Kamalian sa Pagbuo ng Seed ng Coldcard ay Nagpapakita sa Bitcoin ng Panganib ng Pagkakawala

iconCryptoSlate
I-share
AI summary iconSummary
Kamalian sa Pagbuo ng Seed ng Coldcard ay Nagpapakita ng Panganib ng Pagkakawala ng Bitcoin. Maaaring vulnerable ang mga device na Coldcard Mk3 at mas lumang modelo dahil sa makikita na entropy sa panahon ng pagbuo ng seed, na nagpapahintulot sa mga attacker na muling lumikha ng mga private key. Babala ang Coinkite sa mga gumagamit na may firmware 4.0.1 o mas lumang bersyon na maaaring nasa panganib at nagtatawag sa paglipat sa mga bagong key. Ang kamalian ay nagpapababa ng seguridad ng layer 1 blockchain at mga proteksyon sa air gap. Kasalukuyang nasa ilalim ng pormal na teknikal na pagsusuri. Inirerekomenda sa mga gumagamit na gamitin ang BIP-39 passphrases, multisig setups, o dice entropy. Walang agad na tanda ng pagpapabaya sa on-chain data.

Maaaring kailanganin ng ilang tagapaggamit ng Coldcard Mk3 na ilipat ang kanilang bitcoin. Sabi ng Coinkite, ang mga pondo na kaugnay ng mga seed na ginawa sa firmware 4.0.1 o mas huling bersyon ng Mk3 ay maaaring nasa panganib.

Sinabi ng Bitcoin Core contributor na si instagibbs na nabuo niya ang vulnerable seed sa bagong i-initialize na Mk3. Sabi ng Coinkite, ang mga device na Mk4 at Mk5 ay naaapektuhan din bago ang firmware 5.6.0, habang ang mga Q device ay naaapektuhan bago ang 1.5.0Q; ang epekto ay mas kaunti ngunit patuloy na serio. Planong gawin ng kumpanya ang pormal na teknikal na pagsusuri sa ugat ng problema.

Ang hardware wallet ay nagpaprotekta sa isang umiiral na key sa pamamagitan ng secure na pag-iimbak, offline na pag-sign, at pag-verify sa device. Ang seed generation ay nangyayari bago ang mga proteksyon na ito at nagtukoy kung ang device ay nagsisimula sa malakas na key material.

Ang isang seed phrase ay nagmumula sa security mula sa entropy, ang kaguluhan na nagpipili ng isang kombinasyon mula sa isang napakalaking campo. Ang mahinang kaguluhan ay nagpapaliit sa campo hanggang sa makapagsubok ang isang attacker ng mga posibleng seed, makuha ang kanilang mga address, at subaybayan ang mga pag-deposito mula sa isang ibang computer.

Ang makabuluhang paglikha ay nagtatapos sa air gap sa simula at nagpapalit ng pagkakawala sa isang problema ng remote search. Maaaring magtrabaho ang isang attacker mula sa mga candidate seeds, suriin ang mga kaugnay na address, at gamitin ang mga pondo kapag lumabas ang tugma.

Dahil ang bawat umiiral na address ay patuloy na kontrolado ng orihinal na seed, ang pagpapabuti ay nangangailangan ng mga bagong key at isang on-chain transfer. Ang updated na firmware ay makakapagseguro sa mga hinaharap na proseso ng setup, ngunit hindi ito makakapagbago ng key material na nagpapakontrol sa mga lumang address.

Linya ng seguridadAno ang itinuturo nitoBakit nabigo ito sa paglutas ng kaso na ito
Air gapNagpapigil sa device na ipakita ang mga susi sa isang aktibong koneksyonHindi nakakatulong kung ang seed ay makikita sa pagkakalikha
Ligtas na pag-iimbakNagpapanatili ng isang umiiral na private key na hihiwalayNagpaprotekta sa maling bagay kung ang orihinal na key material ay mahina
Offline signingNagpapahintulot sa mga gumagamit na pagsang-ayunan ang mga transaksyon nang hindi kailangang kumonekta sa walletNagpaprotekta lamang sa paggastos pagkatapos na umiiral ang seed
Pagsusuri sa deviceNagpapahintulot sa mga user na i-confirm ang mga address at amount sa screen ng hardwareHindi ito nagpapatotoo na sapat ang entropy sa pagbuo ng seed
Pagsisimba ng firmwareMaaaring mapabuti ang pagkilos ng mga susunod na deviceHindi makapagpalit ng mga lumang address na pinag-uugnay ng isang seed na nai-generate na
Bagong seed + pag-transferNaglilikha ng bagong key material at naglilipat ng mga pondo mula sa mga lumang addressKumpletuhin lamang ang daan ng pagpapabuti para sa posibleng mahina mga seed

Ang pinakamataas na panganib na profile ng pag-aalaga

Ang pinakamalinaw na profile ng eksposur ay nagsisimula kapag ang naapektuhang Mk3 ang nag-generate ng seed at isang signature ang nag-uugnay sa wallet. Walang dice entropy, walang BIP-39 passphrase, at walang multisig, nananatiling tanging ang seed generator ng device bilang ekonomikong ugat.

