Cacat Penghasilan Seed Coldcard Mengekspos Bitcoin kepada Risiko Pencurian

iconCryptoSlate
Kongsi
AI summary iconRingkasan
Cacat Penghasilan Seed Coldcard Mengekspos Bitcoin kepada Risiko Pencurian. Peranti Coldcard Mk3 dan versi lebih awal mungkin rentan akibat entropi yang boleh diramalkan semasa penciptaan seed, membolehkan penyerang menghasilkan semula kunci peribadi. Coinkite memperingatkan pengguna yang menggunakan firmware 4.0.1 atau lebih awal mungkin berisiko dan mendesak pemindahan kepada kunci baharu. Cacat ini merosakkan keselamatan blok rantai lapisan 1 dan perlindungan air gap. Semakan teknikal rasmi sedang dijalankan. Pengguna disarankan menggunakan frasa laluan BIP-39, pengaturan multisig, atau entropi dadu. Data di atas blok rantai tidak menunjukkan tanda-tanda eksploitasi segera.

Sebahagian pemilik Coldcard Mk3 mungkin perlu memindahkan bitcoin mereka. Coinkite mengatakan dana yang dikaitkan dengan benih yang dihasilkan pada firmware 4.0.1 atau versi Mk3 seterusnya mungkin berisiko.

Pengontribut Bitcoin Core instagibbs mengatakan dia telah membuat semula benih yang rentan pada Mk3 yang baru diinisialisasi. Coinkite mengatakan peranti Mk4 dan Mk5 juga terjejas sebelum firmware 5.6.0, manakala peranti Q terjejas sebelum 1.5.0Q; kesan ini kurang serius tetapi masih serius. Syarikat ini merancang tinjauan teknikal rasmi terhadap punca asalnya.

Dompet keras melindungi kunci yang sedia ada melalui penyimpanan selamat, penandatanganan luar talian, dan pengesahan di peranti. Penghasilan benih berlaku sebelum pertahanan-pertahanan itu dan menentukan sama ada peranti bermula dengan bahan kunci yang kuat.

Frasa benih menarik keselamatan daripada entropi, kerawakan yang memilih satu kombinasi daripada medan yang sangat luas. Kerawakan yang lemah menyempitkan medan itu sehingga penyerang boleh menguji benih kandidat, menerbitkan alamat mereka, dan memantau deposit daripada komputer lain.

Penciptaan yang boleh diramalkan menewaskan jurang udara pada titik permulaan dan mengubah pencurian menjadi masalah carian jarak jauh. Seorang penyerang boleh bekerja daripada benih kandidat, memantau alamat yang sepadan, dan menggunakan dana sekali sepadan muncul.

Kerana setiap alamat yang ada masih dikendalikan oleh benih asal, pembaikan memerlukan kunci baharu dan pindah di atas rantai. Firmware yang dikemas kini boleh mengamankan alur tetapan masa depan, tetapi tidak boleh mengubah bahan kunci yang mengendalikan alamat lama.

Lapisan keselamatanApa yang ia lindungiMengapa ia gagal menyelesaikan kes ini
Jarak udaraMencegah peranti daripada memaparkan kunci melalui sambungan aktifTidak membantu jika benih dapat diramalkan pada masa penciptaan
Penyimpanan selamatMenyimpan kunci peribadi yang sedia ada secara terpisahMelindungi perkara yang salah jika bahan kunci asal lemah
Penandatanganan luar talianMembenarkan pengguna menyetujui transaksi tanpa menyambungkan dompetHanya melindungi perbelanjaan selepas benih sudah wujud
Pengesahan di perantiMembenarkan pengguna mengesahkan alamat dan jumlah pada skrin peranti kerasTidak membuktikan bahawa benih dihasilkan dengan entropi yang mencukupi
Kemas kini firmwareBoleh memperbaiki tingkah laku peranti masa depanTidak dapat menggantikan alamat lama yang dikendalikan oleh benih yang telah dihasilkan
Benih baru + pindahMenciptakan bahan kunci baharu dan memindahkan dana menjauh dari alamat lamaHanya laluan pembaikan lengkap untuk benih yang berpotensi lemah

Profil penyimpanan berisiko tertinggi

Profil paparan paling jelas bermula apabila Mk3 yang terkesan menghasilkan benih dan satu tanda tangan mengawal dompet. Entropi dadu sifar, kata laluan BIP-39 sifar, dan multisig sifar meninggalkan penghasil benih peranti sebagai satu-satunya punca kriptografi.

