
Isang vulnerability sa paggawa ng seed sa isa sa mga pinakakakilalang hardware wallet ng bitcoin ang nagdulot ng emergency fund migration para sa mga gumagamit ng Coldcard Mk3, at nagdagdag ng bagong tensyon sa matagal nang debate tungkol sa seguridad ng cold storage. Ang Coinkite, ang tagagawa, ay inihayag na ang mga device na nagpapatakbo ng firmware versions 4.0.1 hanggang 5.0.3 ay maaaring magproduko ng compromised seeds, na nagpapanganib sa anumang wallet na nilikha sa panahong iyon. Ang advisory ay lumabas agad pagkatapos magsimula ang mga imbestigador na suriin ang isang hiwalay na pagkakawala ng 594 BTC mula sa mga daan-daang single-signature addresses, bagaman walang direktang ugnayan na napapatotohanan, ayon sa ang orihinal na ulat.
Ang mga user na may mga pondo sa mga nasasakop na wallet ay pinapayo na ilipat ang mga ari-arian agad. Ang tanging utos na ito ay nagpapakita ng kalubusan ng pagkakamali—hindi ito karaniwang firmware update; nangangahulugan ito ng pagbuo ng bagong seed sa isang nai-patch na device at paglipat ng lahat. Para sa mga Bitcoiners na itinuturing ang cold storage bilang hindi maaabot, ang babala ay lumalabag sa pangunahing patakaran ng self-custody: huwag magpalabas ng iyong seed, at huwag kailangang gawin iyon. Sa pagkakataong ito, ang banta ay galing sa loob ng black box.
An mga kailangan malaman ng mga gumagamit ng Coldcard
Ang kahinaan ay nakakaapekto sa mga Mk3 na unit na nagpapatakbo ng firmware sa pagitan ng 4.0.1 at 5.0.3. Hindi pa naglabas ng buong teknikal na detalye ang Coinkite, ngunit ang mga vulnerabilities sa pagbuo ng seed ay karaniwang nauugnay sa sapat na entropy o isang makikita ang random number generator. Kung ang isang attacker ay makakarekonstruksyon ng seed mula sa isang may kahinaang proseso ng pagbuo, walang amount ng air-gapping o passphrase protection ang makakatigil sa pagkawala. Ang agad na pagpapabuti ay ang gumawa ng bagong wallet sa firmware version 5.0.4 o higit pa, tapos ilipat lahat ng pera sa bagong set ng address. Ang mga user na nagsagawa na ng pag-update ng firmware ngunit gumawa ng orihinal na wallet sa isang vulnerable na bersyon ay kailangan pa ring mag-migrate, dahil ang seed mismo ay ipinanganak na hindi ligtas.
Para sa marami, ito ang unang pagkakataon na kailangan nilang ituring ang Coldcard—karaniwang kasama sa mga multisig setup at ginagamit ng mga teknikal na masisipag na tagapag-angkat—bilang isang posibleng panganib. Ang pagkakatuklas ay nagpapahirap din sa patuloy na imbestigasyon sa isang serye ng pagkawala sa mga single-signature wallet na kabuuang 594 BTC, na may halagang humigit-kumulang $17 milyon sa kasalukuyang presyo. Ang pagkakalason ay tumama sa mga hundreds ng wallet, ngunit hindi nagkaroon ng anumang maagang forensic na pag-aaral na nagtutugma sa insidente sa isang partikular na hardware vendor o software bug.
Mas Malaking Larawan para sa Kaligtasan ng Hardware Wallet
Ang Coldcard ay matagal nang paborito ng mga gumagamit ng bitcoin na nakatuon sa privacy, lalo na dahil ito ay sumusuporta sa air-gapped na transaksyon at nag-iwas sa maraming mga puntos ng panganib na nagpapahamak sa mga device na konektado sa USB. Ang kakaibang pagbuo ng seed, gayunman, ay nagtuturo sa isang kategorya ng panganib na hindi kayang i-audit ng anumang gumagamit, kahit pa ang pinakamababawas. Ang firmware ay isang black box para sa lahat kundi ang isang maliit na bahagi ng mga gumagamit. Kapag may mga bug sa antas na iyon—lalo na sa paghawak ng entropy—maaari itong manatili nang ilang buwan nang walang pagkakakita, dahil ang sakop ng apektadong firmware ay sumasaklaw sa ilang mga bersyon.
