Виробник апаратних гаманців Coinkite закликав користувачів Coldcard Mk3 перемістити свої bitcoin, якщо їхній відновлювальний семенний фраза була згенерована за допомогою певних версій прошивки. Попередження з’явилося після того, як дослідники з безпеки виявили координований переказ 594,48 BTC, що становить близько 38,2 мільйона доларів США, хоча жодного підтвердженого зв’язку між проблемою з гаманцем та рухом на ланцюгу не встановлено.
Версії прошивки під оглядом
Coinkite сказав, що проблема стосується відновлювальних ключів, створених на прошивці Coldcard Mk3 версій 4.0.1 до 5.0.3. Компанія підкреслила, що її розслідування все ще триває.
Згідно з рекомендацією:
- Coldcard Mk4, Mk5 та Coldcard Q не страждають.
- Гаманці, захищені BIP-39 паролем, піддаються мінімальному ризику.
- Компанія зазначила, що фраза BIP-39 відрізняється від PIN-коду пристрою.
Користувачів закликають перемістити свої кошти на випадок, поки триває розслідування.
Переказ bitcoin на $38 мільйонів викликає питання
Попередження надійшло саме тоді, коли дослідники блокчейну зафіксували незвичайний рух коштів.
Генеральний директор AnchorWatch Роб Гамільтон повідомив, що:
- 594,48 BTC переміщено через 500 транзакцій.
- Перекази містили 1 324 незатрачені вихідні дані транзакцій (UTXO).
- Ця дія відбулася в межах трьох блоків.
- Пізніше приблизно 562 BTC було об’єднано в одну адресу.
Початкова оцінка Гамільтона вказувала на те, що під час генерації гаманця спостерігалося «недосконале ентропія». Однак він підкреслив, що це було лише попереднє спостереження, а не підтверджена пояснення.
Ще немає підтверджених зв’язків
Незважаючи на час, слідчі не підтвердили, що вивід bitcoin відбувся через проблему з прошивкою Coldcard Mk3.
Генеральний директор Wizardsardine Кевін Лоек сказав, що низька випадковість під час генерації посіву залишається його основною гіпотезою. Він висвітлив кілька можливих причин, зокрема:
- Проблема з бібліотекою програмного забезпечення.
- Проблема з безпечним елементом.
- Певна партія обладнання.
- Недолік, пов’язаний з прошивкою.
Він також запропонував, що нападник міг шукати обмежений діапазон шляхів походження BIP-84, що може пояснювати, чому багато постраждалих гаманців використовували адреси native SegWit.
До цього моменту жоден публічний технічний звіт не визначив точне джерело вразливості.
Як користувачі можуть захистити свої кошти
Coinkite рекомендує зазначеним користувачам створити новий відновлювальний ключ за допомогою пристрою, який не страждає від проблеми, перевірити резервні копії та адреси отримання, спочатку відправити невелику тестову транзакцію та переказати залишок балансу лише після підтвердження, що все працює правильно.
Користувачі, які мають лише Coldcard Mk3, тимчасово можуть підвищити безпеку, додавши унікальний BIP-39 пароль. Досвідчені користувачі також можуть згенерувати сід лише за допомогою кубиків на прошивці 4.1.9, використовуючи щонайменше 99 кидків справедливого шестигранного кубика, хоча компанія попереджає, що цей процес вимагає уважного резервного копіювання та перевірки.
Розслідування триває
Coinkite обіцяє опублікувати детальний технічний огляд після завершення своєї інспекції. Доти, як компанія, так і незалежні дослідники стверджують, що попередження Coldcard Mk3 та вилучення 38 мільйонів bitcoin слід розглядати як окремі події, оскільки наразі немає доказів, що вони мають спільну причину.

