Уязвимость в генерации семени Coldcard подвергает bitcoin риску кражи

iconCryptoSlate
Поделиться
AI summary iconСводка
Уязвимость в генерации seed Coldcard ставит bitcoin под угрозу кражи. Устройства Coldcard Mk3 и более ранние модели могут быть уязвимы из-за предсказуемой энтропии при создании seed, что позволяет злоумышленникам воссоздавать приватные ключи. Coinkite предупреждает пользователей, что устройства с прошивкой 4.0.1 и более ранними версиями могут находиться под угрозой, и призывает перейти на новые ключи. Уязвимость подрывает безопасность блокчейна уровня 1 и защиту по принципу air gap. Проводится формальный технический обзор. Пользователям рекомендуется использовать фразы-пароли BIP-39, мультиподписные схемы или энтропию на основе костей. Данные в блокчейне не показывают признаков эксплуатации на данный момент.

Некоторым владельцам Coldcard Mk3 может потребоваться переместить свой bitcoin. Coinkite сообщает, что средства, привязанные к семенам, сгенерированным на прошивке 4.0.1 или более поздней версии Mk3, могут находиться под угрозой.

Соавтор Bitcoin Core instagibbs заявил, что воссоздал уязвимое семя на недавно инициализированном Mk3. Coinkite сообщает, что устройства Mk4 и Mk5 также затронуты до прошивки 5.6.0, а устройства Q — до 1.5.0Q; влияние менее серьезное, но все же значительное. Компания планирует провести формальный технический анализ корневой причины.

Аппаратный кошелек защищает существующий ключ с помощью безопасного хранения, оффлайн-подписи и верификации на устройстве. Генерация семени предшествует этим мерам защиты и определяет, будет ли устройство начинать с надежного ключевого материала.

Seed-фраза получает безопасность из энтропии — случайности, которая выбирает одну комбинацию из огромного поля. Слабая случайность сужает это поле, пока злоумышленник не сможет проверить потенциальные seed-фразы, получить их адреса и отслеживать депозиты с другого компьютера.

Предсказуемое создание преодолевает воздушный зазор на начальном этапе и превращает кражу в проблему удалённого поиска. Злоумышленник может работать с кандидатскими семенами, отслеживать соответствующие адреса и тратить средства, как только появится совпадение.

Поскольку все существующие адреса остаются под контролем исходного семени, устранение уязвимости требует новых ключей и on-chain перевода. Обновленная прошивка может обеспечить безопасность будущих процессов настройки, но не может изменить ключевые данные, управляющие старыми адресами.

Слой безопасностиЧто оно защищаетПочему он не смог решить этот случай
Air gapПредотвращает экспозицию ключей устройства через живое соединениеНе помогает, если семя было предсказуемо при создании
Безопасное хранениеСохраняет существующий закрытый ключ изолированноЗащищает неправильную вещь, если исходные ключевые данные слабы
Офлайн-подписьПозволяет пользователям подтверждать транзакции без подключения кошелькаЗащищает расходы только после того, как семя уже существует
Верификация на устройствеПозволяет пользователям подтверждать адреса и суммы на экране аппаратного устройстваНе подтверждает, что семя было сгенерировано с достаточной энтропией
Обновление прошивкиМожет улучшить поведение будущих устройствНевозможно заменить старые адреса, контролируемые уже сгенерированным семенем
Новый семя + переводСоздает новые ключевые данные и переводит средства с старых адресовТолько полный путь устранения для потенциально слабых семян

Наиболее рискованный профиль хранения

Наиболее четкий профиль экспозиции начинается, когда затронутый Mk3 сгенерировал seed, и одна подпись управляет кошельком. Нулевая энтропия кубиков, нулевая фраза BIP-39 и нулевой мультиподпись оставляют генератор seed устройства единственным криптографическим корнем.

Coinkite говорит, что надежный, уникальный BIP-39 пароль добавляет независимый барьер, в то время как короткие, распространенные, шаблонные, цитируемые или повторно используемые пароли могут быть подобраны. Пароль отличается от PIN-кода устройства и порождает отдельный кошелек из того же мнемонического фразы, поэтому злоумышленнику необходимо восстановить оба секрета. Даже при использовании надежного пароля Coinkite рекомендует перейти на ново сгенерированный seed.

Мультиподпись может ограничить один слабый семянный ключ одним подписывающим, если порог расходования требует независимых ключей. Семена, предоставленные пользователем, могут добавить внешний источник энтропии, а расширенный путь Coinkite предполагает как минимум 99 честных бросков через свой поток импорта только с использованием костей.

Эти меры защиты требуют тщательного ведения записей и проверенной процедуры восстановления. Потерянная фраза-пароль может заблокировать доступ владельцу, плохо задокументированный мультиподписной кошелек может затруднить восстановление, а раскрытые записи кубиков могут раскрыть резервную фразу.

Coinkite рекомендует пользователям проверить резервную копию, отпечаток и адрес получения, отправить небольшой тестовый платеж, а затем переместить баланс. Такая последовательность снижает вероятность второй ошибки из-за срочности, вызванной ошибкой в адресе, слабым временным кошельком или неполной резервной копией.