Coinkite mengatakan kata laluan BIP-39 yang kuat dan unik menambahkan penghalang bebas, manakala kata laluan yang pendek, biasa, berpola, dikutip, atau digunakan semula mungkin boleh diteka. Kata laluan berbeza daripada PIN peranti dan menghasilkan dompet berasingan daripada mnemonik yang sama, jadi penyerang perlu memulihkan kedua-dua rahsia. Walaupun dengan kata laluan yang kuat, Coinkite menasihatkan untuk berpindah ke benih yang dihasilkan baharu.

Multisig boleh membataskan satu benih lemah kepada satu penandatangan apabila ambang perbelanjaan memerlukan kunci yang berasingan. Dadu yang disediakan pengguna boleh menambah sumber entropi luar, dan laluan canggih Coinkite menentukan sekurang-kurangnya 99 lambungan adil melalui aliran import dadu sahaja.

Perlindungan tersebut memerlukan rekod yang cermat dan pemulihan yang telah diuji. Frasa laluan yang hilang boleh mengunci pemilik, dompet multisig yang tidak didokumentasikan dengan baik boleh mempersulitkan pemulihan, dan rekod dadu yang terdedah boleh mengungkapkan benih pengganti.

Coinkite memberitahu pengguna untuk mengesahkan salinan simpanan, cap jari, dan alamat penerima, menghantar pembayaran ujian kecil, kemudian memindahkan baki. Urutan itu mengurangkan kemungkinan kecemasan menyebabkan kegagalan kedua akibat alamat yang salah taip, dompet sementara yang lemah, atau salinan simpanan yang tidak lengkap.

Pengaturan penyimpananTahap risikoMengapa ia penting
Benih yang dihasilkan Mk3, single-sig, tanpa kata laluan, tanpa dadu, tanpa multisigTertinggiBenih yang terjejas adalah satu-satunya punca kriptografi yang melindungi dompet
Benih yang dihasilkan Mk3 dengan kata laluan BIP-39Turunkan hanya dengan kata laluan yang kuat dan unikPenyerang perlu memiliki kedua-dua mnemonik dan kata laluan yang berasingan
Benih yang dihasilkan Mk3 dengan multisigTurunkan jika penandatangan lain adalah bebasSatu benih lemah tidak cukup untuk dibelanjakan jika ambang memerlukan kunci lain
Benih yang dihasilkan Mk3 dengan entropi dadu yang disediakan penggunaTurunkan jika sekurang-kurangnya 50 giliran adil dan peribadi telah ditambahkanKurang daripada 50 gulingan, atau ketidakpastian mengenai gulingan, masih memerlukan pemindahan
Benih baharu pada peranti yang tidak terkesanLaluan pembaikanDana berpindah ke bahan kunci baharu di luar pengaturan yang terjejas
Migrasi panik ke dompet atau alamat yang tidak disahkanRisiko kegagalan baruKesegeraan boleh mencipta kerugian yang tidak berkaitan dengan kecacatan asal

Penyimpanan sejuk mendapat jadwal penyelenggaraan

Coinkite telah mengeluarkan firmware Mk3 terakhir pada Jun 2023, dan amaran Julai 2026nya merangkumi benih yang dicipta oleh peranti Mk3 sejak Mac 2021, mencipta jurang tiga tahun antara sokongan produk dan tindakan penyimpanan segera.

Kesenjangan itu menjadikan penyimpanan dingin sebagai masalah pemeliharaan warisan. Pemegang yang tidak aktif mungkin menyalakan peranti sekali setiap beberapa tahun, laman produk lama kehilangan visibilitas, dan pemilik mungkin melewatkan notis pabrikan selama berbulan-bulan.

