Coldcard vydáva varovanie pred firmvérom Mk3 uprostred odčerpávania Bitcoinových peňaženiek

Kanadský výrobca hardvéru pre Bitcoin, spoločnosť Coinkite, vydal varovanie pre používateľov svojho podpisového zariadenia Coldcard Mk3 a odporučil im previesť prostriedky z peňaženiek, ktorých seed frázy boli vygenerované na špecifických verziách firmvéru.

Spoločnosť Coinkite vo štvrtok uviedla, že seed frázy vytvorené na zariadení Mk3 s verziou firmvéru 4.0.1, vydanou v marci 2021, alebo akoukoľvek nasledujúcou verziou Mk3 až do verzie 5.0.3 vrátane, môžu ohroziť prostriedky. Predbežná analýza spoločnosti naznačuje, že modely Mk4, Q a Mk5 nie sú týmto problémom ovplyvnené.

Spoločnosť odporučila, aby postihnutí používatelia vygenerovali nový seed na neovplyvnenom zariadení, overili jeho zálohu a prijímaciu adresu, vykonali malú testovaciu transakciu a potom presunuli zvyšné prostriedky. Coinkite poznamenala, že jej vyšetrovanie pokračuje a očakáva sa formálne technické preskúmanie.

Obsah

Problém s firmvérom Mk3 a rozsiahly útok

Toto upozornenie sa zhoduje s nevysvetliteľným, koordinovaným odčerpaním 594,48 BTC z adries s jedným podpisom, ktoré v súčasnosti skúmajú špecialisti na bezpečnosť Bitcoinu. Zatiaľ však neexistuje žiadny definitívny verejný dôkaz, ktorý by spájal problém s firmvérom Mk3 s týmito konkrétnymi prevodmi.

Predbežné posúdenie spoločnosti Coinkite naznačuje, že postihnuté seedy používané s prístupovou frázou BIP-39 čelia minimálnemu riziku, pričom objasňuje, že ide o prístupovú frázu odlišnú od PIN kódu Coldcard.

Analýza odčerpania 594,48 BTC

Odčerpanie 594,48 BTC si získalo pozornosť po tom, čo používateľ Redditu nahlásil, že prostriedky boli odčerpané z peňaženky, ktorej seed bol vygenerovaný na Coldcard Mk3 zakúpenom v máji 2021. Používateľ uviedol, že seed bol následne obnovený na Coldcard Mk4 v januári 2026.

Tento vlastný popis jednoznačne nepotvrdzuje spojenie medzi Coldcard a rozsiahlym odčerpaním. Rob Hamilton, generálny riaditeľ a spoluzakladateľ spoločnosti AnchorWatch, poskytol v piatok predbežnú analýzu, v ktorej uviedol, že 1 324 nevyužitých transakčných výstupov bolo odčerpaných v rámci 500 transakcií v trojblokovom okne, pričom sa presunulo 594,48 BTC.

V čase analýzy bola táto suma ocenená na približne 38,3 milióna dolárov, na základe ceny Bitcoinu 64 364,07 dolára. Hamilton poznamenal, že všetky zahrnuté adresy boli s jedným podpisom a že 562 BTC bolo neskôr konsolidovaných na inú adresu, čo naznačuje potenciálnu chybu v entropii generovania peňaženky.

Predpokladaná príčina a pretrvávajúca zraniteľnosť

Samostatne Kevin Loaec, generálny riaditeľ spoločnosti Wizardsardine, predpokladal, že generátor náhodných čísel s nízkou entropiou, potenciálne v softvérovej knižnici, zabezpečenom prvku, špecifickej dávke zariadení alebo verzii firmvéru, mohol produkovať seedy peňaženiek s nedostatočnou náhodnosťou.

Navrhol, že útočník, ktorý si je vedomý takejto chyby, mohol použiť skript generovaný umelou inteligenciou na hrubú silu postihnutých peňaženiek, so zameraním na obmedzený rozsah derivačných ciest BIP-84. To by mohlo vysvetľovať zjavnú koncentráciu odčerpania v natívnych SegWit adresách a prečo boli niektoré peňaženky odčerpané len čiastočne.

Loaec zdôraznil, že táto teória zostáva nepotvrdená a varoval, že čiastočne odčerpané peňaženky môžu byť stále zraniteľné voči ďalšej krádeži. Tiež upozornil, že prostriedky v iných typoch adries by mohli byť ohrozené, ak útočník rozšíri svoje parametre skenovania.

Simon Brazionis

Odborník na blockchain

Simonas je expert na kryptomeny a blockchain s 6-ročnou praxou. Je nadšencom tohto odvetvia, vzdeláva ostatných v oblasti blockchainovej technológie a neustále rozširuje svoje vedomosti. Pomohol mnohým nováčikom pochopiť kryptomeny, orientovať sa v investíciách a zostať informovaní o trendoch, ako sú DeFi a NFT.
Špeciálna ponuka
Prihláste sa na odber nášho newslettera a získajte exkluzívne ponuky a novinky!
Please enter a valid email address.
👍
Thank You!

We've added you to our mailing list.