Ένα σφάλμα Coldcard στον τρόπο παραγωγής των φράσεων ανάκτησης (seed phrases) συνδέεται με μαζική εκροή Bitcoin, αξίας περίπου 70,2 εκατ. δολαρίων. Η αποκάλυψη αφορά υλικολογισμικό (firmware) που χρησιμοποίησε προβλέψιμη γεννήτρια τυχαίων αριθμών αντί για την προβλεπόμενη πηγή υλικού.

Σύμφωνα με την ανάλυση του The Hacker News, στις 30 Ιουλίου μετακινήθηκαν 1.082,65 BTC από 1.196 διευθύνσεις μέσα σε μόλις 41 λεπτά. Η Galaxy Research χαρτογράφησε τη συναλλαγή και τη συνέδεσε με την αδυναμία, χωρίς να έχει αποδοθεί δημόσια η ενέργεια σε συγκεκριμένο δράστη.
Δείτε επίσης: Ill Bloom: Ευπάθεια επέτρεψε κλοπή $3,1 εκατ. από crypto wallets
Πώς προέκυψε το σφάλμα Coldcard
Η ρίζα του προβλήματος βρίσκεται σε ενσωμάτωση του κώδικα που χρονολογείται από το 2021. Όπως εξηγεί η τεχνική ανάλυση της Block, η βιβλιοθήκη ελέγχου δεν αξιολόγησε σωστά μια σημαία μεταγλώττισης. Έτσι, η συσκευή μπορούσε να καταλήξει στη ντετερμινιστική γεννήτρια Yasmarang της MicroPython, αντί να χρησιμοποιήσει την τυχαία πηγή του μικροελεγκτή STM32.
Στα Mk2 και Mk3 με firmware 4.0.0 έως 4.1.9, η διαδικασία μπορούσε να γίνει προβλέψιμη όταν ο επιτιθέμενος γνώριζε ή περιόριζε το μοναδικό αναγνωριστικό της συσκευής, την κατάσταση χρονομέτρου και το ιστορικό κλήσεων της γεννήτριας. Στα Mk4, Mk5 και Q προστέθηκε κάποια εντροπία από το ασφαλές στοιχείο, όμως η επανεκκίνηση περιόριζε την ασφαλή συνεισφορά σε 32 bit.
Το γεγονός δεν αφορά απομακρυσμένη είσοδο στο ίδιο το πορτοφόλι ούτε αποκάλυψη του PIN. Αφορά το στάδιο πριν από τη χρήση του: αν η αρχική φράση ανάκτησης δημιουργήθηκε με ανεπαρκή τυχαιότητα, η ασφάλεια των επόμενων υπογραφών εξαρτάται από ένα μικρότερο σύνολο πιθανών κλειδιών. Αυτό εξηγεί γιατί η ενημέρωση του λογισμικού από μόνη της δεν αρκεί.

Η πρακτική συνέπεια είναι ότι ένας εισβολέας μπορεί να παράγει υποψήφιες φράσεις ανάκτησης εκτός συσκευής και να ελέγχει τις αντίστοιχες διευθύνσεις στο δημόσιο blockchain. Η Block υπογραμμίζει ότι η έρευνα συνεχίζεται και ότι η μέθοδος δεν έχει αποδειχθεί με πλήρη ανακατασκευή κάθε θιγόμενης φράσης. Το μοτίβο της μεγάλης μεταφοράς, ωστόσο, ήταν αρκετό για να σημάνει συναγερμό.
Ποιοι χρήστες πρέπει να ενεργήσουν
Η επίσημη σελίδα αναβαθμίσεων της Coinkite αναφέρει διορθωμένες εκδόσεις 4.2.0 για Mk3, 5.6.0 για Mk4 και Mk5 και 1.5.0Q για Q. Η εγκατάσταση της ενημέρωσης είναι απαραίτητη, αλλά δεν διορθώνει seed phrase που δημιουργήθηκε με το ευάλωτο firmware. Οι κάτοχοι πρέπει να δημιουργήσουν νέο seed στη διορθωμένη έκδοση και να μεταφέρουν τα κεφάλαια.
Η Coinkite εκτιμά την αποτελεσματική εντροπία περίπου στις 40 bit για το Mk3 και έως 72 bit για Mk4, Mk5 και Q, αντί των 128 bit που αναμένονται από ένα seed 12 λέξεων. Όσοι χρησιμοποίησαν τουλάχιστον 50 δίκαιες, ανεξάρτητες και ιδιωτικές ρίψεις ζαριών κατά τη δημιουργία του seed δεν θεωρούνται εκτεθειμένοι από το συγκεκριμένο σφάλμα μόνο, σύμφωνα με το τεχνικό υπόβαθρο της εταιρείας.
Δείτε επίσης: Starland RAT: Η ρωσόφωνη ομάδα κλέβει crypto wallets

Το firmware δεν αρκεί για το σφάλμα Coldcard
Η επαναφορά του παλιού seed σε άλλη συσκευή μεταφέρει μαζί και την αδυναμία. Για αυτό, η ασφαλής διαδικασία είναι η δημιουργία νέου seed, η προσεκτική επιβεβαίωση του αποτυπώματος του πορτοφολιού και μια μικρή δοκιμαστική συναλλαγή πριν από τη μεταφορά του πλήρους υπολοίπου. Η ισχυρή, μοναδική φράση BIP-39 δημιουργεί ξεχωριστό πορτοφόλι, αλλά δεν υποκαθιστά τη μετανάστευση.
Το σφάλμα Coldcard απαιτεί έλεγχο του χρόνου δημιουργίας και όχι μόνο της τρέχουσας έκδοσης. Οι χρήστες πρέπει να σημειώσουν το μοντέλο, την έκδοση που ήταν εγκατεστημένη όταν δημιουργήθηκε η φράση και αν χρησιμοποιήθηκαν ιδιωτικές ρίψεις ζαριών. Η νέα φράση πρέπει να παραμείνει εκτός διαδικτύου, να ελεγχθεί μετά από επανεκκίνηση και να φυλαχθεί σε περισσότερα από ένα ασφαλή φυσικά σημεία. Κάθε μεταφορά χρειάζεται επαλήθευση της διεύθυνσης πάνω στην ίδια τη συσκευή, όχι μόνο στην οθόνη του υπολογιστή.
Σε πορτοφόλια πολλαπλών υπογραφών, η προστασία ισχύει μόνο όταν το απαιτούμενο όριο δεν βασίζεται αποκλειστικά σε συσκευές που επηρεάζονται. Η Coinkite αναφέρει επίσης ότι τα TAPSIGNER, OPENDIME και SATSCARD χρησιμοποιούν διαφορετικές βάσεις κώδικα. Το περιστατικό υπενθυμίζει ότι ακόμη και μια συσκευή εκτός σύνδεσης χρειάζεται επαληθεύσιμη παραγωγή τυχαιότητας και άμεση διαχείριση ανάκλησης.
Δείτε επίσης: OkoBot: Framework με payloads για κλοπή cryptocurrency
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η τεχνική ομάδα του SecNews προτείνει στους χρήστες να ελέγξουν αμέσως την έκδοση firmware και το ιστορικό δημιουργίας του seed, να ακολουθήσουν μόνο τις οδηγίες της Coinkite και να αποφεύγουν βιαστικές μεταφορές χωρίς δεύτερο έλεγχο διευθύνσεων.
