Bazı Coldcard Mk3 sahiplerinin bitcoin'lerini taşımak zorunda kalabilir. Coinkite, firmware 4.0.1 veya daha sonraki bir Mk3 sürümünde oluşturulan tohumlara bağlı fonların risk altında olabileceğini söylüyor.
Bitcoin Core katkıda bulunan instagibbs, yeni başlatılan bir Mk3 üzerinde zayıflık olan seed'i yeniden oluşturduğunu söyledi. Coinkite, Mk4 ve Mk5 cihazlarının 5.6.0 firmware'inden önce etkilendiğini, Q cihazlarının ise 1.5.0Q öncesi etkilendiğini belirtti; etki daha az ciddi olsa da hâlâ ciddidir. Şirket, kök nedenin resmi bir teknik incelemesini planlıyor.
Bir donanım cüzdan, mevcut bir anahtarı güvenli depolama, çevrimdışı imzalama ve cihaz içi doğrulama yoluyla korur. Çekirdek üretimi bu korumalar öncesinde gerçekleşir ve cihazın güçlü anahtar malzemesiyle başlayıp başlamayacağını belirler.
Bir anahtar cümle girişimden güvenlik çeker, bu girişim, sonsuz bir alandan bir kombinasyonu seçer. Zayıf rastgelelik, bu alanı daraltır ve bir saldırgan, aday anahtar kelimeleri test edebilir, adreslerini türetebilir ve başka bir bilgisayardan gelen yatırmaları izleyebilir.
Öngörülebilir oluşturma hava boşluğunu başlangıçta yeniler ve hırsızlığı uzaktan arama sorununa dönüştürür. Bir saldırgan, aday çekirdeklerden başlayarak ilgili adresleri izleyebilir ve bir eşleşme ortaya çıktığında fonları harcayabilir.
Çünkü mevcut tüm adresler orijinal seed tarafından kontrol edilmektedir, düzeltme yeni anahtarlar ve zincir üstü bir transfer gerektirir. Güncellenmiş firmware, gelecekteki kurulum akışlarını güvence altına alabilir, ancak eski adresleri kontrol eden anahtar materyalini değiştiremez.
| Güvenlik katmanı | Ne korur | Bu durumu çözememesinin nedeni |
|---|---|---|
| Hava aralığı | Cihazın anahtarları canlı bir bağlantı üzerinden açığa çıkarmasını önler | Şifreleme anahtarının oluşturulduğu anda öngörülebilir olması yardımcı olmaz |
| Güvenli depolama | Mevcut özel anahtarın izole tutulmasını sağlar | Orijinal anahtar malzemesi zayıfsa yanlış şeyi korur |
| Çevrimdışı imzalama | Kullanıcıların cüzdanı bağlamadan işlemlerini onaylamasını sağlar | Sadece çekirdek zaten varsa harcamayı korur |
| Cihaz içi doğrulama | Kullanıcıların donanım ekranında adresleri ve miktarları onaylamasını sağlar | Çekirdeğin yeterli entropiyle oluşturulduğuna dair kanıt sağlamaz |
| Firmware güncellemesi | Gelecek cihaz davranışlarını iyileştirebilir | Zaten oluşturulan bir tohum tarafından kontrol edilen eski adresler değiştirilemez |
| Yeni tohum + transfer et | Yeni anahtar materyali oluşturur ve fonları eski adreslerden taşır | Yalnızca potansiyel olarak zayıf tohumlar için tam düzeltme yolu |
En yüksek riskli koruma profili
En net maruziyet profili, etkilenen Mk3'ün çekirdeği oluşturduğunda ve bir imza cüzdanı kontrol ettiğinde başlar. Sıfır zar entropisi, sıfır BIP-39 şifre cümlesi ve sıfır çok imzalı yapı, cihazın çekirdek üreticisini tek kriptografik kök haline getirir.
