Pilne ostrzeżenie dla użytkowników Coldcard: migracja seedów

BTC
DOGE
ostrzeżenie bezpieczeństwaGalaxy Researchmigracja seedówkradzież BitcoinówColdcard
2026-08-02Źródło: crypto.news
Pilne ostrzeżenie dla użytkowników Coldcard: migracja seedów

Współpracownik społeczności Dogecoin, Mishaboar, 1 sierpnia wezwał użytkowników Coldcard do przeniesienia swoich Bitcoinów do portfeli kontrolowanych przez nowo wygenerowane frazy seed. 

Podsumowanie

  • 1 367,05 BTC o wartości 88,6 mln dolarów zostało wyprowadzonych z 4 585 adresów w trzech podejrzewanych falach ataków.
  • Coinkite twierdzi, że aktualizacje oprogramowania układowego chronią nowe frazy seed, ale nie mogą naprawić fraz seed z podatnych wersji.
  • Mishaboar doradził użytkownikom, aby nigdy nie używali ponownie dotkniętych fraz seed ani nie wprowadzali fraz odzyskiwania na komputerach podłączonych do internetu.

Ostrzeżenie pojawiło się po szacunkach Galaxy Research, że trzy podejrzewane fale ataków wyprowadziły 1 367,05 BTC, o wartości około 88,6 mln dolarów, z 4 585 adresów.

Mishaboar napisał: „Jeśli kiedykolwiek używałeś jakiegokolwiek urządzenia COLDCARD, natychmiast przenieś swoje środki do nowego portfela”. Ostrzegł również użytkowników, aby nie używali ponownie istniejącej frazy seed Coldcard ani nie wprowadzali słów odzyskiwania na komputerze podłączonym do internetu. Jednak jego odniesienie do każdego urządzenia Coldcard jest szersze niż oficjalne ostrzeżenie bezpieczeństwa Coinkite, które identyfikuje konkretne wersje oprogramowania układowego i kilka wyjątków.

Straty Coldcard rosną, gdy atakujący celują w mniejsze portfele

Najnowsze szacunki on-chain Galaxy Research zidentyfikowały 1 367,05 BTC w trzech podejrzewanych falach ataków. Firma badawcza opisała 88,6 mln dolarów jako „szacowany zaobserwowany rozmiar”, co oznacza, że całkowita kwota nie została potwierdzona przez Coinkite, organy ścigania ani każdego dotkniętego użytkownika.

Pierwsza fala usunęła 1 082,65 BTC z 1 196 adresów w około 41 minut 30 lipca. Późniejsza trzecia fala wyprowadziła około 208 BTC z 1 912 adresów, a średnie saldo spadło do nieco ponad 0,1 BTC na adres. Zmieniający się wzorzec sugeruje, że atakujący przeszli od większych zasobów do mniejszych portfeli.

Galaxy stwierdziło, że każda fala wydawała się wewnętrznie spójna z jednym operatorem. Nie można było jednak ustalić, czy jeden atakujący kontrolował wszystkie trzy fale. Trzecia grupa używała oddzielnych adresów docelowych, grupowała kilku ofiar w pojedyncze transakcje i sprawdzała tylko domyślną ścieżkę wyprowadzania, co różniło się od wcześniejszych przeszukiwań.

Firma badawcza ostrzegła również, że znane wzorce transakcji nie mogą zidentyfikować każdej kradzieży. Inny atakujący mógłby wygenerować ważne transakcje bez powtarzania opłat, formatów adresów docelowych ani metod zbierania widocznych w pierwszych trzech falach.

Oficjalne ostrzeżenie Coldcard obejmuje konkretne oprogramowanie układowe

Coinkite stwierdziło, że problem dotyczy fraz seed wygenerowanych na urządzeniach Mk2 i Mk3 z wersjami oprogramowania układowego 4.0.1 do 4.1.9. Obejmuje również frazy seed utworzone na urządzeniach Mk4 i Mk5 przed standardową wersją 5.6.0 lub wersją Edge 6.6.0X. Dla Coldcard Q, naprawione wersje to standardowa 1.5.0Q i Edge 6.6.0QX.

Urządzenia Coldcard Mk1 są poza regresją oprogramowania układowego zidentyfikowaną przez badaczy Block. Coinkite stwierdziło również, że TAPSIGNER, OPENDIME i SATSCARD nie są dotknięte, ponieważ używają innych baz kodu. Dlatego dostępne dowody techniczne nie potwierdzają, że każdy produkt kiedykolwiek wyprodukowany przez Coinkite jest podatny.

Zespół inżynierii Bitcoin i bezpieczeństwa Block prześledził wadę do błędu integracji oprogramowania układowego. Dotknięte oprogramowanie używało deterministycznego rozwiązania zastępczego MicroPython zamiast zamierzonego sprzętowego generatora liczb losowych STM32 podczas tworzenia tajemnic portfela. W oprogramowaniu układowym Mk2 i Mk3 v4 dotknięta ścieżka nie dodawała żadnej entropii kryptograficznej. Późniejsze modele otrzymały ograniczone ponowne zasilanie bezpiecznego elementu.

