
David Schwartz a declarat că breșa Coldcard arată că eșecurile rare de custodie pot produce pierderi devastatoare, comparând incidentul cu defecțiunile anterioare din finanțele tradiționale.
David Schwartz, CTO Emeritus la Ripple, a încadrat atacul Coldcard ca un exemplu de risc excepțional – posibilitatea ca o defecțiune tehnică rară să poată provoca pierderi mult mai mari decât se așteaptă utilizatorii.
Schwartz a comparat incidentul cu colapsul MF Global din 2011, unde clienții au pierdut temporar accesul la fonduri după ce casa de brokeraj a utilizat în mod abuziv bani care ar fi trebuit să rămână segregati. Comentariile sale au contestat presupunerea că autocustodia elimină orice formă de risc de contrapartidă sau operațional.
Portofelele hardware permit utilizatorilor să-și controleze cheile private fără a se baza pe un exchange sau alt intermediar financiar. Cu toate acestea, proprietarii trebuie să aibă încredere că hardware-ul și firmware-ul dispozitivului generează și protejează corect acele chei.
Schwartz a subliniat, de asemenea, o diferență majoră între finanțele tradiționale și autocustodia cripto. Clienții instituțiilor financiare reglementate pot avea acces la asigurări, proceduri de faliment sau alte mecanisme de recuperare. Proprietarii Coldcard al căror Bitcoin a fost furat prin seed-uri compromise nu au în prezent o plasă de siguranță comparabilă.
Coldcard este un portofel hardware doar pentru Bitcoin, fabricat de producătorul canadian Coinkite. Dispozitivul stochează cheile private offline și poate semna tranzacții fără a se conecta direct la internet.
Breșa actuală nu a implicat accesarea de la distanță a dispozitivelor Coldcard. În schimb, a rezultat dintr-o vulnerabilitate la generarea seed-ului introdusă printr-un firmware lansat în martie 2021.
Conform analizei tehnice a Coinkite, firmware-ul afectat a utilizat un generator de numere pseudo-aleatoare bazat pe software, în loc să obțină suficientă aleatorietate de la generatorul hardware al dispozitivului. Problema a afectat seed-urile create pe anumite versiuni de firmware Coldcard, inclusiv versiunile Mk2 și Mk3 de la 4.0.1 până la 4.1.9.
Frazele seed ar trebui să conțină suficientă aleatorietate pentru a face ghicirea lor nerealistă din punct de vedere computațional. Vulnerabilitatea Coldcard a redus acea protecție, permițând atacatorilor să genereze seed-uri posibile offline și să compare adresele Bitcoin derivate cu adresele vizibile public pe blockchain.
Odată ce atacatorii au găsit o potrivire, aceștia puteau recrea cheile private ale portofelului și să-i transfere Bitcoin-ul. Nu a fost necesar să fure portofelul hardware, să-i cunoască PIN-ul sau să compromită rețeaua Bitcoin.
După cum a raportat anterior crypto.news, Galaxy Research a declarat că a identificat 1.596 BTC furați de la aproximativ 7.300 de adrese, în trei valuri de atac confirmate. Firma a legat, de asemenea, aproximativ 14 incidente mai mici de aceeași vulnerabilitate la generarea seed-ului.
Un al patrulea val suspectat ar putea ridica totalul la aproximativ 2.055 BTC, în valoare de aproape 130 de milioane de dolari. Cu toate acestea, Galaxy nu a confirmat încă aceste pierderi suplimentare.
Prima acțiune majoră a avut loc în jurul datei de 30 iulie, când peste 1.000 BTC au fost retrași de la peste 1.200 de adrese în mai puțin de o oră. Două valuri suplimentare au vizat ulterior alte portofele create folosind seed-uri vulnerabile.
Galaxy a împărtășit sute de adrese de atacator suspectate cu investigatori federali americani, exchange-uri și companii de securitate blockchain. Aproximativ 90% din Bitcoin-ul furat în timpul valurilor confirmate nu fusese mutat din nou la momentul ultimei actualizări.
Protocolul Bitcoin nu a fost compromis. Furtul a rezultat dintr-o generare slabă a seed-ului portofelului, ceea ce înseamnă că Bitcoin-ul deținut în portofele create prin software sau hardware neafectat nu a fost expus de această vulnerabilitate specifică.
Coinkite a lansat firmware corectat pentru modelele Coldcard afectate. Cu toate acestea, instalarea unei actualizări nu face un seed vulnerabil existent securizat.
Avertismentul de securitate al companiei instruiește proprietarii Mk2 și Mk3 care au creat seed-uri folosind versiunile de firmware 4.0.1 până la 4.1.9 să actualizeze la versiunea 4.2.0 sau ulterioară, să genereze un seed complet nou și să-și transfere Bitcoin-ul.
Utilizatorii ar trebui să trimită mai întâi o tranzacție de test mică și să verifice portofelul de primire înainte de a muta soldul rămas. Coinkite a declarat că procesul său corectat de generare a seed-ului este suficient, în timp ce adăugarea a cel puțin 50 de aruncări private de zaruri rămâne o metodă opțională pentru utilizatorii care caută entropie independentă.
Breșa arată că hardware-ul izolat (air-gapped) poate reduce expunerea la atacuri online fără a elimina riscurile de firmware, de fabricație sau de generare a seed-ului. Pentru proprietarii afectați, mutarea fondurilor într-un portofel nou generat rămâne singura modalitate de a elimina amenințarea imediată.