Hindi ito ang unang pagkakataon na nakakaranas ng mga vulnerability sa antas ng seed ang mga gumagamit ng hardware wallet. Ang mga nangyaring insidente ay nagpalitaw sa mga tagapag-angkop ng Ledger at Trezor, at bawat beses, inaalala ng merkado na ang cold storage ay hindi nagtatanggal ng pagkakatiwala—kundi nagpapalit lamang nito mula sa exchange patungo sa tagagawa. Ang pagkakaiba ngayon ay ang panahon. Ang imbestigasyon sa pagkawala ng 594 BTC ay patuloy pa, at bagaman walang tiyak na ebidensya na nag-uugnay sa dalawa, sapat na ang pagkakatulad upang mag-isip ang mga gumagamit kung ang kahinaan ay na-exploit nang tahimik bago ito ipahayag sa publiko. Ang kawalan ng transparensya sa on-chain theft ay nagiging mahirap ang pagtukoy sa may-akda, at maaaring magtagal ng ilang buwan upang alisin o patunayan ang ugnayan.
Mula sa pananaw ng developer activity, ang insidente ay nagpapakita kung bakit mahalaga ang masusing pagsusuri ng code at ang transparenteng proseso ng pagbuo. Habang ang mga blockchain mismo ay publiko, ang mga update ng firmware ng wallet ay madalas na dumadating nang may kaunting pagkakita, at ang supply chain para sa mga komponente tulad ng secure elements ay maaaring magtago ng mga problema hanggang sa nawawala ang tunay na pera.
Kakulangan sa kalinawan tungkol sa pagkakawala ng 594 BTC
Ang pagkakawala na nangyari bago ang babala ni Coinkite ay nagsasangkot sa mga hundreds ng single-signature wallet na nalulugos sa isang paraan na tila isang sistematisadong paglulugos. Hindi pa pinalabas ng mga imbestigador ang vector ng pag-atake. Walang malinaw na forensik na ebidensya, maaaring maging maagap ang pag-uugnay ng mga pagkawala sa isang tiyak na kamalian sa firmware. Ngunit ang pattern ng pagkakawala—maraming maliit na wallet kaysa sa isang malaking paglabas—ay nagpapahiwatig ng isang vulnerability na sumasaklaw sa maraming seed generation, na eksaktong uri ng pinsalang maaaring dulot ng isang may kamalian sa random number generator.
Ngunit may dahilan kung bakit walang naglalabas ng ganitong pahayag sa publiko. Ang mga bug sa pagbuo ng seed sa isang uri ng device ay magkakaroon ng epekto lamang sa mga wallet na nilikha sa hardware na iyon. Kung ang pagkakawala ng 594 BTC ay kasama ang mga pondo na naka-imbak sa iba pang mga device o sa software wallet, mas mababaw ang kuwento tungkol sa kahinaan. Ang pagkamahinhin ng imbestigasyon sa paraan ng paglabas sa panganib ay nag-iwan ng puwang na gagampanan ng mga researcher sa seguridad at mga naapektadong user—nang maingat.
Ano ang Susunod
Ang pambansang paalala ng Coinkite, kahit walang tiyak na koneksyon sa pagkakawala, ay nagpapakita na ang kumpanya ay nag-uuna sa kaligtasan ng mga gumagamit kaysa sa pagkontrol sa pinsala. Ang pananaw na ito ay tataasan kung ang karagdagang pagsusuri ay magpapakita na ang kamalian ay pinaglalaban nang tahimik sa loob ng ilang linggo o buwan. Habang nagpapatuloy ang sitwasyon, ang pangyayaring ito ay nagpapalakas ng aral para sa lahat ng mga gumagamit ng sariling pag-aari: walang device ang immune, at kahit ang pinakamahusay na plano para sa cold storage ay nangangailangan ng pagmamasid sa firmware na nasa ilalim nito. Sa kasalukuyan, ang mga gumagamit ng Coldcard Mk3 ay may malinaw na gawain—lumikha ng bagong seed, ilipat ang pera, at ipagpalagay na ang mga lumang seed ay nangangalaga na.