Block zastrzegł, że jego analiza przedstawia aktualny pogląd techniczny i nie obejmuje pełnych testów empirycznych każdego urządzenia. Coinkite również poinformowało, że jego dochodzenie pozostaje otwarte i obiecało formalny raport techniczny.

Aktualizacje oprogramowania układowego nie mogą naprawić istniejących seedów

Coinkite wydało poprawione oprogramowanie układowe dla każdego dotkniętego modelu i ścieżki wydań. Łaty korygują proces generowania seedów dla nowych portfeli, ale nie mogą dodać losowości do frazy seed utworzonej wcześniej. Przeniesienie tej samej podatnej frazy do innego portfela sprzętowego lub programowego również przenosi słabość do nowego urządzenia.

Dotknięci użytkownicy powinni zainstalować odpowiednie poprawione oprogramowanie układowe przed wygenerowaniem zastępczego seeda. Coinkite zaleca zapisanie i zweryfikowanie nowej kopii zapasowej, sprawdzenie adresu odbiorczego na ekranie urządzenia oraz wysłanie małej transakcji testowej. Użytkownicy powinni przenieść pozostałe saldo dopiero po potwierdzeniu, że środki testowe dotarły do nowego portfela.

Firma zaleca użytkownikom zachowanie starej kopii zapasowej do czasu potwierdzenia całej migracji. Mishaboar osobno ostrzegł użytkowników, aby nigdy nie wpisywali frazy seed do komputera i zalecał przechowywanie kopii offline w oddzielnych bezpiecznych miejscach. Ta rada może zmniejszyć narażenie na phishing, złośliwe oprogramowanie i synchronizację w chmurze podczas pośpiesznej migracji.

Coinkite zidentyfikowało ograniczony wyjątek dla użytkowników, którzy dodali co najmniej 50 uczciwych, niezależnych i prywatnych rzutów kośćmi przed wygenerowaniem końcowych słów seed. Firma stwierdziła, że te rzuty wniosły co najmniej 128 bitów niezależnej entropii. Użytkownicy, którzy wprowadzili mniej niż 50 rzutów, nie pamiętają liczby lub ujawnili sekwencję rzutów, powinni dokonać migracji.

Silne, unikalne hasło BIP-39 stanowi dodatkową barierę, ale Coinkite stwierdziło, że nie naprawia dotkniętego seeda. Krótkie, ponownie używane lub przewidywalne hasła mogą być odgadnięte. Nawet użytkownikom z silnymi hasłami zaleca się jak najszybszą wymianę bazowego seeda.

Incydent Coldcard wznawia debatę o samodzielnym przechowywaniu

Inwestor bitcoinowy Anthony Pompliano stwierdził, że straty pokazują, jak wymagające technicznie może być samodzielne przechowywanie, nawet jeśli jednostki zachowują prawo do bezpośredniej kontroli nad swoimi aktywami. Podkreślił również, że sam Bitcoin nie został zhakowany, ponieważ awaria wystąpiła w oprogramowaniu układowym portfela strony trzeciej, a nie w protokole Bitcoin.

To rozróżnienie ma znaczenie, ponieważ atakujący podobno odtworzył słabe klucze portfela offline. Incydent nie wymagał zmiany transakcji bitcoinowych, złamania jego kryptografii ani naruszenia zasad konsensusu sieci. Gdy atakujący uzyska ważny klucz prywatny, wynikająca z tego transakcja pojawia się w łańcuchu jak ta autoryzowana przez prawowitego właściciela.

Jak wcześniej informowano, szacunkowa strata wzrosła z wczesnych obliczeń 594,48 BTC do 1367,05 BTC, gdy badacze znaleźli dodatkowe grupy adresów. W powiązanych doniesieniach crypto.news zbadało, jak błąd kompilacji oprogramowania układowego osłabił generowanie seedów przez ponad pięć lat.

Sprawa weszła również do debaty o instytucjonalnym przechowywaniu w USA.Jak donosił crypto.news, analityk ETF Bloomberg Eric Balchunas argumentował, że straty wzmacniają argument za spotowymi ETF-ami bitcoinowymi wśród inwestorów poszukujących ekspozycji na cenę bez zarządzania kluczami prywatnymi. ETF-y usuwają obowiązki związane z zarządzaniem seedami, chociaż zastępują te ryzyka instytucjonalnym przechowywaniem i ekspozycją na kontrahenta.

Obiecany przegląd techniczny Coinkite i dalsza analiza adresów Galaxy to kolejne oczekiwane aktualizacje. Do tego czasu 88,6 miliona dolarów pozostaje najnowszym publicznym szacunkiem on-chain, a nie ostateczną potwierdzoną stratą. Użytkownicy objęci oficjalnym zaleceniem stoją przed bardziej bezpośrednim zadaniem zainstalowania poprawionego oprogramowania układowego i przeniesienia środków na całkowicie nowy seed.