Помилка генерації seed у Coldcard створює ризик крадіжки bitcoin

iconCryptoSlate
Поділитися
AI summary iconКороткий зміст
Помилка генерації seed у Coldcard ставить bitcoin під загрозу крадіжки. Пристрої Coldcard Mk3 і раніших версій можуть бути вразливими через передбачувану ентропію під час створення seed, що дозволяє зловмисникам відновити приватні ключі. Coinkite попереджає користувачів, що пристрої з прошивкою 4.0.1 або ранішою можуть перебувати під загрозою, і закликає перейти на нові ключі. Ця вразливість підриває безпеку блокчейну рівня 1 та захисти air gap. Проводиться офіційний технічний огляд. Користувачам рекомендується використовувати BIP-39 фрази-паролі, мультипідписи або ентропію з кубиків. Дані в ланцюжку не показують негайних ознак експлуатації.

Деякі власники Coldcard Mk3 можуть мати потребу перемістити свої bitcoin. Coinkite повідомляє, що кошти, прив’язані до seed-фраз, згенерованих на прошивці 4.0.1 або пізнішій версії Mk3, можуть перебувати під загрозою.

Контриб’ютор Bitcoin Core instagibbs сказав, що він відтворив вразливий seed на новоініціалізованому Mk3. Coinkite стверджує, що пристрої Mk4 і Mk5 також підвержені впливу до прошивки 5.6.0, а пристрої Q — до 1.5.0Q; вплив менш серйозний, але все ще серйозний. Компанія планує провести формальний технічний огляд причини проблеми.

Апаратний гаманець захищає існуючий ключ за допомогою безпечного зберігання, автономного підпису та перевірки на пристрої. Генерація семені передує цим захистам і визначає, чи пристрій починає роботу з міцним ключовим матеріалом.

Seed-фраза отримує безпеку з ентропії — випадковості, яка вибирає одну комбінацію з надзвичайно великої кількості. Слабка випадковість звужує це поле, доки зловмисник не зможе перевірити кандидатські seed-фрази, отримати їх адреси та спостерігати за депозитами з іншого комп’ютера.

Передбачуване створення перевершує повітряний розрив на початковому етапі і перетворює крадіжку на проблему віддаленого пошуку. Зловмисник може працювати з кандидатськими ключами, спостерігати за відповідними адресами та витрачати кошти, як тільки з’явиться збіг.

Оскільки кожна існуюча адреса залишається під контролем початкового seed, виправлення вимагає нових ключів та переказу в мережі. Оновлена прошивка може забезпечити безпеку майбутніх процесів налаштування, але не може змінити ключовий матеріал, що керує старими адресами.

Шар безпекиЩо воно захищаєЧому це не вдалося вирішити цей випадок
Air gapЗабороняє пристрою відкривати ключі через живе з’єднанняНе допомагає, якщо посів був передбачуваним при створенні
Безпечне зберіганняЗберігає існуючий приватний ключ ізолюваноЗахищає неправильну річ, якщо початковий ключовий матеріал слабкий
Офлайн-підписДозволяє користувачам схвалювати транзакції без підключення гаманцяЗахищає витрати лише після того, як сід вже існує
Перевірка на пристроїДозволяє користувачам підтверджувати адреси та суми на екрані апаратного пристроюНе підтверджує, що посів був згенерований з достатньою ентропією
Оновлення прошивкиМоже покращити поведінку майбутніх пристроївНе можна замінити старі адреси, що керуються вже згенерованим сідом
Новий сід + переказСтворює новий ключовий матеріал і переміщує кошти зі старих адресТільки повний шлях виправлення для потенційно слабких посівів

Найвищий рівень ризику при зберіганні

Найчіткіший профіль експозиції починається, коли вплинутий Mk3 згенерував посів, і один підпис керує гаманцем. Нульова випадковість кубиків, нульова фраза BIP-39 та нульова мультипідписова схема залишають генератор посіву пристрою єдиним криптографічним коренем.

Coinkite каже, що сильний, унікальний BIP-39 пароль додає незалежний бар’єр, тоді як короткі, поширені, з патерном, цитовані або повторно використані паролі можуть бути вгадані. Пароль відрізняється від PIN-коду пристрою і формує окремий гаманець з того ж мнемонічного рядка, тому зловмиснику потрібно відновити обидва секрети. Навіть із сильним паролем Coinkite рекомендує перейти на новостворений сід.

Мультипідпис може обмежити один слабкий сід до одного підписуючого, коли поріг витрат вимагає незалежних ключів. Сід, наданий користувачем, може додати зовнішній джерело ентропії, а розширений шлях Coinkite визначає щонайменше 99 справедливих кидків через свій потік імпорту лише з кубиками.

Ці заходи захисту вимагають уважного ведення записів і перевіреної процедури відновлення. Втрата паролю може заблокувати доступ власника, погано задокументований мультипідписний гаманець може ускладнити відновлення, а розкриті записи кубиків можуть розкрити запасний ключ.

Coinkite рекомендує користувачам перевірити резервну копію, відбиток пальця та адресу отримання, надіслати невеликий тестовий платіж, а потім перенести баланс. Ця послідовність зменшує ймовірність другої помилки через терміновість, спричиненої неправильно введеною адресою, слабким тимчасовим гаманцем або неповною резервною копією.