Sebenarnya, benih boleh bertahan lebih lama daripada peranti, cabang firmware, dan saluran sokongan asalnya, jadi sistem penyimpanan memerlukan amaran yang tahan lama dan prosedur migrasi yang boleh diulang. Pengilang boleh menerbitkan arsitektur entropi, amaran khusus peranti, dan buku panduan penukaran kunci yang tetap boleh diakses bertahun-tahun selepas jualan terakhir.

Dokumen keselamatan Coinkite menggambarkan kod terbuka dan pembinaan boleh diperbanyak sebagai alat pemeriksaan. Pemeriksa boleh membandingkan sumber dengan binari yang dikeluarkan, dan kecacatan boleh kekal sehingga seseorang mengkaji laluan kod tepat yang menghasilkan benih yang tidak aktif.

Perbezaan ini menjadikan ujian entropi bebas sebagai amalan utama dompet peranti keras. Binari yang boleh diperoleh semula memberitahu pembeli kod mana yang dijalankan, dan jaminan terhadap setiap andaian keselamatan memerlukan ujian berasingan.

Dalam kes bull, pengguna yang terkesan memutar kunci dengan berhati-hati, Coinkite menerbitkan punca utama, dan pembuat dompet mengadopsi ujian entropi yang lebih kuat dan saluran amaran yang tahan lama. Frasa laluan, multisig, dan rawak bebas mendapat penggunaan yang lebih luas, memberikan pemegang beberapa halangan kriptografi sekeliling satu baki.

Apa yang berlaku seterusnyaHasil kes kenaikanHasil kes beruang
Pemindahan penggunaPengguna yang terkesan memutar kunci dengan berhati-hati selepas transaksi ujianPengguna yang tidak aktif melepaskan nasihat dan terus menerima dana ke alamat lama
Ulasan punca utamaCoinkite menerbitkan penjelasan teknikal yang jelasKetidakpastian melebar berkenaan anggapan perisian lama atau peranti
Pengambilan kata laluanLebih banyak pemegang menambahkan rahsia kedua ke penyimpanan sejukFrasa lalai atau direkod dengan buruk menyebabkan kegagalan pemulihan
Pengambilan MultisigBaki besar bergerak menjauh dari titik kegagalan peranti tunggalPengaturan multisig yang tidak didokumentasikan dengan baik menciptakan risiko operasi
Ujian entropiPembuat meningkatkan ujian awam laluan penghasilan benihPengguna terus menganggap pembinaan boleh diperulang membuktikan kualiti rawak
Sistem amaranPembuat dompet membina saluran nasihat yang tahan lama untuk peranti lamaNotis keselamatan tetap mudah dilupakan oleh pemegang jangka panjang
Naratif pasaranMasalah ini menjadi momen peningkatan proses penjagaanTuntutan pencurian yang tidak disahkan dan pindahan panik mendominasi cerita

Dalam kes bear, dompet Mk3 yang tidak aktif terus menerima deposit menggunakan benih lama, dan pemilik menemui amaran melalui laporan pencurian atau jangkaan kecemasan. Pindahan panik mencipta kerugian tambahan melalui alamat yang tidak disahkan, dompet sementara yang lemah atau salinan sandaran yang tersesat, dan tuntutan yang tidak disokong mengaitkan pergerakan di rantai yang tidak berkaitan dengan kelemahan tersebut.

Dompet keras menjadikan penyimpanan sendiri praktis dengan melindungi kunci semasa penyimpanan dan perbelanjaan.

Sekarang, amaran Coldcard memperluaskan model keselamatan ini merentasi pemasangan, pemantauan, dan pusingan, menjadikan setiap benih sebagai kewajipan penyelenggaraan jangka panjang yang boleh melebihi umur peranti yang menciptanya.

Post Kekurangan dalam penghasilan benih Coldcard membolehkan penyerang menghasilkan semula kunci peribadi dengan tekanan satu butang muncul pertama kali di CryptoSlate.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.