TL;DR
- Nag-drain ang isang attacker ng halos 594 BTC na may halagang $38 milyon mula sa halos 500 Coldcard wallet sa isang pinagsama-samang 25-minutong pagtatanggal noong nakaraang Biyernes.
- Ang kakulangan ay naglilipas ng hardware randomness at nagbuo ng mga seed mula sa makabuluhang data ng chip, na nagpapaliit sa lihim na espasyo na dapat gawing hindi magagawa ang paghula sa mga pribadong key.
- Ipinaglaban ng Coinkite ang mga update ng firmware bilang emergency, ngunit nananatiling vulnerable ang mga umiiral na mahinang seed at kailangang palitan; ang kumpanya ay naniniwala na tumulong ang AI upang mahanap ang bug sa malaking saklaw.
Isang vulnerability sa Coldcard hardware wallets ang nagbigay-daan sa isang attacker na mag-drain ng halos 594 BTC, na may halagang $38 milyon, mula sa halos 500 single-signature wallets sa loob ng 25 minuto lamang. Ang pag-sweep ay naganap sa pagitan ng 01:31 at 01:56 UTC sa Friday, na naglipat ng mga pondo sa pamamagitan ng 500 na transaksyon sa loob ng isang three-block window na may kakaibang bilis at presisyon. Isang device na disenyo upang panatilihin ang mga key offline ay nag-produce ng mga seed na maaaring ma-limitahan at mahulaan. Ipinaglalabas ng mga imbestigador ang 562 BTC sa isang address na hindi pa naglipat, habang ipinakita ng ebidensya na maraming apektadong wallet ay nanatiling dormant na sa loob ng ilang taon bago magsimula ang pinagsama-samang pagkakakulong.
COLDCARD Mk3 Security Advisory
Kung nag-generate ka ng seed sa isang Mk3 pagkatapos ng firmware 4.0.1, maaaring nasa panganib ang iyong mga pondo.
Hindi naaapektuhan ang Mk4, Q at Mk5 batay sa aming maagang pag-aaral.
Basahin ang abiso at migtar nang maingat:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
Ang makikita na data ng device ay nagbaba sa kaguluhan ng Coldcard
Ang pagkabigo ay nagsimula sa Coldcard firmware na ipinakilala noong Marso 2021. Isang build setting ang nagdulot ng pagbabawas sa hardware randomness generator ng mga device, habang ang isang pag-check sa supporting-library ay tanging tinest kung umiiral ang setting na iyon, hindi kung naka-enable ito. Ang paglikha ng key ay bumalik sa software na binase sa chip serial number at clock registers, na parehong hindi lihim o talagang hindi maipapalagay ng mga attacker. Ang ipinapalagay na napakalaking search space na nagpaprotekta sa bawat wallet ay nabawasan dahil sa maipapalagay na impormasyon ng device. Ang eksposur ay nakadepende sa firmware na tumatakbo nang lumikha ang wallet, hindi nang binili ang hardware.

Binabala ng Coinkite ang mga gumagamit na nag-generate ng seeds sa mga device na Mk3 na may firmware 4.0.1 o higit pa, habang iginawad nito ang mga konklusyon nito tungkol sa mas bagong modelo bilang pansamantalang. Ipinakalabas ng kumpanya ang emergency updates para sa mga device na Mk4, Mk5 at Q, ngunit ang pag-install ng patched firmware ay hindi makapagpapalakas ng seed na nai-generate na sa ilalim ng vulnerable na kondisyon. Dapat ng lumikha ng bagong seed at mag-transfer ng pera ang mga owner, dahil ang software updates ay hindi makakapag-rewrite ng compromised randomness. Ang mga inirerekomendang panatilihin ay isang malakas na BIP-39 passphrase, kahit 99 na pag-rol ng dice, o pareho, habang ang mga gumagamit na hindi na suportado ng Mk3 ay nagtatagpo ng hiwalay at posibleng kumplikadong proseso ng migration upang protektahan ang anumang natitirang balanse nang ligtas.
Naniniwala ang tagagawa na maaaring ginamit ng isang attacker ang artificial intelligence upang suriin ang mga lumang bersyon ng kanyang open-source firmware at makahanap ng kamalian. Ang konklusyong ito ay nananatiling isang asumsiyon, hindi kumpirmadong pagkakakilanlan, at nagdudulot ng isang hindi komportableng ironiya: sinabi ng Coinkite na ang kanilang sariling AI-assisted na pagsusuri ilang linggo bago ay hindi nakakita ng anumang seriyoso. Ipapakita ng insidente kung paano maaaring palakasin ng mga parehong analitikal na kasangkapan ang mga tagapagtanggol o pabilisin ang pagpapakita ng pag-atake. Bukod sa wallet seeds, maaaring naapektuhan din ng kamalian ang mga key ng paper-wallet, mga seed-splitting masks, cloning keys, at Key Teleport transfers, na palalawakin ang patuloy na pagsusuri sa kaligtasan sa labas ng 594 BTC na nakuha na mula sa mga daan-daang biktima.

