Coinkite a publicat un avertisment de securitate Coldcard pe 30 iulie, avertizând utilizatorii ale căror seed-uri de portofel au fost generate pe firmware-ul afectat să își mute fondurile către un seed nou generat.
Problema afectează fiecare versiune de firmware Coldcard Mk3 începând cu 4.0.1. Avertismentul actual al companiei acoperă, de asemenea, seed-urile generate pe dispozitivele Mk4 și Mk5 înainte de versiunea de firmware 5.6.0, precum și pe dispozitivele Q înainte de versiunea 1.5.0Q.
Pentru versiunile afectate Mk4, Mk5 și Q, Coinkite a declarat că seed-urile generate conțineau aproximativ 72 de biți de entropie în loc de cei 128 de biți așteptați. Entropia se referă la aleatorietatea utilizată la generarea unui seed de portofel. O entropie mai scăzută poate reduce numărul de combinații posibile de seed-uri și poate face ca portofelele afectate să fie mai ușor de atacat.
Coinkite a menționat că investigația sa este în curs de desfășurare și că o revizuire tehnică formală va fi publicată ulterior.
Avertismentul a apărut în timp ce cercetătorii de securitate Bitcoin examinau un transfer neexplicat care implica 594,48 BTC din adrese cu semnătură unică.
Conform unui raport Cointelegraph despre golirea portofelului Bitcoin, 1.324 de ieșiri de tranzacție necheltuite (UTXO) au fost transferate prin 500 de tranzacții într-o fereastră de trei blocuri. Aproximativ 562 BTC au fost ulterior consolidate într-o altă adresă.
Cercetătorii au sugerat că aleatorietatea slabă în timpul generării portofelului ar putea fi o explicație posibilă. Cu toate acestea, aceasta rămâne o ipoteză. Niciun raport public nu a demonstrat cum au fost generate cheile private afectate, ce dispozitiv sau software le-a creat sau dacă problema de generare a seed-urilor Coldcard a fost implicată.
Prin urmare, avertismentul Coldcard și transferul de 594 BTC trebuie tratate ca fiind corelate în timp, dar nu s-a dovedit încă că au aceeași cauză. O investigație separată crypto.news a ajuns la aceeași concluzie.
Coinkite recomandă utilizatorilor afectați să genereze un nou seed pe un dispozitiv care rulează firmware-ul corectat, să înregistreze și să verifice noua copie de rezervă și să confirme adresa de primire direct pe ecranul portofelului hardware.
Utilizatorii ar trebui mai întâi să trimită o mică tranzacție de test și să confirme că noul portofel funcționează înainte de a transfera soldul rămas. Copia de rezervă veche a seed-ului ar trebui păstrată până când întreaga migrare a fost finalizată și verificată.
O frază de acces BIP-39 puternică și unică poate adăuga un strat independent de protecție, dar este diferită de PIN-ul dispozitivului Coldcard. Coinkite recomandă în continuare migrarea către un seed nou generat chiar și atunci când a fost utilizată o frază de acces.
Utilizatorii nu trebuie niciodată să introducă cuvintele seed ale portofelului sau frazele de acces într-un site web, formular online sau dispozitiv nesigur. Grăbirea unei migrări de urgență poate crea, de asemenea, riscuri suplimentare, inclusiv trimiterea fondurilor către o adresă înregistrată incorect.
Dovezile disponibile nu indică o defecțiune a blockchain-ului Bitcoin, a regulilor de consens sau a protocolului criptografic.
Investigația se referă în schimb la modul în care software-ul sau hardware-ul individual al portofelului a generat cheile private. Bitcoin poate continua procesarea tranzacțiilor valide chiar și atunci când cheia privată a unui utilizator este expusă sau generată cu aleatorietate insuficientă.
Incidentul ridică totuși întrebări mai largi despre standardele de auto-custodie pentru Bitcoin. Furnizorii de portofele ar putea fi supuși unei presiuni mai mari pentru a divulga sursele lor de entropie, pentru a audita codul de generare a seed-urilor, pentru a oferi build-uri de firmware reproductibile și pentru a publica ghidaje mai clare privind versiunile afectate atunci când sunt descoperite vulnerabilități.
Pentru utilizatorii care dețin solduri semnificative, frazele de acces mai puternice, aranjamentele multisemnatură concepute cu atenție și procedurile clare de recuperare pot reduce dependența de un singur dispozitiv sau proces de generare a cheilor. Obiectivul nu este de a face auto-custodia mai complicată, ci de a face presupunerile critice de securitate mai ușor de înțeles și verificat.
Investigația portofelului este un eveniment de securitate a custodiei și nu stabilește în sine o defecțiune a rețelei subiacente Bitcoin sau nu prezice o direcție specifică a prețului BTC.
Participanții la piață pot urmări prețul live Bitcoin și datele de piață, pot accesa piața spot BTC/USDT sau pot explora contractele futures perpetue BTCUSDT pe MEXC.
Tradingul spot oferă expunere directă la piața BTC pe platformă, în timp ce contractele futures perpetue permit utilizatorilor să ia poziții long sau short fără a deține direct Bitcoin. Contractele futures implică riscuri de levier, lichidare și rate de finanțare și pot să nu fie potrivite pentru utilizatorii neexperimentați. Tradingul printr-o bursă nu înlocuiește, de asemenea, un plan independent de auto-custodie și de backup al portofelului.
Avertismentul Coldcard arată cum o problemă de generare a seed-urilor portofelului poate crea riscuri serioase chiar și atunci când rețeaua Bitcoin continuă să funcționeze normal.
Pentru moment, transferul de 594,48 BTC rămâne neexplicat, iar legătura sa cu Coldcard nu a fost stabilită. Prioritatea imediată este ca utilizatorii afectați să urmeze cu atenție ghidajul oficial de migrare. Întrebarea pe termen lung este dacă producătorii de portofele și ecosistemul Bitcoin mai larg vor adopta standarde mai stricte pentru transparența entropiei, auditurile de securitate și procedurile de migrare de urgență.