoina przechowujący środki samodzielnie są wzywani do przeniesienia swoich funduszy po tym, jak Block ujawnił dwie krytyczne luki w wielu generacjach portfeli sprzętowych Coldcard.

Zespoły inżynieryjne i ds. bezpieczeństwa Blocka zaczęły otrzymywać zgłoszenia o zdalnej kradzieży Bitcoinów z portfeli innych niż Bitkey i rozpoczęły dochodzenie.

Okazało się, że urządzenia Coldcard Mk2, Mk3, Mk4, Q i Mk5 mają luki w zabezpieczeniach. Niemniej jednak firma wyjaśniła, że żaden z jej produktów, w tym Bitkey, nie został dotknięty tym problemem.

Ponad 1000 BTC potencjalnie narażonych na kradzież

Według Blocka atak początkowo wymierzony był w portfele z pojedynczym podpisem i trwał około godziny, ale badacze ostrzegli, że kampania prawdopodobnie wciąż trwa.

Firma poinformowała, że portfele chronione słabymi hasłami 25. słowa oraz niektóre konfiguracje z wieloma podpisami również mogą być zagrożone.

Pierwsza luka dotyczy oprogramowania układowego Coldcard Mk2 i Mk3. W tym przypadku błąd w kodzie spowodował, że generowanie portfela opierało się na przewidywalnych wartościach zamiast na wystarczającej losowości generowanej przez sprzęt.

W przypadku nowszych urządzeń Mk4, Q i Mk5 Block stwierdził, że oprogramowanie układowe próbowało poprawić entropię podczas uruchamiania, używając danych z elementu bezpiecznego. Jednak błąd zredukował tę dodatkową losowość do zaledwie 32 bitów.

Samo zaimportowanie dotkniętego seeda do innego portfela nie eliminuje zagrożenia. Naruszony seed pozostaje podatny na atak, jeśli portfel został utworzony na podatnym na ataki oprogramowaniu układowym Coldcard.

Block poinformował, że prywatnie ujawnił swoje ustalenia producentowi Coldcard, firmie Coinkite, a następnie upublicznił je.

„Osobiście zalecam wszystkim dotkniętym problemem przeniesienie środków tak szybko, jak tylko będą mogli to zrobić bezpiecznie” – napisał na X inżynier Blocka, Max Guise.

Co istotne, atak może być większy, niż początkowo sądzono. Inżynier ds. bezpieczeństwa Clay Garrett powiedział, że badacze zidentyfikowali 695 wcześniejszych transakcji, które pasowały do tego samego odcisku w łańcuchu bloków. Transakcje te odpowiadają za dodatkowe 488,11 BTC.

Według wstępnej analizy Blocka łączna potencjalnie skradziona kwota wzrosłaby do 1082,59 BTC.