David Schwartz komentuje włamanie do Coldcarda o wartości 100 mln dolarów

BTC
wada generowania ziarnaryzyko samodzielnego przechowywaniaPortfel sprzętowyhaker Coldcardkradzież Bitcoinów
2026-08-04Źródło: crypto.news
David Schwartz komentuje włamanie do Coldcarda o wartości 100 mln dolarów

David Schwartz powiedział, że naruszenie Coldcard pokazuje, że rzadkie awarie w przechowywaniu mogą prowadzić do druzgocących strat, porównując ten incydent z wcześniejszymi załamaniami w tradycyjnych finansach.

Podsumowanie

  • Kradzieże związane z Coldcard przekroczyły 100 milionów dolarów, według Galaxy Research.
  • Schwartz porównał ryzyko przechowywania z upadkiem MF Global w 2011 roku, ale wskazał na różnice w ochronie ubezpieczeniowej.
  • Błąd w oprogramowaniu układowym pozwolił atakującym na odtworzenie podatnych na ataki ziaren portfela bez dostępu do fizycznych urządzeń.
  • Coinkite poinformowało, że dotknięci użytkownicy muszą utworzyć nowe ziarna i przenieść swoje środki, ponieważ aktualizacje oprogramowania układowego nie mogą naprawić starych ziaren.

Schwartz porównuje naruszenie Coldcard z awariami TradFi

Emeritus CTO Ripple, David Schwartz, przedstawił atak na Coldcard jako przykład ryzyka odstającego – możliwość, że rzadka awaria techniczna może spowodować straty znacznie przekraczające oczekiwania użytkowników.

Schwartz porównał ten incydent z upadkiem MF Global w 2011 roku, kiedy klienci tymczasowo stracili dostęp do środków po tym, jak broker niewłaściwie wykorzystał pieniądze, które powinny pozostać wydzielone. Jego komentarze podważyły założenie, że samodzielne przechowywanie eliminuje każdą formę ryzyka kontrahenta lub operacyjnego.

Portfele sprzętowe pozwalają użytkownikom kontrolować swoje klucze prywatne bez polegania na giełdzie lub innym pośredniku finansowym. Jednak właściciele muszą nadal ufać, że sprzęt i oprogramowanie układowe urządzenia poprawnie generują i chronią te klucze.

Schwartz wskazał również na istotną różnicę między tradycyjnymi finansami a kryptowalutowym samodzielnym przechowywaniem. Klienci regulowanych instytucji finansowych mogą mieć dostęp do ubezpieczeń, postępowań upadłościowych lub innych mechanizmów odzyskiwania środków. Właściciele Coldcard, których Bitcoin został skradziony przez naruszone ziarna, obecnie nie mają porównywalnej siatki bezpieczeństwa.

Czym jest hack Coldcard?

Coldcard to portfel sprzętowy przeznaczony wyłącznie dla Bitcoina, produkowany przez kanadyjskiego producenta Coinkite. Urządzenie przechowuje klucze prywatne offline i może podpisywać transakcje bez bezpośredniego połączenia z internetem.

Obecne naruszenie nie polegało na zdalnym dostępie do urządzeń Coldcard. Zamiast tego wynikało z błędu w generowaniu ziaren, wprowadzonego przez oprogramowanie układowe wydane w marcu 2021 roku.

Według przeglądu technicznego Coinkite, dotknięte oprogramowanie układowe używało programowego generatora liczb pseudolosowych zamiast uzyskiwać wystarczającą losowość z generatora sprzętowego urządzenia. Problem dotyczył ziaren utworzonych w niektórych wersjach oprogramowania układowego Coldcard, w tym wydań Mk2 i Mk3 od wersji 4.0.1 do 4.1.9.

Frazy ziarna powinny zawierać wystarczającą losowość, aby zgadywanie ich było obliczeniowo nierealistyczne. Błąd Coldcard zmniejszył tę ochronę, umożliwiając atakującym generowanie możliwych ziaren offline i porównywanie ich wyprowadzonych adresów Bitcoin z publicznie widocznymi adresami w blockchainie.

Gdy atakujący znaleźli dopasowanie, mogli odtworzyć klucze prywatne portfela i przenieść jego Bitcoin. Nie musieli kraść portfela sprzętowego, znać jego PIN-u ani naruszać sieci Bitcoin.

Straty Coldcard przekraczają 100 milionów dolarów

Jak poinformowano wcześniej przez crypto.news, Galaxy Research stwierdziło, że zidentyfikowało 1596 BTC skradzionych z około 7300 adresów w trzech potwierdzonych falach ataków. Firma powiązała również około 14 mniejszych incydentów z tym samym błędem generowania ziaren.

Podejrzewana czwarta fala może zwiększyć całkowitą sumę do około 2055 BTC, wartych blisko 130 milionów dolarów. Jednak Galaxy nie potwierdziło jeszcze tych dodatkowych strat.

Pierwsza duża fala miała miejsce około 30 lipca, kiedy to w ciągu mniej niż godziny usunięto ponad 1000 BTC z ponad 1200 adresów. Dwie kolejne fale później dotyczyły innych portfeli utworzonych przy użyciu podatnych na atak ziaren.

Galaxy przekazało setki podejrzanych adresów atakujących federalnym śledczym USA, giełdom i firmom zajmującym się bezpieczeństwem blockchain. Około 90% skradzionych Bitcoinów podczas potwierdzonych fal nie zostało przeniesionych w czasie ostatniej aktualizacji.

Protokół Bitcoin nie został naruszony. Kradzież wynikała ze słabego generowania ziaren portfela, co oznacza, że Bitcoiny przechowywane w portfelach utworzonych za pomocą niezainfekowanego oprogramowania lub sprzętu nie były narażone na tę konkretną wadę.

Właściciele Coldcard muszą wymienić podatne na atak ziarna

Coinkite wydało poprawione oprogramowanie układowe dla dotkniętych modeli Coldcard. Jednak zainstalowanie aktualizacji nie czyni istniejącego podatnego na atak ziarna bezpiecznym.

Zalecenie bezpieczeństwa firmy instruuje właścicieli Mk2 i Mk3, którzy utworzyli ziarna przy użyciu wersji oprogramowania układowego 4.0.1 do 4.1.9, aby zaktualizowali do wersji 4.2.0 lub nowszej, wygenerowali całkowicie nowe ziarno i przenieśli swoje Bitcoiny.

Użytkownicy powinni najpierw wysłać małą transakcję testową i zweryfikować portfel odbiorcy przed przeniesieniem pozostałego salda. Coinkite stwierdziło, że jego poprawiony proces generowania ziaren jest wystarczający, a dodanie co najmniej 50 rzutów prywatną kostką pozostaje opcjonalną metodą dla użytkowników poszukujących niezależnej entropii.

Naruszenie pokazuje, że sprzęt z izolacją powietrzną może zmniejszyć narażenie na ataki online, nie eliminując ryzyka związanego z oprogramowaniem układowym, produkcją lub generowaniem ziaren. Dla dotkniętych właścicieli przeniesienie środków do nowo wygenerowanego portfela pozostaje jedynym sposobem na usunięcie bezpośredniego zagrożenia.