ANG PAGKABIGO NG SECURITY NG COLDCARD BITCOIN HARDWARE WALLET, ANO TALAGA ANG NANGYARI? Ang pinakamahusay na AI report—Claude Opus 5 Max—tungkol sa totoong nangyari sa @COLDCARDwallet. Para sa pag-verify, ngunit tila napakalaking posibilidad, at ibig sabihin nito na ang Trezor at Ledger ay ligtas: Ang pagkabigo ng Coldcard ay **hindi** isang nasirang TRNG chip. Ito ay isang build-configuration bug na nagsilang na i-bypass ang hardware TRNG nang tahimik. Ang board config ng Coldcard ay nagset ng `MICROPY_HW_ENABLE_RNG` sa zero dahil Coinkite ay naglalabas ng sarili nitong hardware-RNG wrapper. Ngunit ang libngu library ay tinitignan lamang kung ang macro na iyon ay *nailalarawan*, hindi kung *naka-enable*, kaya naging successful ang build at tahimik na naka-link sa software fallback ng MicroPython—isang non-cryptographic na "Yasmarang" generator na nagseset mula sa UID ng chip, SysTick at RTC registers.¹ Walang isa sa mga ito ay mga lihim: ang UID ay factory metadata na bahagyang inilalabas bilang USB serial number, at ang timer values ay maaaring ma-constrain.¹ Mga epekto ayon sa generation:¹ - **Mk2/Mk3 sa firmware v4.0.0–v4.1.9** — walang cryptographic entropy sa lahat. Kasama ang kilalang UID, timer state at call history, ang seed generation ay *deterministic*. Realistic ceiling sa cold boot: humigit-kumulang 2^16 hanggang 2^40 na candidates kesa sa 2^256. - **Mk4/Q/Mk5** — ang boot ay nagdaragdag ng secure-element entropy, ngunit hinahalo ito at pinapanatili lamang apat na bytes, at ang `reseed()` ay nag-overwrite lamang ng isang 32-bit state word. Ceiling: 2^32, average na ~2^31 na trials. Dalawang detalye ang nagiging magkakaugnay. Ang libngu ay XOR ang fallback laban sa *ikalawang* Yasmarang stream na nagseset mula sa published constants—ang XOR ng dalawang reproducible inputs ay patuloy na reproducible.¹ At ang health check ay nagreject lamang ng magkaparehong kaparehong output, na madaling lalampasan ng deterministic PRNG.¹ Ang SHA256d sa resulta ay hindi nakakatulong: ang hashing ay hindi makapagpapalaki ng candidate set.¹ Higit sa 594 BTC (~$38M) ang sinikat mula sa ~500 single-sig wallets sa loob ng 25-minutong window, 1,324 UTXOs sa loob ng tatlong-block span.³ Ang sariling advisory ni Coinkite ay nakapokus sa Mk3 firmware 4.0.1 hanggang 5.0.3 at nagsasabi na ang Mk4/Q/Mk5 ay hindi nakakaapekto sa maagang pagsusuri;² Ang independiyenteng report ni Block ay nagkakaibang opinyon tungkol dito at isinasaad na ang kasalukuyang models ay nasa 2^32 bound.¹ Itrato ang dalawa bilang preliminary. Dalawang bagay na nakakalito sa mga tao: ang exposure ay nakadepende sa firmware na tumatakbo **nang maimpluwensyahan ang seed**, hindi sa petsa ng pagbili o kasalukuyang firmware—ang pag-upgrade ay hindi nagpapabuti ng umiiral na seed.¹ At ang pag-export ng mahina na seed sa ibang wallet ay hindi rin ito pinapabuti.¹ ## Paano nililikha ng mga pangunahing wallet ang entropy **Ledger** — iisang source, ngunit isang napakalakas na sertipikadong source. Ang TRNG ay nasa loob ng Secure Element; ang entropy ay nililikha doon at inilalapat sa BIP39 words.⁵ Ang sariling security lab ni Ledger ay naglalarawan ng SE TRNG bilang free-oscillator designs na sertipikado ng third-party labs hanggang EAL5+ at AIS-31, sinubok sa temperatura, voltage at frequency kasama ang built-in defect-detection.⁴ Ang Nano X ay EAL5+; ang Nano S Plus at Stax ay gumagamit ng EAL6+ parts.⁶ Ang trade-off ay honest: mayroon kang sertipikasyon pero walang verifiability—ang OS ay closed-source at walang host-entropy mixing na maaari mong i-verify nang independiyente. **Trezor** — multi-source sa disenyo, at ito ang arkitektural sagot sa Coldcard failure mode. Ang Model One at Model T ay XOR ang host-OS entropy kasama ang STM32 hardware TRNG. Ang Safe 3 at Safe 5 ay nagdaragdag ng ikatlong source, ang Optiga secure element. Ang Safe 7 ay nagdaragdag ng ikaapat, ang TROPIC01 chip.⁷ Ang pag-iisip ay na kailangan ng attacker na magkasabay na mabigo lahat ng source.⁷ Mahalaga: maaari mong i-verify ito: ang `trezorctl` ay nagbibigay-daan para makita ang entropy na ipinadala ng host at hilingin sa device na ipakita ang kanyang internal entropy, pagkatapos ay muling bumuo ang seed at i-check kung tama ito.⁸ Ang Trezor Suite 25.2.2 (Pebrero 2025) ay awtomatiko ang bersyon nito bilang "entropy check," at ito ay isang workflow sa firmware na `ResetDevice`.