Coldcard издава предупреждение за фърмуера на Mk3 на фона на източване на Биткойн портфейли
Канадският производител на хардуер за Биткойн Coinkite издаде предупреждение към потребителите на своето устройство за подписване Coldcard Mk3, като ги посъветва да прехвърлят средства от портфейли, чиито сийд фрази са генерирани на специфични версии на фърмуера.
Coinkite заяви в четвъртък, че сийд фрази, създадени на устройство Mk3, работещо с фърмуер версия 4.0.1, издадена през март 2021 г., или която и да е следваща версия на Mk3 до и включително версия 5.0.3, могат да компрометират средствата. Първоначалният анализ на компанията показва, че моделите Mk4, Q и Mk5 не са засегнати от този проблем.
Компанията препоръча на засегнатите потребители да генерират нов сийд на незасегнато устройство, да проверят неговото архивиране и адрес за получаване, да извършат малка тестова транзакция и след това да преместят останалите средства. Coinkite отбеляза, че разследването продължава и се очаква официален технически преглед.
Съдържание
Проблем с фърмуера на Mk3 и по-широко засягане
Това предупреждение съвпада с необяснимо, координирано източване на 594.48 BTC от адреси с един подпис, което специалистите по сигурността на Биткойн в момента разследват. Въпреки това, все още няма окончателни публични доказателства, които да свързват проблема с фърмуера на Mk3 с тези конкретни преводи.
Предварителната оценка на Coinkite предполага, че засегнатите сийдове, използвани с BIP-39 парола, са изправени пред минимален риск, като се уточнява, че това се отнася за парола, различна от ПИН кода на Coldcard.
Анализ на източването на 594.48 BTC
Източването на 594.48 BTC привлече внимание, след като потребител на Reddit съобщи, че средства са били източени от портфейл, чийто сийд е генериран на Coldcard Mk3, закупен през май 2021 г. Потребителят посочи, че сийдът е възстановен по-късно на Coldcard Mk4 през януари 2026 г.
Това самоотчетено сведение не установява окончателно връзка между Coldcard и по-широкото източване. Роб Хамилтън, главен изпълнителен директор и съосновател на AnchorWatch, предостави предварителен анализ в петък, заявявайки, че 1324 неизразходвани изхода от транзакции са били източени чрез 500 транзакции в рамките на три блока, премествайки 594.48 BTC.
По време на анализа тази сума е била оценена на приблизително 38.3 милиона долара, въз основа на цена на Биткойн от 64 364.07 долара. Хамилтън отбеляза, че всички участващи адреси са били с един подпис и че 562 BTC по-късно са били консолидирани в друг адрес, което предполага потенциален дефект в ентропията за генериране на портфейли.
Хипотетична причина и текуща уязвимост
Отделно, Кевин Лоек, главен изпълнителен директор на Wizardsardine, хипотезира, че генератор на случайни числа с ниска ентропия, потенциално в софтуерна библиотека, защитен елемент, специфична партида устройства или версия на фърмуера, би могъл да е произвел сийдове за портфейли с недостатъчна случайност.
Той предложи, че нападател, знаейки за такъв дефект, може да е използвал генериран от изкуствен интелект скрипт, за да атакува чрез груба сила засегнатите портфейли, фокусирайки се върху ограничен диапазон от пътища за деривация на BIP-84. Това би могло да обясни очевидната концентрация на източването в native SegWit адреси и защо някои портфейли са били източени само частично.
Лоек подчерта, че тази теория остава непотвърдена и предупреди, че частично източените портфейли все още могат да бъдат уязвими за по-нататъшна кражба. Той също така предупреди, че средства в други типове адреси биха могли да бъдат изложени, ако нападателят разшири своите параметри за сканиране.