Một số chủ sở hữu Coldcard Mk3 có thể cần di chuyển bitcoin của họ. Coinkite cho biết các quỹ liên quan đến các seed được tạo trên firmware 4.0.1 hoặc phiên bản Mk3 mới hơn có thể gặp rủi ro.
Đóng góp viên Bitcoin Core instagibbs cho biết anh ấy đã tái tạo seed dễ bị tổn thương trên thiết bị Mk3 mới được khởi tạo. Coinkite cho biết các thiết bị Mk4 và Mk5 cũng bị ảnh hưởng trước phiên bản firmware 5.6.0, trong khi các thiết bị Q bị ảnh hưởng trước phiên bản 1.5.0Q; tác động ít nghiêm trọng hơn nhưng vẫn nghiêm trọng. Công ty dự kiến tiến hành đánh giá kỹ thuật chính thức về nguyên nhân gốc rễ.
Một ví phần cứng bảo vệ khóa hiện có thông qua lưu trữ an toàn, ký ngoại tuyến và xác minh trên thiết bị. Việc tạo seed diễn ra trước những biện pháp bảo vệ này và xác định liệu thiết bị có bắt đầu với vật liệu khóa mạnh hay không.
Một cụm từ hạt giống được bảo vệ bởi độ ngẫu nhiên, yếu tố ngẫu nhiên chọn ra một tổ hợp từ một phạm vi cực kỳ rộng lớn. Độ ngẫu nhiên yếu sẽ thu hẹp phạm vi đó đến mức kẻ tấn công có thể kiểm tra các cụm từ hạt giống khả dĩ, suy ra các địa chỉ của chúng và theo dõi các khoản nạp từ một máy tính khác.
Việc tạo ra có thể dự đoán được đánh bại khoảng cách mạng ngay từ điểm khởi đầu và biến hành vi trộm cắp thành một vấn đề tìm kiếm từ xa. Một kẻ tấn công có thể làm việc với các hạt giống khả dĩ, theo dõi các địa chỉ tương ứng và chi tiêu số tiền ngay khi xuất hiện sự trùng khớp.
Vì mọi địa chỉ hiện có vẫn được kiểm soát bởi seed ban đầu, việc khắc phục yêu cầu các khóa mới và một khoản chuyển trên chuỗi. Phần mềm cập nhật có thể bảo mật các quy trình thiết lập trong tương lai, nhưng không thể thay đổi vật liệu khóa kiểm soát các địa chỉ cũ.
| Lớp bảo mật | Nó bảo vệ gì | Tại sao nó không giải quyết được trường hợp này |
|---|---|---|
| Khoảng cách mạng | Ngăn thiết bị tiết lộ khóa qua kết nối đang hoạt động | Không giúp ích gì nếu seed đã có thể dự đoán được khi tạo |
| Lưu trữ an toàn | Giữ riêng biệt khóa riêng hiện có | Bảo vệ sai thứ nếu vật liệu khóa gốc yếu |
| Ký ngoại tuyến | Cho phép người dùng xác nhận giao dịch mà không cần kết nối ví | Chỉ bảo vệ chi tiêu sau khi seed đã tồn tại |
| Xác minh trên thiết bị | Cho phép người dùng xác nhận địa chỉ và số tiền trên màn hình phần cứng | Không chứng minh được seed được tạo với đủ độ ngẫu nhiên |
| Cập nhật firmware | Có thể cải thiện hành vi của thiết bị trong tương lai | Không thể thay thế các địa chỉ cũ được kiểm soát bởi seed đã được tạo trước đó |
| Hạt giống mới + chuyển | Tạo vật liệu khóa mới và chuyển quỹ ra khỏi các địa chỉ cũ | Chỉ đường dẫn khắc phục hoàn chỉnh cho các seed có khả năng yếu |
Hồ sơ lưu ký rủi ro cao nhất
Mức độ phơi bày rõ ràng nhất bắt đầu khi Mk3 bị ảnh hưởng tạo ra seed và một chữ ký kiểm soát ví. Không có độ ngẫu nhiên từ xúc xắc, không có mật khẩu BIP-39 và không có multisig, bộ tạo seed của thiết bị trở thành gốc mã hóa duy nhất.
