Coldcard izdaja opozorilo o vdelani programski opremi Mk3 zaradi izpraznjenja Bitcoin denarnic

Kanadski proizvajalec strojne opreme za Bitcoin, Coinkite, je izdal opozorilo uporabnikom svoje naprave za podpisovanje Coldcard Mk3 in jim svetoval, naj prenesejo sredstva iz denarnic, katerih semenske fraze so bile ustvarjene na določenih različicah vdelane programske opreme.

Coinkite je v četrtek izjavil, da so semenske fraze, ustvarjene na napravi Mk3, ki poganja različico vdelane programske opreme 4.0.1, izdano marca 2021, ali katero koli naslednjo različico Mk3 do vključno različice 5.0.3, lahko ogrozile sredstva. Začetna analiza podjetja kaže, da modeli Mk4, Q in Mk5 niso prizadeti s to težavo.

Podjetje je prizadetim uporabnikom priporočilo, naj ustvarijo novo semensko frazo na neprizadeti napravi, preverijo njeno varnostno kopijo in prejemni naslov, izvedejo majhno testno transakcijo in nato prenesejo preostala sredstva. Coinkite je opozoril, da se preiskava nadaljuje in da se pričakuje formalni tehnični pregled.

Kazalo vsebine

Težava vdelane programske opreme Mk3 in širši obseg

To opozorilo sovpada z nepojasnjenim, usklajenim odvzemom 594,48 BTC iz enopodpisnih naslovov, ki ga trenutno preučujejo strokovnjaki za varnost Bitcoina. Vendar pa še ni dokončnih javnih dokazov, ki bi povezovali težavo vdelane programske opreme Mk3 s temi specifičnimi prenosi.

Predhodna ocena podjetja Coinkite kaže, da so prizadete semenske fraze, uporabljene z geslom BIP-39, izpostavljene minimalnemu tveganju, pri čemer pojasnjuje, da se to nanaša na geslo, ki se razlikuje od PIN-a Coldcard.

Analiza odvzema 594,48 BTC

Odvzem 594,48 BTC je pritegnil pozornost, potem ko je uporabnik Reddita poročal, da so bila sredstva izpraznjena iz denarnice, katere semenska fraza je bila ustvarjena na Coldcard Mk3, kupljenem maja 2021. Uporabnik je navedel, da je bila semenska fraza pozneje obnovljena na Coldcard Mk4 januarja 2026.

Ta samoprijavljen račun ne vzpostavlja dokončne povezave med Coldcardom in širšim odvzemom. Rob Hamilton, izvršni direktor in soustanovitelj podjetja AnchorWatch, je v petek predstavil predhodno analizo, v kateri je navedel, da je bilo 1.324 neporabljenih transakcijskih izhodov odvzetih v 500 transakcijah znotjo tridelnega okna, kar je premaknilo 594,48 BTC.

V času analize je bila ta količina vredna približno 38,3 milijona dolarjev, glede na ceno Bitcoina 64.364,07 dolarja. Hamilton je opazil, da so bili vsi vpleteni naslovi enopodpisni in da je bilo 562 BTC pozneje združenih v drug naslov, kar kaže na možno napako v entropiji generiranja denarnice.

Hipoteza vzroka in nadaljnja ranljivost

Ločeno je Kevin Loaec, izvršni direktor podjetja Wizardsardine, domneval, da bi generator naključnih števil z nizko entropijo, potencialno znotraj programske knjižnice, varnega elementa, določene serije naprav ali različice vdelane programske opreme, lahko ustvaril semenske fraze denarnic z nezadostno naključnostjo.

Predlagal je, da bi napadalec, ki se zaveda takšne napake, lahko uporabil skript, ki ga je ustvarila umetna inteligenca, za brutalno silo prizadetih denarnic, pri čemer bi se osredotočil na omejen obseg izpeljavnih poti BIP-84. To bi lahko pojasnilo očitno koncentracijo odvzema v izvornih naslovih SegWit in zakaj so bile nekatere denarnice le delno izpraznjene.

Loaec je poudaril, da ta teorija ostaja nepotrjena in opozoril, da so delno izpraznjene denarnice še vedno ranljive za nadaljnjo krajo. Opozoril je tudi, da bi lahko bila sredstva v drugih vrstah naslovov izpostavljena, če napadalec razširi svoje parametre skeniranja.