Настройка храненияУровень рискаПочему это важно
Сид, сгенерированный Mk3, одиночная подпись, без парольной фразы, без кубиков, без мультиподписиСамый высокийЗатронутый семенной фраза — единственный криптографический корень, защищающий кошелек
Сид, сгенерированный Mk3, с фразой BIP-39Снижайте только с надежным, уникальным паролемАтакующему потребуются и мнемоническая фраза, и отдельный пароль
Сид, сгенерированный Mk3, с мультиподписьюСнизьте, если другие подписантские являются независимымиОдного слабого семени недостаточно для расходования, если порог требует других ключей
Сид, сгенерированный Mk3, с энтропией костей, предоставленной пользователемСнизить, если добавлено как минимум 50 честных частных бросковМенее 50 бросков или неопределенность относительно бросков все еще требуют миграции
Новый сид на незатронутом устройствеПуть устраненияСредства переводятся на новые ключевые данные за пределами затронутой системы
Паническая миграция на непроверенный кошелек или адресНовый риск сбояСпешка может привести к убыткам, не связанным с первоначальным дефектом

Холодное хранение получает график технического обслуживания

Coinkite выпустила финальную прошивку Mk3 в июне 2023 года, и её рекомендация от июля 2026 года охватывает семена, созданные устройствами Mk3 с марта 2021 года, что создает трехлетний разрыв между поддержкой продукта и срочными действиями по обеспечению безопасности средств.

Этот разрыв превращает холодное хранение в проблему обслуживания устаревшего оборудования. Владельцы, чьи кошельки не используются, могут включать устройство раз в несколько лет, старые страницы продуктов теряют видимость, а владельцы могут не получать уведомления от производителей в течение месяцев.

Сид может прожить дольше своего устройства, ветки прошивки и исходного канала поддержки, поэтому системы хранения должны иметь долговечные уведомления и воспроизводимые процедуры миграции. Производители могут публиковать архитектуру энтропии, специфические рекомендации для устройств и руководства по смене ключей, которые будут доступны в течение многих лет после окончательной продажи.

Документация по безопасности Coinkite описывает открытый код и воспроизводимые сборки как инструменты проверки. Ревизоры могут сравнить исходный код с выпущенными бинарными файлами, и дефекты могут сохраняться, пока кто-то не изучит точный кодовый путь, который сгенерировал спящий ключ.

Это различие делает независимое тестирование энтропии ключевой практикой для аппаратных кошельков. Воспроизводимый двоичный файл сообщает покупателю, какой код был выполнен, а гарантия по каждому предположению о безопасности требует отдельного тестирования.

В оптимистичном сценарии пострадавшие пользователи аккуратно меняют ключи, Coinkite публикует корневую причину, а производители кошельков внедряют более строгие тесты энтропии и надежные каналы оповещения. Фразы-пароли, мультиподпись и независимая случайность получают более широкое применение, обеспечивая держателям несколько криптографических барьеров вокруг одного баланса.

Что произойдет дальшеПозитивный сценарийСценарий с медвежьим исходом
Миграция пользователейПользователи, затронутые этим событием, внимательно сменяют ключи после тестовых транзакцийНеактивные пользователи пропускают уведомления и продолжают получать средства на старые адреса
Анализ корневой причиныCoinkite публикует четкое техническое объяснениеНеопределенность растет в отношении старых прошивок или предположений об устройствах
Принятие фразы-пароляБольше держателей добавляют второй секрет в холодное хранилищеПотерянные или некорректно записанные фразы-пароли приводят к сбоям при восстановлении
Адаптация мультиподписиКрупные балансы перемещаются от точек отказа, связанных с одним устройствомПлохо задокументированные мультиподписные настройки создают операционные риски
Тестирование энтропииПроизводители улучшают публичное тестирование путей генерации семянПользователи продолжают полагать, что воспроизводимые сборки подтверждают качество случайности
Системы оповещенийСоздатели кошельков обеспечивают надежные каналы поддержки для старых устройствУведомления о безопасности остаются незаметными для долгосрочных держателей
Рыночный нарративПроблема становится моментом обновления процесса храненияНеподтвержденные утверждения о краже и панические переводы доминируют в новости

В пессимистичном сценарии спящие кошельки Mk3 продолжают получать депозиты с использованием старых семян, а владельцы узнают об уязвимости через сообщения о кражах или экстренные уведомления. Панические переводы создают дополнительные потери через непроверенные адреса, слабые временные кошельки или потерянные резервные копии, а неподтвержденные заявки связывают несвязанные цепочные движения с уязвимостью.

Аппаратные кошельки сделали самохранение ключей практичным, защищая ключи при хранении и расходовании.

Теперь предупреждение Coldcard распространяет эту модель безопасности на настройку, мониторинг и ротацию, превращая каждое семя в долгосрочную обязанность по обслуживанию, которая может превзойти срок службы устройства, которое его создало.

Пост Уязвимость в генерации seed-фразы Coldcard позволяет злоумышленникам воссоздавать закрытые ключи нажатием одной кнопки появился первым на CryptoSlate.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.