Kandydat na Satoshiego Peter Todd ostrzega: Żaden Bitcoin na pojedynczym podpisie nie jest bezpieczny po kradzieży 38 milionów dolarów z Coldcard

BTC
luka bezpieczeństwaatak brute-forcePortfel sprzętowybłąd entropiiPeter ToddColdcardBitcoin
2026-07-31Źródło: u.today
Kandydat na Satoshiego Peter Todd ostrzega: Żaden Bitcoin na pojedynczym podpisie nie jest bezpieczny po kradzieży 38 milionów dolarów z Coldcard

Rynek sprzętowych portfeli kryptowalutowych został dotknięty poważnym kryzysem zaufania, ponieważ usterka techniczna w urządzeniach Coldcard pozwoliła hakerom całkowicie opróżnić ponad 500 adresów Bitcoin. W jednym zautomatyzowanym ataku sprawcy przetransferowali 594,48 BTC, o wartości około 38,3 miliona dolarów, do jednego portfela.

Do dyskusji szybko dołączył znany deweloper Bitcoin, Peter Todd, którego dokument HBO wcześniej zidentyfikował jako twórcę Bitcoina, Satoshi Nakamoto. Dla Todda incydent stał się kolejnym potwierdzeniem jego długotrwałego sceptycyzmu wobec komercyjnych gadżetów kryptograficznych.

Bezpieczeństwo portfela zależy całkowicie od losowości podczas generowania frazy początkowej. Jednak, jak się okazało, mechanizm ten nie działał prawidłowo w oprogramowaniu układowym Coldcard od marca 2021 roku. Według Block Security, prawie wszystkie modele są podatne na ataki: Mk2, Mk3, Mk4, Q i Mk5.

W starszych urządzeniach błąd w kodzie wyłączył wbudowany generator sprzętowy, powodując, że portfel tworzył klucze za pomocą przewidywalnego algorytmu programowego. W nowszych modelach krytyczne części danych zostały obcięte.

W rezultacie liczba możliwych kombinacji tajnych fraz spadła do minimum, umożliwiając hakerom ich złamanie metodą brute-force na komputerze w ciągu kilku minut.

Stanowisko Todda: W kodzie brakuje wystarczającej liczby oczu

„Zawsze byłem sceptyczny wobec portfeli sprzętowych. Płacisz dużo pieniędzy za urządzenie działające na kodzie, na który mało kto kiedykolwiek spojrzy, na sprzęcie, który może być backdoorowany przez atak na łańcuch dostaw” – powiedział Peter Todd na X.

Według dewelopera, ten incydent jest doskonałym przykładem fatalnego braku niezależnej kontroli i audytu kodu projektu.

Branża musi teraz przejść w kierunku kompleksowych testów deterministycznych prawdziwego sprzętu, co pozwoliłoby dokładnie wiedzieć, skąd pochodzi entropia. Jako alternatywę dla ślepego zaufania chipom, Todd zademonstrował fizyczną metodę generowania za pomocą talii kart i przypomniał swoją wcześniejszą propozycję generatora liczb losowych opartego na przyciskach.

Nowe dane od Block Security również podważają nadzieje, że konfiguracje multisig pozostają bezpieczne. Jeśli wszystkie klucze multisygnowe zostały wygenerowane na podatnych na ataki urządzeniach Coldcard, hakerzy mogą je kompromitować jeden po drugim. Wada jest wprowadzana w momencie tworzenia frazy początkowej, a samo wyeksportowanie słów do innego urządzenia jej nie naprawia.

Jedynym sposobem na ochronę Bitcoina teraz jest całkowita ewakuacja aktywów. Eksperci wzywają użytkowników do natychmiastowego wygenerowania nowej frazy początkowej na sprzęcie innych firm i fizycznego przeniesienia wszystkich środków na nowe adresy.

Tylko użytkownicy, którzy dodali dodatkową frazę BIP-39 podczas początkowej konfiguracji, pozostają chronieni, ponieważ tworzy ona kolejną barierę przed atakami brute-force.