Veszélyben a régi Coldcard tárcák, a gyártó azonnali lépésre kéri a felhasználókat
Cikk meghallgatása
A kanadai Coinkite, a Coldcard hardveres Bitcoin-tárcák gyártója sürgős figyelmeztetést adott ki az Mk3-as eszközök felhasználóinak. A cég szerint azoknak, akiknek a seed phrase-e olyan Mk3 készüléken jött létre, amelyen a 4.0.1-es vagy annál újabb firmware futott, haladéktalanul át kell helyezniük bitcoinjaikat. A feltárt sebezhetőség a 2021 márciusában kiadott 4.0.1-es verziótól egészen az 5.0.3-as firmware-ig – az Mk3 utolsó támogatott szoftveréig – érintheti az eszközöket.
A jelenlegi információk és a Coinkite közleménye alapján a Coldcard Mk4, a Q és az Mk5 modellek nem érintettek. A cég azt javasolja az érintett felhasználóknak, hogy egy nem érintett eszközön hozzanak létre teljesen új seedet, alaposan ellenőrizzék a biztonsági mentést és a fogadási címet, először csak kis összeggel végezzenek próbaátutalást, majd ezt követően helyezzék át a teljes egyenlegüket. A vizsgálat továbbra is folyamatban van, a Coinkite pedig részletes technikai elemzést ígért.
A lopások és a lehetséges kapcsolat
A figyelmeztetés azt követően érkezett, hogy biztonsági szakértők egy 594,48 BTC-t érintő, összehangolt lopássorozatot kezdtek el vizsgálni. Az ellopott bitcoinok több száz egykulcsos tárcából kerültek át ismeretlen címekre. Fontos azonban hangsúlyozni: jelenleg nincs bizonyíték arra, hogy a Coldcard Mk3 sebezhetősége okozta volna ezeket a lopásokat.
A történet akkor kapott nagyobb nyilvánosságot, amikor egy Reddit-felhasználó azt állította, hogy olyan tárcából lopták el a bitcoinjait, amelynek seedjét 2021 májusában egy Coldcard Mk3 készítette, majd 2026 januárjában egy Coldcard Mk4-re állította vissza. Ez azonban egyetlen felhasználó beszámolója, és önmagában nem bizonyít kapcsolatot a most vizsgált incidenssel.
Az AnchorWatch vezérigazgatója, Rob Hamilton előzetes elemzése szerint 1324 különálló bitcoin-összeget (UTXO-t) söpörtek ki 500 tranzakció során, mindössze három blokk alatt, összesen 594,48 BTC értékben. Az összeg nagy részét – mintegy 562 BTC-t – később egyetlen címre vonták össze. Hamilton szerint első ránézésre úgy tűnik, hogy a tárcák létrehozásakor használt véletlenszám-generálás hibás lehetett, vagyis a seedek nem kellően véletlenszerűen jöttek létre.
Szakértők szerint egy támadó, aki ismerte ezt a hibát, akár AI által generált szkript segítségével is végigpróbálgathatta a lehetséges tárcákat. Nem az összes elképzelhető címet vizsgálta azonban (ami gyakorlatilag lehetetlen), hanem csak a leggyakrabban használtakat: a modern, bc1q-val kezdődő natív SegWit címeket, és azoknak is csak az első néhány tucat vagy néhány száz darabját. Ez magyarázatot adhat arra, hogy főként ilyen típusú címek érintettek, és hogy egyes tárcákból csak részleges összegeket vittek el.
Minden megszólaló hangsúlyozta ugyanakkor, hogy ez egyelőre csak feltételezés. Ha az elmélet helyes, akkor azok a tárcák is veszélyben lehetnek, amelyekből eddig csak részleges összeget loptak el, illetve más címtípusok is célponttá válhatnak, ha a támadók később kibővítik a keresést.
Miért kerülhetett hiba a kódba?
A legvalószínűbb magyarázat szerint a véletlenszám-generálási hiba egy nagyobb kódátírás mellékterméke volt. A történet 2020 nyarán indult, amikor a Foundation Devices bejelentette az első Passport hardvertárcáját, és nyilvánosan elmondta, hogy a Coldcard akkori nyílt forráskódú (GPLv3-as) firmware-ére építenek. Két nappal később NVK, a Coinkite alapítója nyilvánosan sajnálkozott a GPL-licenc választása miatt, mert így egy konkurens termék jöhetett létre az ő munkájukból, és jelezte, hogy a jövőben változtatni fognak.
Még az év novemberében a Coldcard szigorúbb licencre váltott, amely megtiltotta a szoftverből lényegesen származtatott kereskedelmi termékek készítését. 2021 elején hivatalosan is bejelentették a licencváltást, majd márciusban egy nagy, mintegy 120 fájlt érintő módosítással eltávolították a régi, más projektekből származó kódrészeket (mint például a korábban más sebezhetőséggel érintett Trezor kódjait), és helyettük saját megoldásokat vezettek be. Ugyanebben a nagy módosításban változtatták meg a seed-generálási kódot is. Néhány héttel később a 4.0.0-ás verzióval bejelentették, hogy az összes kriptográfiai részt lecserélték.
A jelenlegi legjobb értelmezés szerint a hiba éppen ebben a nagy átírásban keletkezett. Az átírásnak technikai okai is voltak, de a kronológia egyértelműen mutatja, hogy a Foundation bejelentése indította el a licencszigorítást, és a régi kódok eltávolítása kifejezett cél volt. Nem tudjuk, mennyire siettette a licencnyomás a munkát – azt viszont igen, hogy a hiba ugyanabban a nagy módosításban került a kódba, amely a régi részeket is eltávolította.
A vizsgálat folytatódik. Az érintett felhasználóknak a Coinkite ajánlása szerint a legbiztonságosabb, ha minél előbb új, nem érintett eszközön létrehozott seedre költöztetik a pénzüket.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