Coinkite ay sabi ang isang malakas, natatanging BIP-39 passphrase ay nagdaragdag ng isang independiyenteng hadlang, habang ang maikli, karaniwan, may pattern, sinipi, o muli gamit na passphrase ay maaaring mahulaan. Ang passphrase ay iba sa device PIN at nagmumula sa isang hiwalay na wallet mula sa parehong mnemonic, kaya kailangan ng isang mang-aagaw na makuha ang parehong mga lihim. Kahit may malakas na passphrase, inirerekomenda ni Coinkite ang paglipat sa isang bagong nilikhang seed.

Ang isang multisig ay maaaring maglimita sa isang mag-isa lamang na mahinang seed sa isang mag-isa lamang na nagpapatotoo kapag ang threshold sa paggastos ay nangangailangan ng mga independiyenteng susi. Ang mga dice na ibinigay ng user ay maaaring magdagdag ng isang panlabas na pinagkukunan ng entropy, at ang advanced na path ng Coinkite ay nagtatadhana ng hindi bababa sa 99 na patas na paghagis sa pamamagitan ng kanyang dice-only na import flow.

Ang mga proteksyon na ito ay nangangailangan ng masusing rekord at nasubokang pagkuha muli. Ang nawawalang passphrase ay makakapag-iskudo sa may-ari, ang maliit na dokumentadong multisig wallet ay makakapagkomplikado sa pagkuha muli, at ang eksposed na mga rekord ng dice ay makakapagpalabas ng replacement seed.

Sabihin ng Coinkite sa mga user na i-verify ang backup, fingerprint, at receive address, ipadala ang maliit na test payment, tapos ilipat ang balance. Ang sequence na ito ay nagpapababa ng posibilidad na ang pagiging urgente ay magdulot ng pangalawang pagkabigo dahil sa maling type ng address, mahina ang temporary wallet, o hindi kumpleto ang backup.

Pag-setup ng custodyAntas ng panganibBakit ito mahalaga
Mk3-generated seed, single-sig, walang passphrase, walang dice, walang multisigPinakamataasAng nasaktan na seed ay ang tanging kriptograpikong ugat na nagpaprotekta sa wallet
Mk3-generated seed na may BIP-39 passphraseBawasan lamang gamit ang malakas, natatanging passphraseKailangan ng attacker ang parehong mnemonic at ang hiwalay na passphrase
Mk3-generated seed na may multisigBawasan kung ang iba pang nagpapakita ay independiyenteHindi sapat ang isang mahinang seed upang mag-spent kung ang threshold ay nangangailangan ng iba pang mga key
Mk3-generated seed na may user-supplied dice entropyBawasan kung dagdagan ng hindi bababa sa 50 patas at pribadong pag-rolMas mababa sa 50 na rolls, o kahit anong kawalan ng katiyakan tungkol sa mga rolls, ay nangangailangan pa rin ng migration
Bagong seed sa di naapektadong deviceLandas ng pagpapabutiLumilipat ang mga pondo sa bagong key material sa labas ng nasirang setup
Panic migration sa hindi pinatotohanang wallet o addressBagong panganib ng pagkabigoAng pagiging makabuluhan ay maaaring magdulot ng mga pagkawala na hindi kaugnay sa orihinal na kakaibang pagkakamali

Ang cold storage ay nakakakuha ng isang jadwal ng pagpapanatili

Ipinakalabas ni Coinkite ang huling Mk3 firmware noong Hunyo 2023, at ang paalala nito noong Hulyo 2026 ay tumutukoy sa mga seed na nilikha ng mga device na Mk3 mula noong Marso 2021 patungo sa pagtataas, na nagtataglay ng tatlong taong pagkakaiba sa pagitan ng suporta sa produkto at isang urgente aksyon sa pag-aalaga.

Ang pagkakabawas na iyon ay nagiging isang problema sa pagpapanatili ng legacy into a legacy-maintenance problem. Ang mga nag-iipon na tagapagtaguyod ay maaaring mag-on ng isang device once every few years, nawawala ang visibility ng mga pahina ng lumang produkto, at maaaring mawala ang mga abiso ng tagagawa ng mga may-ari sa loob ng ilang buwan.

