En feil i fastvaren har deaktivert sikker tilfeldig tallgenerering på tvers av flere Coldcard hardware wallet-generasjoner, noe som har ført til et pågående tyveri med tap av 594,48 Bitcoin (BTC), verdt omtrent $ 38,3 millioner.
Coldcard-produsenten Coinkite og Blocks Bitcoin-ingeniørteam sporet feilen til en ødelagt tilfeldig tallgenerator (RNG)-sjekk. Dermed kan angripere gjenopprette en wallets private nøkler ved hjelp av forutsigbare enhetsdetaljer i stedet for ekte tilfeldighet.
Coldcard Bitcoin-tyveri: hvordan det skjedde
Coldcard sin fastvare slår av chipens innebygde generator for tilfeldige tall. I stedet bruker et reservesystem enhetens serienummer og interne klokke for å lage wallet-nøklene. Begge kan etterlignes av angripere, noe som gjør det mulig å løse det som burde vært et tilfeldig seed.
Enheter med fastvare utgitt etter 2021 mangler nesten total ekte tilfeldighet. Nyere modeller gir en delvis løsning, men den begrenser fortsatt valgmulighetene til omtrent fire milliarder kombinasjoner, et tall moderne datamaskiner kan gå gjennom. Block påviste at feilen stammet fra oppdateringen i 2021, og at en påfølgende rettelse et år senere ikke dekket hele problemet.
Dermed rammer samme svakhet papirlommebøker, seed-backups og andre funksjoner som bruker samme tilfeldige kilde. Block sin rapport bekrefter at rekkevidden er bredere. Oppsettet ligner på Ill Bloom-angrepet, der svake seed-fraser tappet lommebøker tidligere i år.
Hva brukere bør gjøre nå
Angripere trenger ikke fysisk tilgang for å stjele midler. En synlig adresse eller eksportert offentlig nøkkel gir dem et mål å teste gjetninger mot. Når en gjetning stemmer, har angriperen den private nøkkelen og kan flytte coins umiddelbart.
Coinkite anbefaler at alle berørte brukere genererer et helt nytt seed på oppdatert maskinvare og overfører midlene sine umiddelbart. Fastvareoppdateringer kan ikke reparere skaden, fordi det svake seedet fortsatt eksisterer på enheten.
I mellomtiden har brukere som har lagt til en ekstra passordfrase til seedet sitt, betydelig lavere risiko fra denne feilen. Dette er en løsning ZachXBT nylig anbefalte for mobile lommebøker også.
Svak nøkkelgenerering har ført til tap for kryptoeiere tidligere. På samme måte ble en master-nøkkel lekket hos det sørkoreanske skattekontoret tidligere i år. Et privat nøkkellekkasje fikk Humanity Protocols token til å falle med 88 % i juni.
Leverandører utvider stadig offline hardware wallets til butikker for private. Likevel viser denne hendelsen at feil i fastvaren kan undergrave sikkerheten fra innsiden av enheten.
Coinkite og Block sier at de fortsatt vurderer hvor langt feilen strekker seg i eldre fastvare. Frem til denne gjennomgangen er ferdig, bør Coldcard-eiere anta at ethvert seed generert før dagens oppdatering allerede kan være kompromittert.









