Tungkol sa 594 bitcoin, na may halagang humigit-kumulang sa $38 milyon, ay inalis mula sa halos 500 magkakahiwalay na wallet sa pagitan ng 01:31 at 01:56 UTC sa Friday sa isang pag-atake na nakasalalay sa isang kamalian sa paraan kung paano nilikha ng Coldcard hardware wallets ang kanilang mga key.
Ang pagkakawala ay naglipat ng 1,324 na piraso ng bitcoin sa pamamagitan ng 500 na transaksyon sa loob ng isang tatlóng-block na window, kung saan ang 562 BTC ay pinagsama sa isang solong address na hindi pa naglipat.
Ang bawat nasabawang wallet ay single-signature at bawat isa ay may higit sa 0.15 BTC. Marami sa mga ito ay nakapahinga na sa loob ng maraming taon at ang mga coin ay nagsasaklaw mula 2021 hanggang 2026, na tumutugma sa halos eksaktong edad ng kakaibang bagay.
Ang Coldcard ay isang hardware wallet na gawa ng Canadian na kumpanyang Coinkite, isang maliit na sariling device na nag-iimbak ng bitcoin keys nang offline, malayo sa mga computer na konektado sa internet. Ang Mk2, Mk3, Mk4, Q at Mk5 ay mga susunod na henerasyon ng produkto na ito, na inilabas sa loob ng ilang taon paraan ng pagpapalabas ng mga numerong modelo ng isang tagagawa ng telepono.
Ang eksposur ay nakadepende sa firmware na ginagamit ng device sa oras na unang nilikha ang wallet, hindi sa oras na binili ang hardware.
Ang seed ng wallet, ang secret phrase na kumokontrol sa mga pondo, ay dapat na makuha nang random mula sa isang pool na sobrang malaki upang ang paghula ay walang pag-asa.
Hindi ginagawa ng firmware ng Coldcard iyon. Ayon sa isang ulat na inilabas ng mga koponan ng paggawa at seguridad ng Bitcoin ng Block, sinabi ng isang setting sa pagbuo na i-skips ng device ang sarili nitong hardware randomness generator, at ang isang pag-check sa isang suportadong library ay tanging tinest kung umiiral ang setting iyon, hindi kung naka-on ito.
Ang pagbuo ng susi ay nagsimula nang tahimik sa isang pangunahing software na pagpapalit na pinagmulan mula sa serial number at clock registers ng chip.
Wala sa mga iyon ang mga lihim. Ang serial number ay isang fixed factory metadata, at ang mga clock values ay timing state na maaaring i-narrow down o matukoy ng isang attacker sa isang device na kanilang sarili. Block ay tinrace ang pagbabago sa isang commit na may petsa noong March 1, 2021, na ipinadala sa firmware 4.0.0 noong buwang iyon.
Kaya naman, binigyan ng babala ni Coinkite ang mga user na nag-generate ng seed sa isang Mk3 na nagpapatakbo ng version 4.0.1 o higit pa, at sinabi na "hindi nakaaapekto ang Mk4, Q at Mk5 batay sa aming maagang pagsusuri."
Sinabi ni Block na isinampa nito ang mga natuklasan sa Coinkite, na kilala ng kanilang koponan. Parehong kompanya ay naglalarawan ng kanilang mga pagsusuri bilang pansamantala, at sinabi ni Block na ipinahayag nito ito nang walang buong pagsubok upang patunayan ang pagpapakita dahil ang pagpapakita ay nasa paggalaw na.
Ang eksposur ay umaabot sa labas ng wallet seeds. Parehong generator ang gumawa ng mga private key ng paper wallet ng Coldcard, kung saan ang output ay direktang naging key nang walang karagdagang derivation, kasama ang seed-splitting masks, device cloning keys at Key Teleport transfers.
Ibinili ang Bitcon sa itaas ng $64,000 sa mga maagang Asyano oras, na may malawakang pagbaba na tila may kaunting epekto sa merkado.

