
Sinabi ni David Schwartz na ang paglabag sa Coldcard ay nagpapakita na ang mga bihirang pagkabigo sa kustodiya ay maaaring magdulot ng malaking pagkalugi, inihambing ang insidente sa mga nakaraang pagbagsak sa tradisyonal na pananalapi.
Inilarawan ni Ripple CTO Emeritus David Schwartz ang pag-atake sa Coldcard bilang isang halimbawa ng panganib na hindi karaniwan—ang posibilidad na ang isang bihirang teknikal na pagkabigo ay maaaring magdulot ng pagkalugi na higit pa sa inaasahan ng mga user.
Inihambing ni Schwartz ang insidente sa pagbagsak ng MF Global noong 2011, kung saan pansamantalang nawalan ng access sa pondo ang mga customer matapos na maling gamitin ng brokerage ang pera na dapat ay nanatiling segregated. Hinamon ng kanyang mga komento ang palagay na inaalis ng sariling kustodiya ang bawat uri ng panganib sa kabilang partido o operasyonal.
Pinapayagan ng mga hardware wallet ang mga user na kontrolin ang kanilang mga pribadong susi nang hindi umaasa sa isang exchange o iba pang tagapamagitan sa pananalapi. Gayunpaman, dapat pa ring magtiwala ang mga may-ari na tama ang pagbuo at pagprotekta ng hardware at firmware ng device sa mga susing iyon.
Itinuro din ni Schwartz ang isang malaking pagkakaiba sa pagitan ng tradisyonal na pananalapi at sariling kustodiya sa crypto. Ang mga customer ng mga regulated na institusyon ng pananalapi ay maaaring magkaroon ng access sa insurance, proseso ng pagkabangkarote, o iba pang mekanismo ng pagbawi. Ang mga may-ari ng Coldcard na ninakawan ng kanilang Bitcoin sa pamamagitan ng nakompromisong seed ay kasalukuyang walang maihahambing na safety net.
Ang Coldcard ay isang hardware wallet na para sa Bitcoin lang na gawa ng Canadian manufacturer na Coinkite. Nag-iimbak ang device ng mga pribadong susi offline at maaaring pumirma ng mga transaksyon nang hindi direktang nakakonekta sa internet.
Ang kasalukuyang paglabag ay hindi nagsasangkot ng mga umaatake na malayo na nag-a-access sa mga device ng Coldcard. Sa halip, ito ay resulta ng isang depekto sa pagbuo ng seed na ipinakilala sa pamamagitan ng firmware na inilabas noong Marso 2021.
Ayon sa teknikal na pagsusuri ng Coinkite, ang apektadong firmware ay gumamit ng software-based na pseudorandom number generator sa halip na kumuha ng sapat na randomness mula sa hardware generator ng device. Ang problema ay nakaapekto sa mga seed na nilikha sa ilang bersyon ng firmware ng Coldcard, kabilang ang mga release ng Mk2 at Mk3 mula bersyon 4.0.1 hanggang 4.1.9.
Ang mga seed phrase ay dapat maglaman ng sapat na randomness upang gawing hindi makatotohanan sa computational ang paghula sa mga ito. Binawasan ng depekto sa Coldcard ang proteksyon na iyon, na nagpahintulot sa mga umaatake na bumuo ng posibleng seed offline at ihambing ang kanilang mga nabuong Bitcoin address sa mga pampublikong nakikitang address sa blockchain.
Kapag nakakita ang mga umaatake ng katugma, maaari nilang muling likhain ang pribadong susi ng wallet at ilipat ang Bitcoin nito. Hindi nila kailangang nakawin ang hardware wallet, alam ang PIN nito, o ikompromiso ang Bitcoin network.
Gaya ng iniulat ng crypto.news kanina, sinabi ng Galaxy Research na natukoy nito ang 1,596 BTC na ninakaw mula sa humigit-kumulang 7,300 address sa tatlong kumpirmadong alon ng pag-atake. Iniugnay din ng kumpanya ang humigit-kumulang 14 na mas maliliit na insidente sa parehong depekto sa pagbuo ng seed.
Ang isang pinaghihinalaang ika-apat na alon ay maaaring magpataas sa kabuuang humigit-kumulang 2,055 BTC, na nagkakahalaga ng malapit sa $130 milyon. Gayunpaman, hindi pa nakumpirma ng Galaxy ang mga karagdagang pagkalugi na iyon.
Ang unang malaking paglilinis ay nangyari noong Hulyo 30, nang mahigit 1,000 BTC ang tinanggal mula sa mahigit 1,200 address sa loob ng wala pang isang oras. Dalawang karagdagang alon ang sumunod na tinarget ang iba pang wallet na nilikha gamit ang mga bulnerableng seed.
Ibinahagi ng Galaxy ang daan-daang pinaghihinalaang address ng umaatake sa mga imbestigador ng pederal ng U.S., mga exchange at mga kumpanya ng seguridad sa blockchain. Humigit-kumulang 90% ng Bitcoin na ninakaw sa mga kumpirmadong alon ay hindi pa lumipat muli sa panahon ng pinakabagong update nito.
Hindi nakompromiso ang protocol ng Bitcoin. Ang pagnanakaw ay resulta ng mahinang pagbuo ng seed ng wallet, na nangangahulugang ang Bitcoin na hawak sa mga wallet na nilikha sa pamamagitan ng hindi apektadong software o hardware ay hindi nalantad sa partikular na depekto na ito.
Naglabas na ang Coinkite ng naitama na firmware para sa mga apektadong modelo ng Coldcard. Gayunpaman, ang pag-install ng update ay hindi nagpapaseguro sa isang umiiral na bulnerableng seed.
Ang abiso sa seguridad ng kumpanya ay nagtuturo sa mga may-ari ng Mk2 at Mk3 na lumikha ng mga seed gamit ang bersyon ng firmware na 4.0.1 hanggang 4.1.9 na mag-update sa bersyon 4.2.0 o mas bago, bumuo ng ganap na bagong seed at ilipat ang kanilang Bitcoin.
Dapat munang magpadala ang mga user ng maliit na transaksyon sa pagsubok at beripikahin ang tumatanggap na wallet bago ilipat ang natitirang balanse. Sinabi ng Coinkite na sapat ang kanilang naitama na proseso ng pagbuo ng seed, habang ang pagdagdag ng hindi bababa sa 50 pribadong paggulong ng dice ay nananatiling opsyonal na paraan para sa mga user na naghahanap ng independiyenteng entropy.
Ipinapakita ng paglabag na ang air-gapped na hardware ay maaaring magbawas ng pagkakalantad sa online na pag-atake nang hindi inaalis ang mga panganib sa firmware, pagmamanupaktura, o pagbuo ng seed. Para sa mga apektadong may-ari, ang paglipat ng pondo sa isang bagong nabuong wallet ay nananatiling tanging paraan upang alisin ang agarang banta.