Ostrzeżenie dotyczące Coldcard Mk3 po drenażu Bitcoinów o wartości 38 mln USD

BTC
podatność oprogramowaniaprzejęcie 594 BTCColdcard Mk3fraza seedCoinkiteBitcoin
2026-07-31Źródło: crypto.news
Ostrzeżenie dotyczące Coldcard Mk3 po drenażu Bitcoinów o wartości 38 mln USD

Firma Coinkite ostrzegła 30 lipca użytkowników Coldcard Mk3, aby przenieśli Bitcoiny z portfeli, których frazy seed zostały wygenerowane na dotkniętym oprogramowaniu układowym.

Podsumowanie

  • 594 BTC przesunięto w ramach 500 transakcji podczas skoordynowanego przeszukania trzech bloków, obejmującego adresy Bitcoin z pojedynczym podpisem.
  • Frazy seed Coldcard Mk3 wygenerowane na oprogramowaniu układowym 4.0.1 do 5.0.3 mogą być zagrożone, ostrzegła firma Coinkite.
  • Brak publicznych dowodów łączących bezpośrednio problem z frazami seed Mk3 z przeszukaniem 594 BTC.

Kanadyjski producent sprzętu poinformował, że frazy seed utworzone na oprogramowaniu układowym 4.0.1 lub dowolnym późniejszym wydaniu Mk3 do wersji 5.0.3 mogą narazić środki na ryzyko.

Powiadomienie pojawiło się, gdy badacze bezpieczeństwa analizowali skoordynowane przeszukanie 594,48 BTC, warte około 38,2 miliona dolarów przy cenie Bitcoina bliskiej 64 324 dolarów. Jednak Coinkite i niezależni badacze nie ustalili, że problem z Mk3 spowodował te transfery.

Ostrzeżenie Coldcard Mk3 obejmuje oprogramowanie układowe od wersji 4.0.1

Oficjalne zalecenie firmy Coinkite mówi, że jej dochodzenie pozostaje aktywne. Firma poinformowała, że Coldcard Mk4, Q i Mk5 nie są dotknięte problemem według wstępnej analizy. Dodała również, że portfele korzystające z dotkniętej frazy seed z hasłem BIP-39 stoją przed „minimalnym ryzykiem”, podkreślając, że hasło różni się od PIN-u urządzenia.

Zalecenie daje teraz użytkownikom bardziej szczegółowe opcje migracji. Coinkite zaleca wygenerowanie nowej frazy seed na niezainfekowanym urządzeniu, zweryfikowanie kopii zapasowej i adresu odbiorczego, wysłanie małej transakcji testowej i przeniesienie pozostałego salda dopiero po potwierdzeniu, że konfiguracja działa.

Przeszukanie 594 BTC pozostaje niepowiązane z Coldcard

Dyrektor generalny AnchorWatch, Rob Hamilton, poinformował, że 1324 niewydane wyjścia transakcji zostały przesunięte w ramach 500 transakcji w oknie trzech bloków. Transfery przeszukały 594,48 BTC z adresów z pojedynczym podpisem, po czym 562 BTC zostało skonsolidowanych na innym adresie.

Hamilton napisał: „Na pierwszy rzut oka wygląda to na wadliwą entropię” podczas generowania portfela. To stwierdzenie było wstępną oceną, a nie potwierdzoną przyczyną. Konto na Reddicie również opisało opróżniony portfel powiązany z frazą seed wygenerowaną przez Mk3, ale samozgłoszone konto nie dowodzi szerszego powiązania.

Dyrektor generalny Wizardsardine, Kevin Loaec, opisał niską losowość w generatorze portfeli jako swoją „obecną hipotezę”. Powiedział, że źródłem może być biblioteka oprogramowania, element bezpieczny, partia urządzeń lub wersja oprogramowania układowego. Zaproponował również, że atakujący mógł przeszukać wąski zestaw ścieżek BIP-84, co mogłoby wyjaśnić koncentrację na natywnych adresach SegWit i częściowe przeszukania.

Teoria Loaeca pozostaje niezweryfikowana. Żaden publiczny raport techniczny nie zidentyfikował wadliwego komponentu, nie zmierzył dostępnej entropii ani nie pokazał, w jaki sposób atakujący wyprowadził klucze. Zalecenie Coinkite nadal obiecuje formalny przegląd techniczny, ale firma nie opublikowała tego przeglądu w momencie pisania tego tekstu.

Sprawa przypomina szerszą klasę awarii słabej losowości. W powiązanych doniesieniach crypto.news poinformował o luce Ill Bloom, którą Coinspect powiązał ze słabym generowaniem fraz odzyskiwania w kilku blockchainach.

Jak wcześniej informowano, starsza luka Randstorm dotknęła portfele BitcoinJS, które nie generowały wystarczająco losowych kluczy prywatnych. Ten przypadek dotyczył portfeli utworzonych w latach 2011–2016 i jest oddzielony od obecnego dochodzenia w sprawie Mk3.

Dotknięci użytkownicy mają dwie ścieżki migracji awaryjnej

Użytkownicy z niezainfekowanym Coldcardem mogą tam utworzyć nowy seed i ostrożnie migrować. Coinkite zaleca zachowanie starej kopii zapasowej do czasu potwierdzenia całego transferu. Użytkownicy powinni zweryfikować każdy adres na ekranie sprzętu i unikać wprowadzania słów seed lub fraz hasłowych na stronach internetowych lub niezaufanych urządzeniach.

Dla użytkowników, dla których Mk3 jest jedyną opcją, Coinkite sugeruje silną, unikalną frazę BIP-39 jako tymczasowe rozwiązanie. Zaawansowani użytkownicy mogą zamiast tego utworzyć seed oparty wyłącznie na kościach na pustym Mk3 z oprogramowaniem 4.1.9, wprowadzając co najmniej 99 niezależnych rzutów uczciwą sześciościenną kością. Firma ostrzegła, że ta procedura wymaga starannej kopii zapasowej i weryfikacji.

Co stanie się dalej, zależy od przeglądu technicznego Coinkite i dalszej analizy łańcucha. Dopóki badacze nie opublikują potwierdzonej przyczyny źródłowej, przemieszczenie 594 BTC i ostrzeżenie o generowaniu seeda Mk3 należy traktować jako powiązane czasowo, ale nie udowodniono, że mają tę samą przyczynę.