Sebahagian pemilik Coldcard Mk3 mungkin perlu memindahkan bitcoin mereka. Coinkite mengatakan dana yang dikaitkan dengan benih yang dihasilkan pada firmware 4.0.1 atau versi Mk3 seterusnya mungkin berisiko.
Pengontribut Bitcoin Core instagibbs mengatakan dia telah membuat semula benih yang rentan pada Mk3 yang baru diinisialisasi. Coinkite mengatakan peranti Mk4 dan Mk5 juga terjejas sebelum firmware 5.6.0, manakala peranti Q terjejas sebelum 1.5.0Q; kesan ini kurang serius tetapi masih serius. Syarikat ini merancang tinjauan teknikal rasmi terhadap punca asalnya.
Dompet keras melindungi kunci yang sedia ada melalui penyimpanan selamat, penandatanganan luar talian, dan pengesahan di peranti. Penghasilan benih berlaku sebelum pertahanan-pertahanan itu dan menentukan sama ada peranti bermula dengan bahan kunci yang kuat.
Frasa benih menarik keselamatan daripada entropi, kerawakan yang memilih satu kombinasi daripada medan yang sangat luas. Kerawakan yang lemah menyempitkan medan itu sehingga penyerang boleh menguji benih kandidat, menerbitkan alamat mereka, dan memantau deposit daripada komputer lain.
Penciptaan yang boleh diramalkan menewaskan jurang udara pada titik permulaan dan mengubah pencurian menjadi masalah carian jarak jauh. Seorang penyerang boleh bekerja daripada benih kandidat, memantau alamat yang sepadan, dan menggunakan dana sekali sepadan muncul.
Kerana setiap alamat yang ada masih dikendalikan oleh benih asal, pembaikan memerlukan kunci baharu dan pindah di atas rantai. Firmware yang dikemas kini boleh mengamankan alur tetapan masa depan, tetapi tidak boleh mengubah bahan kunci yang mengendalikan alamat lama.
| Lapisan keselamatan | Apa yang ia lindungi | Mengapa ia gagal menyelesaikan kes ini |
|---|---|---|
| Jarak udara | Mencegah peranti daripada memaparkan kunci melalui sambungan aktif | Tidak membantu jika benih dapat diramalkan pada masa penciptaan |
| Penyimpanan selamat | Menyimpan kunci peribadi yang sedia ada secara terpisah | Melindungi perkara yang salah jika bahan kunci asal lemah |
| Penandatanganan luar talian | Membenarkan pengguna menyetujui transaksi tanpa menyambungkan dompet | Hanya melindungi perbelanjaan selepas benih sudah wujud |
| Pengesahan di peranti | Membenarkan pengguna mengesahkan alamat dan jumlah pada skrin peranti keras | Tidak membuktikan bahawa benih dihasilkan dengan entropi yang mencukupi |
| Kemas kini firmware | Boleh memperbaiki tingkah laku peranti masa depan | Tidak dapat menggantikan alamat lama yang dikendalikan oleh benih yang telah dihasilkan |
| Benih baru + pindah | Menciptakan bahan kunci baharu dan memindahkan dana menjauh dari alamat lama | Hanya laluan pembaikan lengkap untuk benih yang berpotensi lemah |
Profil penyimpanan berisiko tertinggi
Profil paparan paling jelas bermula apabila Mk3 yang terkesan menghasilkan benih dan satu tanda tangan mengawal dompet. Entropi dadu sifar, kata laluan BIP-39 sifar, dan multisig sifar meninggalkan penghasil benih peranti sebagai satu-satunya punca kriptografi.
Coinkite mengatakan kata laluan BIP-39 yang kuat dan unik menambahkan penghalang bebas, manakala kata laluan yang pendek, biasa, berpola, dikutip, atau digunakan semula mungkin boleh diteka. Kata laluan berbeza daripada PIN peranti dan menghasilkan dompet berasingan daripada mnemonik yang sama, jadi penyerang perlu memulihkan kedua-dua rahsia. Walaupun dengan kata laluan yang kuat, Coinkite menasihatkan untuk berpindah ke benih yang dihasilkan baharu.
Multisig boleh membataskan satu benih lemah kepada satu penandatangan apabila ambang perbelanjaan memerlukan kunci yang berasingan. Dadu yang disediakan pengguna boleh menambah sumber entropi luar, dan laluan canggih Coinkite menentukan sekurang-kurangnya 99 lambungan adil melalui aliran import dadu sahaja.
Perlindungan tersebut memerlukan rekod yang cermat dan pemulihan yang telah diuji. Frasa laluan yang hilang boleh mengunci pemilik, dompet multisig yang tidak didokumentasikan dengan baik boleh mempersulitkan pemulihan, dan rekod dadu yang terdedah boleh mengungkapkan benih pengganti.
Coinkite memberitahu pengguna untuk mengesahkan salinan simpanan, cap jari, dan alamat penerima, menghantar pembayaran ujian kecil, kemudian memindahkan baki. Urutan itu mengurangkan kemungkinan kecemasan menyebabkan kegagalan kedua akibat alamat yang salah taip, dompet sementara yang lemah, atau salinan simpanan yang tidak lengkap.
