Coinkite a averti les utilisateurs de Coldcard Mk3 le 30 juillet de transférer les bitcoins des portefeuilles dont les phrases de récupération ont été générées sur un firmware affecté.
Résumé
- 594 BTC ont été déplacés lors de 500 transactions au cours d'une opération coordonnée sur trois blocs impliquant des adresses Bitcoin à signature unique.
- Les seeds Coldcard Mk3 générées sur les firmwares 4.0.1 à 5.0.3 peuvent présenter un risque, a averti Coinkite aux utilisateurs.
- Aucune preuve publique ne relie encore directement le problème des seeds Mk3 à la collecte de 594 BTC.
Le fabricant canadien a déclaré que les seeds créées sur le firmware 4.0.1 ou toute version ultérieure de Mk3 jusqu'à la version 5.0.3 peuvent mettre les fonds en danger.
L'avis est arrivé alors que des chercheurs en sécurité examinaient une collecte coordonnée de 594,48 BTC, d'une valeur d'environ 38,2 millions de dollars à un prix du Bitcoin proche de 64 324 $. Cependant, Coinkite et des chercheurs indépendants n'ont pas établi que le problème Mk3 a causé ces transferts.
L'avertissement Coldcard Mk3 couvre les firmwares depuis 4.0.1
L'avis officiel de Coinkite a déclaré que son enquête reste active. L'entreprise a déclaré que les Coldcard Mk4, Q et Mk5 ne sont pas affectés selon son analyse préliminaire. Elle a également déclaré que les portefeuilles utilisant une seed affectée avec une phrase de passe BIP-39 présentent un « risque minimal », tout en soulignant qu'une phrase de passe est différente du code PIN de l'appareil.
L'avis donne désormais aux utilisateurs des options de migration plus détaillées. Coinkite recommande de générer une nouvelle seed sur un appareil non affecté, de vérifier la sauvegarde et l'adresse de réception, d'envoyer une petite transaction de test et de déplacer le solde restant uniquement après que le test confirme que la configuration fonctionne.
La collecte de 594 BTC reste non liée à Coldcard
Le PDG d'AnchorWatch, Rob Hamilton, a signalé que 1 324 sorties de transactions non dépensées ont été déplacées lors de 500 transactions dans une fenêtre de trois blocs. Les transferts ont collecté 594,48 BTC à partir d'adresses à signature unique, après quoi 562 BTC ont été consolidés dans une autre adresse.
Hamilton a écrit : « À première vue, cela ressemble à une entropie défectueuse » lors de la génération du portefeuille. Cette déclaration était une évaluation préliminaire, pas une cause confirmée. Un compte Reddit a également décrit un portefeuille vidé lié à une seed générée par Mk3, mais le compte auto-déclaré ne prouve pas un lien plus large.
Le PDG de Wizardsardine, Kevin Loaec, a décrit une faible aléa dans un générateur de portefeuille comme son « hypothèse actuelle ». Il a déclaré que la source pourrait être une bibliothèque logicielle, un élément sécurisé, un lot d'appareils ou une version de firmware. Il a également proposé qu'un attaquant ait pu rechercher un ensemble restreint de chemins BIP-84, ce qui pourrait expliquer la concentration dans les adresses SegWit natives et les collectes partielles.
La théorie de Loaec reste non vérifiée. Aucun rapport technique public n'a identifié le composant défectueux, mesuré l'entropie disponible ou montré comment un attaquant a dérivé les clés. L'avis de Coinkite promet toujours un examen technique formel, mais l'entreprise n'avait pas publié cet examen au moment de la rédaction.
Le cas ressemble à une classe plus large de défaillances de faible aléa. Dans une couverture connexe, crypto.news a rapporté sur la vulnérabilité Ill Bloom, que Coinspect a liée à une génération faible de phrases de récupération sur plusieurs blockchains.
Comme précédemment rapporté, l'ancienne vulnérabilité Randstorm a affecté les portefeuilles BitcoinJS qui ne généraient pas de clés privées suffisamment aléatoires. Ce cas impliquait des portefeuilles créés entre 2011 et 2016 et est distinct de l'enquête actuelle sur le Mk3.
Les utilisateurs concernés disposent de deux chemins de migration de secours
Les utilisateurs disposant d'un Coldcard non affecté peuvent y créer une nouvelle graine et migrer avec précaution. Coinkite conseille de conserver l'ancienne sauvegarde jusqu'à ce que le transfert complet soit confirmé. Les utilisateurs doivent vérifier chaque adresse sur l'écran du matériel et éviter de saisir des mots de graine ou des phrases de passe sur des sites Web ou des appareils non fiables.
Pour les utilisateurs dont le Mk3 est leur seule option, Coinkite suggère une phrase de passe BIP-39 forte et unique comme mesure temporaire. Les utilisateurs avancés peuvent plutôt créer une graine uniquement basée sur des dés sur un Mk3 vide exécutant le firmware 4.1.9 en saisissant au moins 99 lancers indépendants d'un dé équitable à six faces. La société a averti que cette procédure nécessite une sauvegarde et une vérification minutieuses.
Ce qui se passe ensuite dépend de l'examen technique de Coinkite et de l'analyse continue de la chaîne. Jusqu'à ce que les enquêteurs publient une cause racine confirmée, le balayage de 594 BTC et l'avertissement de génération de graine Mk3 doivent être considérés comme liés dans le temps mais non prouvés comme partageant la même cause.