Coinkite cho biết một mật khẩu BIP-39 mạnh và duy nhất tạo ra một rào cản độc lập, trong khi các mật khẩu ngắn, phổ biến, có mẫu, trích dẫn hoặc sử dụng lại có thể bị đoán được. Mật khẩu khác với mã PIN thiết bị và tạo ra một ví riêng biệt từ cùng một cụm từ phục hồi, do đó kẻ tấn công phải khôi phục cả hai bí mật. Ngay cả với mật khẩu mạnh, Coinkite khuyên nên chuyển sang seed được tạo mới.
Một multisig có thể giới hạn một seed yếu duy nhất vào một người ký duy nhất khi ngưỡng chi tiêu yêu cầu các khóa độc lập. Các xúc xắc do người dùng cung cấp có thể bổ sung nguồn entropy bên ngoài, và đường dẫn nâng cao của Coinkite yêu cầu ít nhất 99 lần lăn công bằng thông qua quy trình nhập chỉ bằng xúc xắc.
Những biện pháp bảo vệ này đòi hỏi hồ sơ cẩn thận và quá trình khôi phục đã được kiểm nghiệm. Một mật khẩu bị mất có thể khóa chủ sở hữu, một ví đa chữ ký được ghi chép không rõ ràng có thể làm phức tạp quá trình khôi phục, và các bản ghi xúc xắc bị lộ có thể tiết lộ seed thay thế.
Coinkite khuyên người dùng xác minh bản sao lưu, dấu vân tay và địa chỉ nhận, gửi một khoản thanh toán thử nhỏ, sau đó chuyển số dư. Thứ tự này giúp giảm thiểu khả năng xảy ra lỗi thứ hai do khẩn cấp dẫn đến nhập sai địa chỉ, ví tạm thời yếu hoặc bản sao lưu chưa hoàn chỉnh.
| Thiết lập lưu ký | Mức độ rủi ro | Tại sao điều này quan trọng |
|---|---|---|
| Mk3-generated seed, single-sig, không có mật khẩu, không có dice, không có multisig | Cao nhất | Seed bị ảnh hưởng là gốc mã hóa duy nhất bảo vệ ví |
| Mã nguồn được tạo bởi Mk3 với mật khẩu BIP-39 | Chỉ giảm với mật khẩu mạnh và độc đáo | Kẻ tấn công cần cả cụm từ phục hồi và mật khẩu riêng biệt |
| Mã hạt được tạo bởi Mk3 với đa chữ ký | Giảm nếu các bên ký khác là độc lập | Một seed yếu không đủ để chi tiêu nếu ngưỡng yêu cầu các khóa khác |
| Mk3-generated seed với entropy xúc xắc do người dùng cung cấp | Giảm nếu đã thêm ít nhất 50 lượt quay công bằng, riêng tư | Ít hơn 50 cuộn, hoặc không chắc chắn về các cuộn, vẫn yêu cầu di chuyển |
| Hạt giống mới trên thiết bị không bị ảnh hưởng | Con đường khắc phục | Nguồn vốn được chuyển đến vật liệu khóa mới ngoài thiết lập bị ảnh hưởng |
| Sự di chuyển hoảng loạn đến ví hoặc địa chỉ chưa được xác minh | Rủi ro thất bại mới | Sự khẩn cấp có thể tạo ra tổn thất không liên quan đến lỗi ban đầu |
Lưu trữ lạnh được áp dụng lịch bảo trì
Coinkite đã phát hành phần mềm cuối cùng của Mk3 vào tháng 6 năm 2023, và cảnh báo tháng 7 năm 2026 của họ đề cập đến các seed mà các thiết bị Mk3 tạo ra từ tháng 3 năm 2021 trở đi, tạo ra khoảng cách ba năm giữa hỗ trợ sản phẩm và hành động khẩn cấp về quản lý tài sản.
Khoảng trống đó biến lưu trữ lạnh thành một vấn đề bảo trì lỗi thời. Những người nắm giữ không hoạt động có thể bật thiết bị chỉ một lần mỗi vài năm, các trang sản phẩm cũ mất đi sự chú ý, và chủ sở hữu có thể bỏ lỡ các thông báo từ nhà sản xuất trong nhiều tháng.
Một seed có thể tồn tại lâu hơn thiết bị, nhánh firmware và kênh hỗ trợ ban đầu, do đó các hệ thống lưu giữ cần có cảnh báo bền vững và quy trình di chuyển lặp lại được. Các nhà sản xuất có thể công bố kiến trúc entropy, thông báo cụ thể theo thiết bị và các bản hướng dẫn xoay khóa vẫn có thể truy cập được nhiều năm sau khi bán hàng cuối cùng.
