Coldcard vydáva varovanie pred firmvérom Mk3 uprostred odčerpávania Bitcoinových peňaženiek
Kanadský výrobca hardvéru pre Bitcoin, spoločnosť Coinkite, vydal varovanie pre používateľov svojho podpisového zariadenia Coldcard Mk3 a odporučil im previesť prostriedky z peňaženiek, ktorých seed frázy boli vygenerované na špecifických verziách firmvéru.
Spoločnosť Coinkite vo štvrtok uviedla, že seed frázy vytvorené na zariadení Mk3 s verziou firmvéru 4.0.1, vydanou v marci 2021, alebo akoukoľvek nasledujúcou verziou Mk3 až do verzie 5.0.3 vrátane, môžu ohroziť prostriedky. Predbežná analýza spoločnosti naznačuje, že modely Mk4, Q a Mk5 nie sú týmto problémom ovplyvnené.
Spoločnosť odporučila, aby postihnutí používatelia vygenerovali nový seed na neovplyvnenom zariadení, overili jeho zálohu a prijímaciu adresu, vykonali malú testovaciu transakciu a potom presunuli zvyšné prostriedky. Coinkite poznamenala, že jej vyšetrovanie pokračuje a očakáva sa formálne technické preskúmanie.
Obsah
Problém s firmvérom Mk3 a rozsiahly útok
Toto upozornenie sa zhoduje s nevysvetliteľným, koordinovaným odčerpaním 594,48 BTC z adries s jedným podpisom, ktoré v súčasnosti skúmajú špecialisti na bezpečnosť Bitcoinu. Zatiaľ však neexistuje žiadny definitívny verejný dôkaz, ktorý by spájal problém s firmvérom Mk3 s týmito konkrétnymi prevodmi.
Predbežné posúdenie spoločnosti Coinkite naznačuje, že postihnuté seedy používané s prístupovou frázou BIP-39 čelia minimálnemu riziku, pričom objasňuje, že ide o prístupovú frázu odlišnú od PIN kódu Coldcard.
Analýza odčerpania 594,48 BTC
Odčerpanie 594,48 BTC si získalo pozornosť po tom, čo používateľ Redditu nahlásil, že prostriedky boli odčerpané z peňaženky, ktorej seed bol vygenerovaný na Coldcard Mk3 zakúpenom v máji 2021. Používateľ uviedol, že seed bol následne obnovený na Coldcard Mk4 v januári 2026.
Tento vlastný popis jednoznačne nepotvrdzuje spojenie medzi Coldcard a rozsiahlym odčerpaním. Rob Hamilton, generálny riaditeľ a spoluzakladateľ spoločnosti AnchorWatch, poskytol v piatok predbežnú analýzu, v ktorej uviedol, že 1 324 nevyužitých transakčných výstupov bolo odčerpaných v rámci 500 transakcií v trojblokovom okne, pričom sa presunulo 594,48 BTC.
V čase analýzy bola táto suma ocenená na približne 38,3 milióna dolárov, na základe ceny Bitcoinu 64 364,07 dolára. Hamilton poznamenal, že všetky zahrnuté adresy boli s jedným podpisom a že 562 BTC bolo neskôr konsolidovaných na inú adresu, čo naznačuje potenciálnu chybu v entropii generovania peňaženky.
Predpokladaná príčina a pretrvávajúca zraniteľnosť
Samostatne Kevin Loaec, generálny riaditeľ spoločnosti Wizardsardine, predpokladal, že generátor náhodných čísel s nízkou entropiou, potenciálne v softvérovej knižnici, zabezpečenom prvku, špecifickej dávke zariadení alebo verzii firmvéru, mohol produkovať seedy peňaženiek s nedostatočnou náhodnosťou.
Navrhol, že útočník, ktorý si je vedomý takejto chyby, mohol použiť skript generovaný umelou inteligenciou na hrubú silu postihnutých peňaženiek, so zameraním na obmedzený rozsah derivačných ciest BIP-84. To by mohlo vysvetľovať zjavnú koncentráciu odčerpania v natívnych SegWit adresách a prečo boli niektoré peňaženky odčerpané len čiastočne.
Loaec zdôraznil, že táto teória zostáva nepotvrdená a varoval, že čiastočne odčerpané peňaženky môžu byť stále zraniteľné voči ďalšej krádeži. Tiež upozornil, že prostriedky v iných typoch adries by mohli byť ohrozené, ak útočník rozšíri svoje parametre skenovania.