Coinkite der ki, güçlü ve benzersiz bir BIP-39 şifre cümlesi bağımsız bir engel ekler; kısa, yaygın, desenli, alıntılanmış veya tekrarlanan şifre cümleleri tahmin edilebilir olabilir. Şifre cümlesi cihaz PIN’inden farklıdır ve aynı mnemonikten ayrı bir cüzdan türetir, bu nedenle bir saldırganın her iki gizli anahtarı da geri kazanması gerekir. Güçlü bir şifre cümlesi olsa bile Coinkite, yeni oluşturulmuş bir tohuma geçiş yapmayı önerir.
Bir multisig, harcama eşiği bağımsız anahtarlar gerektirdiğinde, tek bir zayıf tohumu tek bir imzalayıcıya sınırlayabilir. Kullanıcı tarafından sağlanan zarlar, dış bir rastgelelik kaynağı ekleyebilir ve Coinkite’in gelişmiş yolu, yalnızca zar içeren içe aktarma akışında en az 99 adil atış belirtir.
Bu korumalar, dikkatli kayıtlar ve test edilmiş kurtarma gerektirir. Kaybedilen şifre cüzdan sahibini kilitleyebilir, iyi belgelenmemiş çok imzalı cüzdan kurtarmayı zorlaştırabilir ve açığa çıkmış zar kayıtları yedek seed'i ortaya çıkarabilir.
Coinkite, kullanıcıların yedeklemeyi, parmak izini ve alım adresini doğrulamalarını, küçük bir test ödemesi göndermelerini ve ardından bakiyeyi taşımayı önerir. Bu sıra, aciliyet nedeniyle yanlış yazılmış bir adres, zayıf geçici bir cüzdan veya eksik bir yedeklemeye bağlı ikinci bir hatanın olasılığını azaltır.
| Custody ayarı | Risk seviyesi | Neden önemli |
|---|---|---|
| Mk3 tarafından oluşturulan tohum, tek imzalı, şifre cümlesi yok, zar yok, çok imzalı yok | En yüksek | Etkilenen tohum, cüzdanı koruyan tek kriptografik köktür |
| BIP-39 şifre cümlesiyle oluşturulan Mk3 çekirdeği | Sadece güçlü, benzersiz bir şifre ile düşürün | Saldırgan, hem mnemonik hem de ayrı ayrı şifre cümlesine ihtiyaç duyar |
| Çok imzalı ile üretilen Mk3 çekirdeği | Diğer imzalayıcılar bağımsızsa düşürün | Bir zayıf tohum, eşiğin diğer anahtarları gerektirdiği durumda harcanamaz. |
| Kullanıcı tarafından sağlanan zar girdisiyle oluşturulan Mk3 seed | En az 50 adet adil, özel atış eklenirse düşürün | 50'den az atış veya atışlarla ilgili belirsizlik hâlâ göçü gerektirir |
| Etkilenmeyen cihazda yeni tohum | Düzeltme yolu | Tutarlar, etkilenen yapı dışında yeni anahtar malzemesine aktarılır |
| Doğrulanmamış cüzdana veya adrese panikle aktarım | Yeni başarısızlık riski | Aciliyet, orijinal hatayla ilgili olmayan kayıplara neden olabilir |
Soğuk depolama, bir bakım programı kazanır
Coinkite, Haziran 2023'te son Mk3 firmware'ini yayınladı ve Temmuz 2026 tavsiyesi, Mk3 cihazlarının Mart 2021'den itibaren oluşturduğu tohumları kapsıyor; bu da ürün desteği ile acil bir saklama eylemi arasında üç yıllık bir boşluk oluşturuyor.
Bu boşluk, soğuk saklamayı bir miras bakımı sorununa dönüştürüyor. Durgun tutucular, birkaç yılda bir kez bir cihazı açabilir, eski ürün sayfaları görünürlüğünü kaybedebilir ve sahipler, üreticinin duyurularını aylarca kaçırmayabilir.
Bir tohum, cihazını, firmware dalını ve orijinal destek kanalını aşıp hayatta kalabilir; bu nedenle muhafaza sistemleri, kalıcı uyarılar ve tekrarlanabilir taşıma prosedürlerine ihtiyaç duyar. Üreticiler, son satışın üzerinden yıllar geçmesine rağmen erişilebilir kalacak şekilde entropi mimarisi, cihaz özel uyarılar ve anahtar döndürme rehberleri yayınlayabilir.
