Luka w firmware Coldcard powiązana z kradzieżą ponad 1 000 bitcoinów

AktualnościBlock · 960 7553 min czytania

To tłumaczenie zostało wykonane z pomocą sztucznej inteligencji.

30 lipca 2026 roku producent portfeli sprzętowych Coinkite potwierdził, że błąd firmware osłabił sposób, w jaki kilka modeli Coldcard generuje seedy portfeli. Tego samego dnia z około 500 portfeli wyprowadzono około 594,48 bitcoina w oknie zaledwie kilku bloków. Od tego czasu analitycy on-chain powiązali z tym samym podpisem łącznie około 1 082 bitcoiny, warte około 70 milionów dolarów.

Źródłem pierwotnym tego artykułu jest własny komunikat bezpieczeństwa Coinkite, opublikowany 30 lipca i zaktualizowany 1 sierpnia.

Co się wydarzyło

Według analizy on-chain udostępnionej najpierw przez prezesa AnchorWatch, Roba Hamiltona, 1 324 niewydane wyjścia skonsolidowano w 500 transakcjach w oknie trzech bloków, co dało łącznie 594,48 bitcoina. Następnie około 562 bitcoiny przeniesiono ponownie na jeden nowy adres, który od tego czasu nie ruszył środków.

Opróżnione wyjścia pochodziły z lat od 2021 do 2026. Każdy dotknięty adres był adresem z pojedynczym podpisem i żaden nie korzystał z Taproot. Clay Garrett, szef inżynierii portfela Bitkey firmy Block, zidentyfikował później 695 wcześniejszych transakcji o tym samym odcisku, które przeniosły kolejne 488,11 bitcoina. Jeśli należą do tego samego operatora, łączna suma sięga około 1 082,59 bitcoina.

Chainalysis podał, że atakujący najpierw opróżniał portfele o najwyższej wartości, w tym jeden zawierający około 1,8 miliona dolarów, oraz że około 30 milionów dolarów wyprowadzono w pierwszych dziesięciu minutach, zanim opróżniono pozostałe portfele.

Co potwierdził Coinkite

Coinkite ustalił, że przyczyną było generowanie seeda oparte na programowym generatorze liczb losowych zamiast na przewidzianym źródle sprzętowym. Firma szacuje efektywną przestrzeń przeszukiwania na około 40 bitów w Mk2 i Mk3 oraz na około 72 bity w Mk4, Mk5 i Q, wobec docelowych 128 bitów dla dwunastowyrazowego seeda.

Komunikat wskazuje dotknięte generowanie seeda w następujący sposób.

Model Dotknięte generowanie seeda
Coldcard Mk2 i Mk3 Firmware od 4.0.1 do 4.1.9
Coldcard Mk4 i Mk5 Przed standardowym firmware 5.6.0 (Edge przed 6.6.0X)
Coldcard Q Przed standardowym firmware 1.5.0Q (Edge przed 6.6.0QX)

Coinkite twierdzi, że Tapsigner, Opendime i Satscard nie są dotknięte, ponieważ korzystają z innych baz kodu. Firma podaje również, że seed utworzony z co najmniej pięćdziesięcioma niezależnymi, prywatnymi rzutami kostką nie jest uznawany za zagrożony wyłącznie z powodu tego problemu.

Coinkite udostępnił poprawiony firmware dla każdego dotkniętego modelu, w tym wersję 4.2.0 dla Mk2 i Mk3. Wcześniejszy dziennik zmian mówił, że firma nie planuje w tym momencie aktualizować Mk3. To stanowisko zostało później wycofane.

Co zaleca Coinkite

Coinkite twierdzi, że aktualizacja firmware nie naprawia seeda już wygenerowanego przez dotknięty firmware, a ponowne zaimportowanie tego samego seeda na nowe urządzenie również nie pomaga, ponieważ słabość tkwi w samym seedzie. Firma zaleca dotkniętym użytkownikom zaktualizować firmware, wygenerować całkowicie nowy seed, zweryfikować kopię zapasową i adres odbiorczy, wysłać małą transakcję testową, a następnie przenieść pozostałe środki.

Ślad do dostawcy danych

Zespół bezpieczeństwa Block podał, że operator użył płatnego konta u znanego dostawcy usług blockchain, aby odpytywać adresy źródłowe i wykonywać powiązane kroki podczas zamiatania środków. Według Garretta wewnętrzne logi dostawcy odpowiadały liczbie, czasowi i kolejności zapytań widocznych on-chain. Block twierdzi, że nie znalazł dowodów, by dostawca świadomie pomagał w kradzieży, i że przekazał swoje ustalenia organom ścigania.

Coinkite dodał, że zakłada, iż ktoś użył modelu AI do przejrzenia jego firmware, który jest publiczny, i natknął się na lukę. Firma podała, że kilka tygodni wcześniej przepuściła własny kod przez jeden z najlepszych dostępnych modeli AI, a ten przegląd nie wykrył błędu.

Towarzysząca analiza CanoeBit wyjaśnia, jak błąd trafił do firmware, dlaczego słabego seeda nie da się naprawić i co ten przypadek oznacza dla szerszej narracji, że „air-gapped znaczy bezpieczny”.

Źródła

  1. 1.Coinkite: Technical Deep Dive into the Entropy Issue
  2. 2.Coinkite: Coldcard Security Advisory (Mk2/Mk3 seed generation warning)
  3. 3.Block Engineering: Predictable RNG Fallback and 32-Bit Reseed in Coldcard Firmware
  4. 4.The Block: Bitcoin losses linked to Coldcard vulnerability grow to $70 million, Galaxy Research says
  5. 5.CoinDesk: How bitcoin cold wallets lost $70 million in an attack that never touched the devices
  6. 6.Bitcoin Magazine: Coldcard Bitcoin thief likely used top blockchain-services provider

To nie jest porada finansowa. CanoeBit publikuje wyłącznie treści edukacyjne. Nic tutaj nie stanowi rekomendacji kupna, sprzedaży ani trzymania jakiegokolwiek aktywa.