| Pengaturan penyimpanan | Tahap risiko | Mengapa ia penting |
|---|---|---|
| Benih yang dihasilkan Mk3, single-sig, tanpa kata laluan, tanpa dadu, tanpa multisig | Tertinggi | Benih yang terjejas adalah satu-satunya punca kriptografi yang melindungi dompet |
| Benih yang dihasilkan Mk3 dengan kata laluan BIP-39 | Turunkan hanya dengan kata laluan yang kuat dan unik | Penyerang perlu memiliki kedua-dua mnemonik dan kata laluan yang berasingan |
| Benih yang dihasilkan Mk3 dengan multisig | Turunkan jika penandatangan lain adalah bebas | Satu benih lemah tidak cukup untuk dibelanjakan jika ambang memerlukan kunci lain |
| Benih yang dihasilkan Mk3 dengan entropi dadu yang disediakan pengguna | Turunkan jika sekurang-kurangnya 50 giliran adil dan peribadi telah ditambahkan | Kurang daripada 50 gulingan, atau ketidakpastian mengenai gulingan, masih memerlukan pemindahan |
| Benih baharu pada peranti yang tidak terkesan | Laluan pembaikan | Dana berpindah ke bahan kunci baharu di luar pengaturan yang terjejas |
| Migrasi panik ke dompet atau alamat yang tidak disahkan | Risiko kegagalan baru | Kesegeraan boleh mencipta kerugian yang tidak berkaitan dengan kecacatan asal |
Penyimpanan sejuk mendapat jadwal penyelenggaraan
Coinkite telah mengeluarkan firmware Mk3 terakhir pada Jun 2023, dan amaran Julai 2026nya merangkumi benih yang dicipta oleh peranti Mk3 sejak Mac 2021, mencipta jurang tiga tahun antara sokongan produk dan tindakan penyimpanan segera.
Kesenjangan itu menjadikan penyimpanan dingin sebagai masalah pemeliharaan warisan. Pemegang yang tidak aktif mungkin menyalakan peranti sekali setiap beberapa tahun, laman produk lama kehilangan visibilitas, dan pemilik mungkin melewatkan notis pabrikan selama berbulan-bulan.
Sebenarnya, benih boleh bertahan lebih lama daripada peranti, cabang firmware, dan saluran sokongan asalnya, jadi sistem penyimpanan memerlukan amaran yang tahan lama dan prosedur migrasi yang boleh diulang. Pengilang boleh menerbitkan arsitektur entropi, amaran khusus peranti, dan buku panduan penukaran kunci yang tetap boleh diakses bertahun-tahun selepas jualan terakhir.
Dokumen keselamatan Coinkite menggambarkan kod terbuka dan pembinaan boleh diperbanyak sebagai alat pemeriksaan. Pemeriksa boleh membandingkan sumber dengan binari yang dikeluarkan, dan kecacatan boleh kekal sehingga seseorang mengkaji laluan kod tepat yang menghasilkan benih yang tidak aktif.
Perbezaan ini menjadikan ujian entropi bebas sebagai amalan utama dompet peranti keras. Binari yang boleh diperoleh semula memberitahu pembeli kod mana yang dijalankan, dan jaminan terhadap setiap andaian keselamatan memerlukan ujian berasingan.
Dalam kes bull, pengguna yang terkesan memutar kunci dengan berhati-hati, Coinkite menerbitkan punca utama, dan pembuat dompet mengadopsi ujian entropi yang lebih kuat dan saluran amaran yang tahan lama. Frasa laluan, multisig, dan rawak bebas mendapat penggunaan yang lebih luas, memberikan pemegang beberapa halangan kriptografi sekeliling satu baki.
| Apa yang berlaku seterusnya | Hasil kes kenaikan | Hasil kes beruang |
|---|---|---|
| Pemindahan pengguna | Pengguna yang terkesan memutar kunci dengan berhati-hati selepas transaksi ujian | Pengguna yang tidak aktif melepaskan nasihat dan terus menerima dana ke alamat lama |
| Ulasan punca utama | Coinkite menerbitkan penjelasan teknikal yang jelas | Ketidakpastian melebar berkenaan anggapan perisian lama atau peranti |
| Pengambilan kata laluan | Lebih banyak pemegang menambahkan rahsia kedua ke penyimpanan sejuk | Frasa lalai atau direkod dengan buruk menyebabkan kegagalan pemulihan |
| Pengambilan Multisig | Baki besar bergerak menjauh dari titik kegagalan peranti tunggal | Pengaturan multisig yang tidak didokumentasikan dengan baik menciptakan risiko operasi |
| Ujian entropi | Pembuat meningkatkan ujian awam laluan penghasilan benih | Pengguna terus menganggap pembinaan boleh diperulang membuktikan kualiti rawak |
| Sistem amaran | Pembuat dompet membina saluran nasihat yang tahan lama untuk peranti lama | Notis keselamatan tetap mudah dilupakan oleh pemegang jangka panjang |
| Naratif pasaran | Masalah ini menjadi momen peningkatan proses penjagaan | Tuntutan pencurian yang tidak disahkan dan pindahan panik mendominasi cerita |
Dalam kes bear, dompet Mk3 yang tidak aktif terus menerima deposit menggunakan benih lama, dan pemilik menemui amaran melalui laporan pencurian atau jangkaan kecemasan. Pindahan panik mencipta kerugian tambahan melalui alamat yang tidak disahkan, dompet sementara yang lemah atau salinan sandaran yang tersesat, dan tuntutan yang tidak disokong mengaitkan pergerakan di rantai yang tidak berkaitan dengan kelemahan tersebut.
Dompet keras menjadikan penyimpanan sendiri praktis dengan melindungi kunci semasa penyimpanan dan perbelanjaan.
Sekarang, amaran Coldcard memperluaskan model keselamatan ini merentasi pemasangan, pemantauan, dan pusingan, menjadikan setiap benih sebagai kewajipan penyelenggaraan jangka panjang yang boleh melebihi umur peranti yang menciptanya.
Post Kekurangan dalam penghasilan benih Coldcard membolehkan penyerang menghasilkan semula kunci peribadi dengan tekanan satu butang muncul pertama kali di CryptoSlate.