⁹ ¹⁰ **BitBox02** — limang source: manufacturing randomness, iyong device password, host computer, microcontroller, at secure chip, pinagsama upang bawat isa ay maaaring magdagdag lamang ng entropy, hindi magbawas.¹¹ Ang firmware ay open-source may reproducible builds na sinuri nang independiyente ng WalletScrutiny.¹² ## Gaano kaligtas ang mga ito laban sa hacking? Ang honest na sagot ay na ang TRNG silicon ay halos laging hindi ito ang lugar kung saan ginagawa ang pag-atake. Lahat ng malaking real-world entropy failure ay isang *integration* failure sa software: - Ang Android's `SecureRandom` bug ay nagbawas ng mga wallet noong 2013⁴ - Milksad (2023) — Ang Libbitcoin Explorer ay gumamit ng Mersenne Twister na nagseset mula sa 32-bit clock value; ~2,600 wallets na kompromitado, ~$900k na kinumpirma⁷ - Coldcard (2026) — isang `#ifndef` na dapat maging `#if`¹ Ang pag-atake sa sertipikadong SE TRNG ay nangangailangan ng physical possession, lab equipment at espesyalistong kasanayan. Ang pagpapahamak sa entropy bug ay nangangailangan ng xpub o address—na public at gumagawa bilang libreng validation oracle, na nagbibigay-daan sa attacker na subukan ang candidate seeds nang offline at scale.¹ Ang asimmetriyang ito ang dahilan kung bakit mas mahalaga ang arkitektura kesa sertipikasyon dito. Kaya ang praktikal na pagkakasunod-sunod: 1. **Multi-source mixing** kung десять independent components bawat isa'y nagdadala. Isang flawed source ay hindi makakasira ng seed. 2. **Verifiability** — open-source, reproducibly built firmware, kasama ang paraan para *ikaw* ay maaaring i-verify kung talagang ginamit ang entropy na ibinigay mo. Ang Trezor's entropy check at BitBox's reproducible builds ang konkretong halimbawa. 3. **Certification** — tunay na halaga laban sa physical attacks (EAL5+/6+, AIS-31), ngunit sertipikado lamang ito ang component, hindi ang firmware na tinatawag nito. Ang Mk4 ng Coldcard *ay may* secure element; ang firmware ay inalis ang 28 sa kanilang 32 bytes.¹ ## Kung gusto mong tanggalin ang tiwala sa RNG buong-buoDice. Bawat pag-rol ng D6 ay nagdadala ng 2.585 bits, kaya ang 50 pag-rol ay nagbibigay ng 128-bit na seguridad at ang 99 pag-rol ay nagbibigay ng 256-bit.¹³ Ang eksklusibong ruta ng dice ng Coldcard ay nag-hahash ng sequence ng mga roll diretso gamit ang SHA256 at iiwas sa device generator nang buo²² ¹³ — tandaan na ito ay gumagana lamang sa pamamagitan ng `Import Existing > Dice Rolls`, hindi sa normal na flow ng New Wallet.² Ang BitBox02 ay naglalabas ng katumbas na prosedura.¹¹ Huwag mag-take ng litrato ng mga roll o mag-type nito sa isang kumpyuter na konektado sa network.² Ang isang malakas na BIP39 passphrase ay ang iba pang leva: ito ay nagdaragdag ng entropy labas sa device RNG, kaya sinasabi ni Coinkite na ang mga wallet na may passphrase protection sa Mk3 ay may minimal na panganib.² Ito ay tunay na pagpapababa ng panganib, hindi pagpapalit sa paglipat. Kung ikaw ay nag-generate ng seed sa isang apektadong Coldcard, inirerekomenda ng parehong Coinkite at Block na ilipat ang mga pondo—at tandaan na ang isang multisig quorum na binubuo lamang ng mga vulnerable na device ay hindi nagbibigay ng anumang proteksyon.¹ ² --- **MGA KUWENTO** 1. Block Engineering — *Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware* — https://t.co/YrOOIe9vZq 2. Coinkite Blog — *Mk3 Security Advisory* — https://t.co/ZSVtMGe7wr 3. CoinDesk — *Major bitcoin wallet flaw drains 594 BTC in 25-minute sweep* — https://t.co/IoK6xqEUOi 4. Ledger Donjon — *Threat Model: Random Number Generation* — https://t.co/L3pZxe9McO 5. Ledger Academy — *What Is The Entropy in Crypto?* — https://t.co/WckSL8rTFM 6. Ledger Academy — *The Secure Element Chip* — https://t.co/0e1bv1VnBr 7. Trezor Knowledge Base — *What is entropy and how does Trezor generate your wallet?* — https://t.co/BNQ0E9trcK 8. Trezor Forum — *Entropy Check on Trezor Model One* — https://t.co/y1sTJpp10u 9. Trezor — *Trezor Suite update February 2025* — https://t.co/HV77m2i5uk 10. Trezor Firmware — *core/CHANGELOG.md* — https://t.co/Zllvf7bw5F 11. BitBox Support Hub — *Can I create a wallet with my own entropy?* — https://t.co/TnGyVIDb2J 12. BitBox — *Security on every level* — https://t.co/Gon18TlnkH 13. COLDCARD Documentation — *Verifying Dice Roll Math* — https://t.co/hATD4o7yI4
Joseph Hurtado - Founder Granata ConsultingI-share
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.