Tài liệu bảo mật của Coinkite mô tả mã nguồn mở và các bản xây dựng có thể tái tạo là các công cụ kiểm tra. Các nhà đánh giá có thể so sánh mã nguồn với các tệp nhị phân đã phát hành, và các lỗi có thể tồn tại cho đến khi ai đó nghiên cứu chính xác đường dẫn mã tạo ra hạt giống ẩn.
Sự phân biệt này khiến việc kiểm tra entropy độc lập trở thành thực hành cốt lõi của ví phần cứng. Một tệp nhị phân có thể tái tạo cho người mua biết mã nào đã được chạy, và sự đảm bảo về mọi giả định bảo mật yêu cầu kiểm tra riêng biệt.
Trong kịch bản tăng giá, người dùng bị ảnh hưởng thay đổi khóa cẩn thận, Coinkite công bố nguyên nhân gốc rễ và các nhà phát triển ví áp dụng các bài kiểm tra entropy mạnh hơn cùng các kênh cảnh báo bền vững. Các cụm mật khẩu, đa chữ ký và tính ngẫu nhiên độc lập được sử dụng rộng rãi hơn, mang lại cho người nắm giữ nhiều rào cản mã hóa xung quanh một số dư duy nhất.
| Điều gì sẽ xảy ra tiếp theo | Kết quả tối ưu | Kết quả kịch bản giảm giá |
|---|---|---|
| Di chuyển người dùng | Người dùng bị ảnh hưởng hãy xoay chìa khóa cẩn thận sau các giao dịch thử nghiệm | Người dùng không hoạt động bỏ lỡ lời khuyên và tiếp tục nhận tiền vào các địa chỉ cũ |
| Xem xét nguyên nhân gốc | Coinkite công bố một giải thích kỹ thuật rõ ràng | Sự không chắc chắn ngày càng gia tăng xung quanh các giả định về phần mềm cũ hoặc thiết bị |
| Sử dụng mật khẩu truy cập | Nhiều chủ sở hữu thêm một bí mật thứ hai vào lưu trữ lạnh | Các cụm mật khẩu bị mất hoặc ghi lại không chính xác gây ra lỗi khôi phục |
| Sự áp dụng multisig | Các số dư lớn đang được chuyển ra khỏi các điểm lỗi thiết bị đơn lẻ | Các thiết lập multisig được tài liệu hóa kém tạo ra rủi ro vận hành |
| Kiểm tra độ ngẫu nhiên | Các nhà sản xuất cải thiện việc kiểm thử công khai các đường dẫn tạo seed | Người dùng tiếp tục cho rằng các bản xây dựng có thể tái tạo chứng minh chất lượng tính ngẫu nhiên |
| Hệ thống cảnh báo | Người tạo ví xây dựng các kênh tư vấn bền vững cho các thiết bị cũ | Các thông báo bảo mật vẫn dễ bị những người nắm giữ dài hạn bỏ lỡ |
| Diễn biến thị trường | Vấn đề trở thành thời điểm nâng cấp quy trình lưu ký | Các cáo buộc ăn cắp chưa được xác minh và các khoản chuyển khoản hoảng loạn chiếm ưu thế trong câu chuyện |
Trong kịch bản giảm điểm, các ví Mk3 không hoạt động tiếp tục nhận nạp thông qua các seed cũ, và chủ sở hữu phát hiện cảnh báo thông qua các báo cáo bị đánh cắp hoặc liên hệ khẩn cấp. Các khoản chuyển nhượng hoảng loạn tạo ra tổn thất bổ sung thông qua các địa chỉ không được xác minh, ví tạm thời yếu hoặc bản sao lưu bị mất, và các yêu cầu không được hỗ trợ liên kết các chuyển động trên chuỗi không liên quan với lỗ hổng này.
Các ví phần cứng đã làm cho việc tự lưu trữ trở nên khả thi bằng cách bảo vệ các khóa trong quá trình lưu trữ và chi tiêu.
Bây giờ, cảnh báo từ Coldcard mở rộng mô hình bảo mật này qua quá trình thiết lập, giám sát và xoay vòng, biến mỗi seed thành một nghĩa vụ bảo trì dài hạn có thể tồn tại lâu hơn thiết bị tạo ra nó.
Bài viết Một lỗ hổng trong quá trình tạo seed của Coldcard cho phép kẻ tấn công tái tạo khóa riêng chỉ bằng một nút bấm xuất hiện đầu tiên trên CryptoSlate.