Ang isang seed ay maaaring mabuhay nang higit sa kanyang device, firmware branch, at orihinal na channel ng suporta, kaya kailangan ng mga sistema ng pag-aalaga ng mga matatag na alerto at paulit-ulit na prosedurang paglipat. Maaaring magpahayag ang mga tagagawa ng arkitektura ng entropy, mga abiso na specific sa device, at mga playbook para sa pagpapalit ng key na magiging ma-access sa mga taon pagkatapos ng huling pagbili.

Ang security documentation ni Coinkite ay naglalarawan ng bukas na code at reproducible builds bilang mga kasangkapan sa inspeksyon. Maaaring ihambing ng mga reviewer ang source code sa mga nai-release na binaries, at maaaring manatili ang mga defekto hanggang sa isang tao ay pag-aralan ang eksaktong code path na naglikha ng dormant seed.

Ang pagkakaiba na ito ay gumagawa ng independent entropy testing bilang pangunahing praktika sa hardware wallet. Ang isang maaaring muling ikapag-isa na binary ay nagpapakita sa buyer kung anong code ang tumakbo, at ang pagkakaroon ng tiwala sa bawat asumpsyon sa seguridad ay nangangailangan ng hiwalay na pagsubok.

Sa bull case, ang mga naapektad na user ay maaaring palitan ang kanilang mga key nang maingat, ang Coinkite ay nagpapahayag ng root cause, at ang mga gumagawa ng wallet ay sumasailalim sa mas malakas na mga pagsubok sa entropy at matatag na mga channel ng alert. Ang mga passphrase, multisig, at independiyenteng randomness ay mas malawak na ginagamit, na nagbibigay sa mga tagapagmaneho ng maraming cryptographic na hadlang sa paligid ng isang balanse.

Ano ang susunodBull-case outcomeResulta ng bear-case
Paglipat ng userMaging maingat sa pag-rotate ng mga key ang mga naapektuad na gumagamit pagkatapos ng mga test transactionAng mga hindi aktibong gumagamit ay nababawasan ang payo at patuloy na tumatanggap ng pera sa mga lumang address
Pagsusuri sa ugat ng problemaCoinkite ay naglalabas ng malinaw na teknikal na paliwanagLumalawak ang kawalan ng katiyakan sa mga dating firmware o mga asumpsyon sa device
Paggamit ng passphraseMas maraming holder ang nagdaragdag ng pangalawang lihim sa cold storageNawawalang o maliit na nakarekord na passphrases ay nagdudulot ng pagkabigo sa pagbabalik
Adopsyon ng MultisigMga malalaking balanse ay umalis mula sa mga punto ng pagkabigo sa iisang deviceAng mga magkakasamang pagsasagawa na may mahinang dokumentasyon ay nagdudulot ng operasyonal na panganib
Pagsusuri ng EntropyAng mga tagapagawa ay nagpapabuti ng pampublikong pagsubok sa mga landas ng pagbuo ng seedPatuloy ang mga gumagamit na nagtataya na ang mga reproducible na pagbuo ay patotoo sa kalidad ng pagkakasunduin
Mga sistema ng alertAng mga tagapagawa ng wallet ay nagtatayo ng matatag na mga channel ng payo para sa mga lumang deviceAng mga babala sa seguridad ay nananatiling madaling malilimutan ng mga matagal na tagapagtago
Market narrativeAng problema ay naging sandaling pagpapabuti ng proseso ng pag-aalagaHindi patotohanang mga reklamasyon sa pagkakawala at panikong pag-transfer ang dominanteng kuwento

Sa bear case, patuloy na tumatanggap ng mga deposito ang mga nakatigil na wallet ng Mk3 gamit ang mga lumang seed, at ang mga may-ari ay natutuklasan ang abiso sa pamamagitan ng mga ulat sa pagkakawala o emergency outreach. Ang mga panikong pag-transfer ay nagdudulot ng karagdagang pagkawala sa pamamagitan ng hindi pinatotohanang address, mahinang panahon na wallet o nawawalang backup, at ang hindi suportadong mga hiling ay nag-uugnay sa mga hindi kaugnay na on-chain movement sa kakulangan.

Ang mga hardware wallet ay nagagawa ang self-custody na praktikal sa pamamagitan ng pagprotekta ng mga key habang naka-imbak at ginagamit.

Ngayon, ang babala sa Coldcard ay naglalawak ng modelo na ito sa seguridad sa pag-setup, pagmamasid, at pag-rotate, at ginagawa ang bawat seed na isang matagal na obligasyon sa pangangalaga na maaaring mas mabuhay kaysa sa device na naglikha nito.

Lumabas muna ang post Isang kakulangan sa pagbuo ng seed ng Coldcard ay nagpapahintulot sa mga attacker na muling lumikha ng mga pribadong key mula sa pagpindot ng isang pindot sa CryptoSlate.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.