Ключовий момент
Помилка прошивки Coldcard призвела до вимкнення безпечного генерування випадкових чисел у кількох поколіннях апаратних гаманців, і зловмисники вивели 594,48 BTC, що становить близько 38,3 мільйона доларів США. Команда інженерів з bitcoin в Coinkite та Block виявили, що помилка полягала у зламаній перевірці RNG, через яку ключі гаманця залежали від передбачуваних даних серійного номера та внутрішнього годинника. Пристрої з певними прошивками, випущеними з 2021 року, отримують майже жодної справжньої випадковості, а новіші моделі все ще обмежують можливі результати приблизно до чотирьох мільярдів комбінацій. Coinkite рекомендує користувачам, які постраждали, негайно створити нове посівне слово на оновленому обладнанні та переказати кошти, оскільки оновлення прошивки не може скасувати слабкі посівні слова. Coinkite зазначила, що користувачі Mk3, які створили посівне слово після прошивки 4.0.1, можуть перебувати під загрозою, тоді як Mk4, Q і Mk5, за попереднім аналізом, не постраждали.
Чому це важливо: слабке генерування seed може перетворити самостійне зберігання на пряме ризик витоку ключів і може зменшити довіру до безпеки апаратних гаманців.
Настрій ринку
Ведмежий, стрес-он, технологічно-спрямований, зменшення ризиків.
Причина: Підтверджений вивід 594,48 BTC з уражених Coldcard-ключів створює прямий тиск на ризик втрати контролю над біткойнами для власників біткойнів.
Подібні минулі випадки
У 2023 році Trust Wallet усунула вразливість у генерації гаманця через браузерний розширення, що призвела до втрат користувачів на суму близько 170 000 доларів США, і адреси, створені під час періоду вразливості, потребували виправлення з боку користувача. (The Block) Відмінність: Справа Trust Wallet стосувалася браузерного розширення, тоді як справа Coldcard стосується прошивки апаратного гаманця та більших повідомлених втрат bitcoin.
Ефект Ripple
Основний канал переливання — це довіра до самостійного зберігання, оскільки слабке генерування посівних даних може зробити гаманець, що виглядає безпечним, залежним від передбачуваних даних. Якщо буде підтверджено більше вразливого прошивки, то проблема може поширитися від ізольованих гаманців на загальну довіру до апаратних гаманців. Відкриття публічного ключа також може призвести до тривалого ризику для коштів, отриманих із слабких посівних даних.
Можливості та ризики
Можливості: Коли Coinkite та Block завершать огляд прошивки, підтвердження того, що страждають менше моделей, може бути потенційним сигналом стабілізації довіри до апаратних гаманців. Якщо користувач, якому загрожує ризик, має посів, згенерований на Mk3 після прошивки 4.0.1, тоді перехід на абсолютно новий посів на оновленому обладнанні зменшує ризик витоку ключів.
Ризики: Якщо огляд поширюється на впливовий набір прошивок, тоді зменшення залежності від старих сідів обмежує негативні наслідки від запізненого виявлення крадіжки. Якщо кошти залишаються на слабких сідів після виправлення, тоді ризик, пов’язаний з приватним ключем, може зберігатися навіть після оновлення прошивки.

