金曜日、01:31から01:56 UTCの間に、Coldcardハードウォレットの鍵生成に存在する脆弱性を悪用した攻撃により、約500の別々のウォレットから、約594 Bitcoin(約3800万ドル相当)が移動されました。
盗まれたBitcoinは、3ブロックの範囲内で500回の取引を通じて1,324個のチャンクに分割されて移動し、その後562 BTCが1つのアドレスに統合され、そのアドレスはその後動いていない。
すべての資金が引き出されたウォレットはシングルシグネチャであり、それぞれ0.15 BTC以上を保有していました。多くのウォレットは数年間活動しておらず、保有していたコインは2021年から2026年にかけて分布しており、この欠陥の年齢とほぼ一致しています。
Coldcardは、カナダの企業Coinkiteが開発したハードウェアウォレットで、インターネットに接続されていないコンピューターから離れた場所でBitcoinの鍵をオフラインで保管する小型の独立したデバイスです。Mk2、Mk3、Mk4、Q、Mk5は、携帯電話メーカーが番号付きモデルをリリースするように、数年にわたって次々と発表された製品の世代です。
エクスポージャーは、ウォレットが最初に作成された時点でデバイスが実行していたファームウェアに依存し、ハードウェアを購入した時期には依存しません。
ウォレットのシード、つまり資金を制御する秘密のフレーズは、推測が不可能なほど広大なプールからランダムに選ばれるように設計されています。
Coldcardのファームウェアはそのようなことをしていませんでした。BlockのBitcoinエンジニアリングおよびセキュリティチームによって公開されたレポートによると、ビルド設定によりデバイスが自らのハードウェアランダムネスジェネレーターをスキップするように指示されており、サポートライブラリ内のチェックはその設定が有効かどうかではなく、その設定が存在するかどうかのみを確認していました。
キー生成は、チップのシリアル番号とクロックレジスタからシードされた基本的なソフトウェア代替手段に静かに移行しました。
それらのいずれも秘密ではありません。シリアル番号は固定された工場メタデータであり、クロック値は攻撃者が自らのデバイスで絞り込みまたは測定可能なタイミング状態です。Blockは、2021年3月1日付のコミットに変動幅を追跡し、その月にリリースされたファームウェア4.0.0に組み込まれました。
その結果、Coinkiteはバージョン4.0.1以降を実行しているMk3でシードを生成したユーザーに警告し、「早期の分析に基づけば、Mk4、Q、Mk5は影響を受けません」と述べました。
Blockはその調査結果をCoinkiteに開示したと述べ、Coinkiteのチームはそれらを確認した。両社はそれぞれの分析を暫定的なものと位置づけており、Blockは悪用が既に進行していたため、悪用可能性を完全に確認するためのテストを完了せずに公開したと述べた。
この露出はウォレットのシードを越えます。同じジェネレータはColdcardのペーパーウォレットのプライベートキーを生成し、出力はさらに導出せずに直接キーとなり、シード分割マスク、デバイス複製キー、およびKey Teleport振替も含まれます。
ビットコインはアジア時間の早朝に64,000ドルを超えて取引され、広範な流出が市場にほとんど影響を与えていないように見える。