Налаштування зберіганняРівень ризикуЧому це важливо
Зерно, згенероване Mk3, одиночний підпис, без парольного фрази, без кубиків, без мультипідписуНайвищийЗахищений посів є єдиним криптографічним коренем, що захищає гаманець
Сід, згенерований Mk3, з BIP-39 фразоюЗнижуйте лише з надійним, унікальним паролемЗловмиснику знадобляться і мнемонічна фраза, і окремий пароль
Сід, згенерований Mk3, з мультипідписомЗменште, якщо інші підписантів є незалежнимиОдин слабкий ключ не достатній для витрат, якщо поріг вимагає інших ключів
Зерно, згенероване Mk3, з введеною користувачем випадковістю за допомогою кубиківЗменшити, якщо додано щонайменше 50 справедливих приватних кидківМенше ніж 50 кидків або невпевненість щодо кидків все ще вимагають міграції
Новий сід на незатражденому пристроїШлях виправленняЗасоби переміщуються на нові ключові дані поза впливовою конфігурацією
Панічна міграція на неверифікований гаманець або адресуНовий ризик невдачіТерміновість може призвести до збитків, що не пов’язані з початковою проблемою

Холодне сховище отримує графік технічного обслуговування

Coinkite випустила остаточну прошивку Mk3 у червні 2023 року, а її рекомендація від липня 2026 року стосується ключів, створених пристроями Mk3 з березня 2021 року і далі, що створює трьохрічний розрив між підтримкою продукту та терміновою дією щодо зберігання.

Ця прогалина перетворює холодне сховище на проблему підтримки застарілих систем. Бездіяльні власники можуть вмикати пристрій раз на кілька років, старі сторінки продуктів втрачають видимість, а власники можуть не бачити повідомлень виробника протягом місяців.

Сід може існувати довше, ніж пристрій, гілка прошивки та початковий канал підтримки, тому системи зберігання повинні мати тривалі сповіщення та повторювані процедури міграції. Виробники можуть публікувати архітектуру ентропії, пристройно-специфічні рекомендації та інструкції зі зміни ключів, які залишатимуться доступними роками після останньої продажу.

Документація з безпеки Coinkite описує відкритий код і відтворювані збірки як інструменти перевірки. Перевіряючі можуть порівнювати вихідний код із випущеними бінарними файлами, і дефекти можуть залишатися незаміченими, доки хтось не вивчить точний шлях коду, який сформував сплячий ключ.

Ця відмінність робить незалежне тестування випадковості основною практикою для апаратних гаманців. Відтворюваний двійковий файл повідомляє покупцю, який код був виконаний, а гарантія щодо кожного припущення безпеки вимагає окремого тестування.

У сценарії зростання заражені користувачі обережно змінюють ключі, Coinkite публікує корінну причину, а виробники гаманців впроваджують більш сильні тести ентропії та надійні канали сповіщень. Фрази-паролі, мультипідписи та незалежна випадковість отримують більш широке застосування, надаючи власникам кілька криптографічних бар’єрів навколо однієї суми.

Що відбудеться даліРезультат за сценарієм зростанняРезультат у випадку ведмедя
Міграція користувачівЗазначені користувачі обережно змінюють ключі після тестових транзакційНеактивні користувачі пропускають рекомендації і продовжують отримувати кошти на старі адреси
Огляд причини проблемиCoinkite публікує чітке технічне поясненняНевизначеність зростає щодо старих прошивок або припущень щодо пристроїв
Використання фрази-пароляБільше власників додають другий секрет до холодного сховищаВтрачені або погано зафіксовані фрази-паролі призводять до невдач при відновленні
Впровадження мультіпідписуВеликі баланси переміщуються від точок відмови, пов’язаних з одним пристроємПогано задокументовані багатопідписові налаштування створюють операційний ризик
Тестування ентропіїВиробники покращують публічне тестування шляхів генерації посівівКористувачі продовжують вважати, що відтворювані збірки підтверджують якість випадковості
Системи сповіщеньГаманці-мейкери створюють міцні консультаційні канали для старих пристроївПопередження про безпеку залишаються легкими для пропуску довгостроковими власниками
Ринкова історіяПроблема стає моментом оновлення процесу зберіганняНепідтверджені звіти про крадіжку та панічні перекази домінують у новині

У випадку ведмедя сплячі гаманці Mk3 продовжують отримувати депозити за допомогою старих семен, а власники дізнаються про попередження через звіти про крадіжки або термінове звернення. Панічні перекази призводять до додаткових втрат через невідомі адреси, слабкі тимчасові гаманці або втрачені резервні копії, а непідтверджені заяви пов’язують непов’язані на-ланцюжкові рухи з цим недоліком.

Апаратні гаманці зробили самоконтроль ключів практичним, захищаючи ключі під час зберігання та витрат.

Зараз попередження Coldcard поширює цю модель безпеки на налаштування, моніторинг та заміну, перетворюючи кожен seed на довгострокову обов’язкову задачу обслуговування, яка може перевищити термін служби пристрою, який його створив.

Пост Недолік у генерації seed у Coldcard дозволяє зловмисникам відновити приватні ключі натисканням однієї кнопки з’явився першим на CryptoSlate.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.