Coinkite'nin güvenlik belgeleri, açık kodu ve tekrarlanabilir derlemeleri inceleme araçları olarak tanımlar. İnceleyiciler, kaynak kodu yayımlanan ikili dosyalarla karşılaştırabilir ve bir uykuda olan bir tohumu üreten tam kod yolunu kimse incelemeye kadar hatalar devam edebilir.
Bu ayrım, bağımsız entropi testini temel donanım cüzdan uygulaması haline getirir. Tekrarlanabilir bir ikili dosya, alıcının hangi kodun çalıştığını gösterir ve her güvenlik varsayımı hakkında güvence, ayrı testler gerektirir.
Kırmızı senaryoda, etkilenen kullanıcılar anahtarları dikkatlice değiştirir, Coinkite kök nedeni yayınlar ve cüzdan üreticileri daha güçlü rastgelelik testleri ve kalıcı uyarı kanalları benimser. Şifre cümleleri, çok imzalı ve bağımsız rastgelelik daha geniş çapta kullanılır ve sahiplerin bir bakiye etrafında birkaç kriptografik engeli olur.
| Sonra ne olur | Kesin kazanç senaryosu | Kapalı durum sonucu |
|---|---|---|
| Kullanıcı taşıma | Etkilenen kullanıcılar, test işlemleri sonrası anahtarları dikkatlice değiştirin. | Pasif kullanıcılar danışmanlığı kaçırmaya devam ediyor ve eski adreslere para alıyorlar |
| Kök neden incelemesi | Coinkite, açık bir teknik açıklama yayınlıyor | Eski firmware veya cihaz varsayımları etrafında belirsizlik artıyor |
| Şifre kelimesi benimsenmesi | Daha fazla sahip, soğuk cihaza ikinci gizliyi ekliyor | Kaybedilen veya yanlış kaydedilen şifre cümleleri kurtarma hatalarına neden olur |
| Çok imzalı kabul | Büyük bakiyeler, tek cihazda oluşan arızaların dışına doğru hareket ediyor | Yetersiz belgelenmiş çok imzalı yapılar operasyonel risk yaratır |
| Entropy testi | Üreticiler, tohum oluşturma yollarının halka açık testini geliştiriyor | Kullanıcılar, yinelenebilir derlemelerin rastgelelik kalitesini kanıtladığını varsırmaya devam ediyor |
| Uyarı sistemleri | Cüzdan maker'lar eski cihazlar için dayanıklı danışmanlık kanalları oluşturur | Güvenlik uyarıları, uzun vadeli tutucular için kaçırılması kolay kalır. |
| Pazar hikayesi | Sorun, bir muhafaza süreci yükseltme anı haline gelir | Doğrulanmamış hırsızlık iddiaları ve panik transferleri hikâyeyi dominasyon altında tutuyor |
Kapalı durum senaryosunda, pasif Mk3 cüzdanları eski çekirdekleri kullanarak yatırmalar almaya devam eder ve sahipler, hırsızlık raporları veya acil iletişim yoluyla uyarıları keşfeder. Panik transferleri, doğrulanmamış adresler, zayıf geçici cüzdanlar veya kaybolmuş yedekler nedeniyle ek kayıplara yol açar ve desteklenmeyen iddialar, zincir üzerindeki ilişkisiz hareketleri bu hata ile bağlar.
Donanımsal cüzdanlar, anahtarları saklama ve harcama sırasında koruyarak kendi sorumluluğunda saklamayı pratik hale getirdi.
Şimdi Coldcard uyarısı, bu güvenlik modelini kurulum, izleme ve döndürme süreçlerine genişletiyor ve her bir seed'i, oluşturduğu cihazın ömründen daha uzun süre sürebilen uzun vadeli bakım yüküne dönüştürüyor.
Coldcard çekirdek üretimi hatası, saldırganların özel anahtarları bir düğmeye basarak yeniden oluşturmasına izin verir ilk olarak CryptoSlate'da yayınlandı.

