A Coinkite alertou os usuários do Coldcard Mk3 em 30 de julho para transferirem Bitcoin de carteiras cujas frases-semente foram geradas em firmware afetado.
Resumo
- 594 BTC foram movidos em 500 transações durante uma varredura coordenada de três blocos envolvendo endereços Bitcoin de assinatura única.
- As sementes do Coldcard Mk3 geradas no firmware 4.0.1 até 5.0.3 podem enfrentar risco, alertou a Coinkite aos usuários.
- Nenhuma evidência pública ainda liga o problema da semente do Mk3 diretamente à varredura de 594 BTC.
O fabricante canadense de hardware disse que sementes criadas no firmware 4.0.1 ou em qualquer versão posterior do Mk3 até a versão 5.0.3 podem colocar fundos em risco.
O aviso chegou enquanto pesquisadores de segurança examinavam uma varredura coordenada de 594,48 BTC, no valor de cerca de US$ 38,2 milhões a um preço do Bitcoin próximo a US$ 64.324. No entanto, a Coinkite e pesquisadores independentes não estabeleceram que o problema do Mk3 causou essas transferências.
Aviso do Coldcard Mk3 cobre firmware desde 4.0.1
O aviso oficial da Coinkite disse que sua investigação continua ativa. A empresa disse que o Coldcard Mk4, Q e Mk5 não são afetados com base em sua análise inicial. Também disse que carteiras usando uma semente afetada com uma frase de recuperação BIP-39 enfrentam "risco mínimo", enfatizando que uma frase de recuperação é diferente do PIN do dispositivo.
O aviso agora dá aos usuários opções de migração mais detalhadas. A Coinkite recomenda gerar uma nova semente em um dispositivo não afetado, verificar o backup e o endereço de recebimento, enviar uma pequena transação de teste e mover o saldo restante somente após o teste confirmar que a configuração funciona.
A varredura de 594 BTC permanece sem ligação com o Coldcard
O CEO da AnchorWatch, Rob Hamilton, relatou que 1.324 saídas de transação não gastas foram movidas em 500 transações dentro de uma janela de três blocos. As transferências varreram 594,48 BTC de endereços de assinatura única, após o que 562 BTC foram consolidados em outro endereço.
Hamilton escreveu: "À primeira vista, parece que houve entropia falha" durante a geração da carteira. Essa declaração foi uma avaliação preliminar, não uma causa confirmada. Uma conta no Reddit também descreveu uma carteira drenada ligada a uma semente gerada pelo Mk3, mas a conta autorrelatada não prova uma conexão mais ampla.
O CEO da Wizardsardine, Kevin Loaec, descreveu baixa aleatoriedade em um gerador de carteira como sua "hipótese atual". Ele disse que a fonte poderia ser uma biblioteca de software, elemento seguro, lote de dispositivos ou versão de firmware. Ele também propôs que um atacante pode ter procurado um conjunto estreito de caminhos BIP-84, o que poderia explicar a concentração em endereços SegWit nativos e varreduras parciais.
A teoria de Loaec permanece não verificada. Nenhum relatório técnico público identificou o componente defeituoso, mediu a entropia disponível ou mostrou como um atacante derivou as chaves. O aviso da Coinkite ainda promete uma revisão técnica formal, mas a empresa não publicou essa revisão no momento da escrita.
O caso se assemelha a uma classe mais ampla de falhas de aleatoriedade fraca. Em cobertura relacionada, crypto.news relatou sobre a vulnerabilidade Ill Bloom, que a Coinspect ligou à geração fraca de frases de recuperação em várias blockchains.
Como relatado anteriormente, a mais antiga vulnerabilidade Randstorm afetou carteiras BitcoinJS que não geravam chaves privadas suficientemente aleatórias. Esse caso envolveu carteiras criadas entre 2011 e 2016 e é separado da investigação atual do Mk3.
Usuários afetados têm dois caminhos alternativos de migração
Usuários com um Coldcard não afetado podem criar uma nova semente nele e migrar com cuidado. A Coinkite aconselha preservar o backup antigo até que toda a transferência seja confirmada. Os usuários devem verificar cada endereço na tela do hardware e evitar inserir palavras-semente ou frases-senha em sites ou dispositivos não confiáveis.
Para usuários cujo Mk3 é sua única opção, a Coinkite sugere uma frase-senha BIP-39 forte e única como medida temporária. Usuários avançados podem, em vez disso, criar uma semente somente com dados em um Mk3 vazio executando o firmware 4.1.9, inserindo pelo menos 99 lançamentos independentes de um dado justo de seis lados. A empresa alertou que esse procedimento requer backup e verificação cuidadosos.
O que acontece a seguir depende da revisão técnica da Coinkite e da análise contínua na cadeia. Até que os investigadores publiquem uma causa raiz confirmada, a varredura de 594 BTC e o aviso de geração de semente do Mk3 devem ser tratados como relacionados em tempo, mas não comprovados como tendo a mesma causa.






