Coinkite попередив користувачів Coldcard Mk3 30 липня перемістити біткоїни з гаманців, чиї сид-фрази були згенеровані на ураженому прошивці.
Підсумок
- 594 BTC переміщено через 500 транзакцій під час скоординованого змітання трьох блоків, що включало односигнатурні біткоїн-адреси.
- Сид-фрази Coldcard Mk3, згенеровані на прошивці 4.0.1 до 5.0.3, можуть бути під ризиком, попередили користувачів у Coinkite.
- Поки що немає публічних доказів, які б пов'язували проблему з сид-фразами Mk3 безпосередньо зі змітанням 594 BTC.
Канадський виробник апаратних гаманців заявив, що сид-фрази, створені на прошивці 4.0.1 або будь-якій пізнішій версії Mk3 до версії 5.0.3 включно, можуть поставити кошти під ризик.
Повідомлення з'явилося, коли дослідники безпеки вивчали скоординоване змітання 594.48 BTC, вартістю близько 38.2 мільйона доларів при ціні біткоїна близько 64,324 доларів. Однак Coinkite та незалежні дослідники не встановили, що проблема Mk3 спричинила ці перекази.
Попередження Coldcard Mk3 охоплює прошивки з версії 4.0.1
Офіційне повідомлення Coinkite заявило, що їхнє розслідування триває. Компанія заявила, що Coldcard Mk4, Q та Mk5 не постраждали згідно з їхнім попереднім аналізом. Вона також заявила, що гаманці, які використовують уражену сид-фразу з BIP-39 парольною фразою, мають "мінімальний ризик", наголошуючи, що парольна фраза відрізняється від PIN-коду пристрою.
У повідомленні тепер надаються детальніші варіанти міграції для користувачів. Coinkite рекомендує згенерувати нову сид-фразу на неураженому пристрої, перевірити резервну копію та адресу отримання, надіслати невелику тестову транзакцію та перемістити решту балансу лише після того, як тест підтвердить, що налаштування працює.
Змітання 594 BTC залишається не пов'язаним з Coldcard
Генеральний директор AnchorWatch Роб Гамільтон повідомив, що 1,324 невитрачених виходів транзакцій було переміщено через 500 транзакцій у вікні трьох блоків. Перекази змітали 594.48 BTC з односигнатурних адрес, після чого 562 BTC було консолідовано в іншу адресу.
Гамільтон написав: "На перший погляд, це схоже на помилкову ентропію" під час генерації гаманця. Це твердження було попередньою оцінкою, а не підтвердженою причиною. Обліковий запис Reddit також описав спорожнений гаманець, пов'язаний із сид-фразою, згенерованою на Mk3, але самозвітний обліковий запис не доводить ширшого зв'язку.
Генеральний директор Wizardsardine Кевін Лоек описав низьку випадковість у генераторі гаманців як свою "поточну гіпотезу". Він сказав, що джерело може бути програмною бібліотекою, захищеним елементом, партією пристроїв або версією прошивки. Він також припустив, що зловмисник міг шукати вузький набір шляхів BIP-84, що могло б пояснити концентрацію в рідних SegWit-адресах та часткові змітання.
Теорія Лоека залишається неперевіреною. Жоден публічний технічний звіт не ідентифікував несправний компонент, не виміряв доступну ентропію або не показав, як зловмисник вивів ключі. Повідомлення Coinkite все ще обіцяє формальний технічний огляд, але компанія не опублікувала цей огляд на момент написання.
Цей випадок нагадує ширший клас відмов через слабку випадковість. У пов'язаному висвітленні crypto.news повідомив про вразливість Ill Bloom, яку Coinspect пов'язав із слабкою генерацією фраз відновлення в кількох блокчейнах.
Як повідомлялося раніше, старіша вразливість Randstorm вплинула на гаманці BitcoinJS, які не генерували достатньо випадкові приватні ключі. Цей випадок стосувався гаманців, створених між 2011 та 2016 роками, і є окремим від поточного розслідування Mk3.
Постраждалі користувачі мають два резервні шляхи міграції
Користувачі з неушкодженим Coldcard можуть створити там новий сід і обережно мігрувати. Coinkite радить зберігати старий резервний код до підтвердження повного переказу. Користувачі повинні перевіряти кожну адресу на екрані апаратного гаманця та уникати введення слів сіда або парольних фраз на веб-сайтах чи ненадійних пристроях.
Для користувачів, у яких Mk3 є єдиним варіантом, Coinkite рекомендує надійну унікальну парольну фразу BIP-39 як тимчасовий захід. Досвідчені користувачі можуть замість цього створити сід лише на основі кидання кубиків на порожньому Mk3 з прошивкою 4.1.9, ввівши щонайменше 99 незалежних кидків чесного шестигранного кубика. Компанія попередила, що ця процедура вимагає ретельного резервного копіювання та перевірки.
Що станеться далі, залежить від технічного аналізу Coinkite та подальшого аналізу блокчейну. Поки дослідники не опублікують підтверджену першопричину, виведення 594 BTC та попередження про генерацію сіда на Mk3 слід розглядати як пов'язані за часом, але не доведено, що вони мають спільну причину.






