A Coldcard figyelmeztetést ad ki az Mk3 firmware-rel kapcsolatban a Bitcoin tárcák leürítése közepénzeszközök eltulajdonítása közepette

A kanadai Bitcoin hardvergyártó, a Coinkite figyelmeztetést adott ki a Coldcard Mk3 aláíróeszköz felhasználóinak, azt tanácsolva nekik, hogy utalják át a pénzeszközöket azokból a tárcákból, amelyek seed-kifejezéseit bizonyos firmware-verziókon generálták.

A Coinkite csütörtökön kijelentette, hogy a 2021 márciusában kiadott 4.0.1 firmware-verziójú Mk3 eszközön, vagy bármely későbbi Mk3 verzión, egészen az 5.0.3-as verzióig bezárólag létrehozott seed-kifejezések veszélyeztethetik a pénzeszközöket. A vállalat kezdeti elemzése szerint az Mk4, Q és Mk5 modelleket nem érinti ez a probléma.

A vállalat azt javasolta, hogy az érintett felhasználók generáljanak új seed-et egy nem érintett eszközön, ellenőrizzék a biztonsági másolatot és a fogadó címet, végezzenek egy kis teszttranzakciót, majd mozgassák át a fennmaradó pénzeszközöket. A Coinkite megjegyezte, hogy a vizsgálat folyamatban van, és hivatalos műszaki felülvizsgálat várható.

Tartalomjegyzék

Mk3 firmware probléma és szélesebb körű eltulajdonítás

Ez a figyelmeztetés egybeesik 594,48 BTC megmagyarázhatatlan, koordinált eltulajdonításával egyedi aláírású címekről, amelyet a Bitcoin biztonsági szakértői jelenleg vizsgálnak. Azonban még nem áll rendelkezésre végleges nyilvános bizonyíték, amely összekötné az Mk3 firmware problémát ezekkel a konkrét átutalásokkal.

A Coinkite előzetes értékelése szerint a BIP-39 jelszóval használt érintett seed-ek minimális kockázattal járnak, tisztázva, hogy ez a Coldcard PIN-től eltérő jelszóra vonatkozik.

Az 594,48 BTC eltulajdonításának elemzése

Az 594,48 BTC eltulajdonítása azután kapott figyelmet, hogy egy Reddit felhasználó arról számolt be, hogy pénzeszközöket tulajdonítottak el egy tárcából, amelynek seed-jét egy 2021 májusában vásárolt Coldcard Mk3-on generálták. A felhasználó jelezte, hogy a seed-et később, 2026 januárjában egy Coldcard Mk4-re állították vissza.

Ez az önbevallott beszámoló nem állapít meg véglegesen kapcsolatot a Coldcard és a szélesebb körű eltulajdonítás között. Rob Hamilton, az AnchorWatch vezérigazgatója és társalapítója pénteken előzetes elemzést nyújtott be, kijelentve, hogy 1324 fel nem használt tranzakciós kimenetet 500 tranzakció során három blokkon belül eltulajdonítottak, 594,48 BTC-t mozgatva.

Az elemzés idején ez az összeg körülbelül 38,3 millió dollárra volt értékelhető, egy Bitcoin árfolyam 64 364,07 dolláros értéke alapján. Hamilton megfigyelte, hogy az összes érintett cím egyedi aláírású volt, és 562 BTC-t később egy másik címre konszolidáltak, ami a tárca generálási entrópiájában potenciális hibára utal.

Hipotetikus ok és folyamatos sebezhetőség

Külön Kevin Loaec, a Wizardsardine vezérigazgatója azt feltételezte, hogy egy alacsony entrópiájú véletlenszám-generátor, esetleg egy szoftverkönyvtárban, biztonságos elemben, specifikus eszközcsoportban vagy firmware-verzióban, nem elegendő véletlenszerűséggel rendelkező tárca seed-eket hozhatott létre.

Azt javasolta, hogy egy ilyen hibáról tudó támadó mesterséges intelligencia által generált szkriptet alkalmazhatott az érintett tárcák brute-force támadására, korlátozott BIP-84 származtatási útvonalakra összpontosítva. Ez magyarázhatja az eltulajdonítás látszólagos koncentrációját a natív SegWit címekben, és azt, hogy egyes tárcákat miért csak részben ürítettek le.

Loaec hangsúlyozta, hogy ez az elmélet megerősítetlen marad, és figyelmeztetett, hogy a részben leürített tárcák továbbra is sebezhetőek lehetnek a további lopásokkal szemben. Azt is óva intett, hogy más címtípusokban lévő pénzeszközök is veszélybe kerülhetnek, ha a támadó kiterjeszti a szkennelési paramétereit.

Gintautas egy Web3 növekedési szakértő, aki számos projekt gyors sikerét hajtotta. Világos és gyakorlatias tanácsokat ad a digitális marketinggel és közösségépítéssel kapcsolatban a kriptovilágban. Gintautas blogjain, hírlevelein és közleményein keresztül egyszerűsíti az összetett gondolatokat, így azok minden olvasó számára könnyen követhetővé v ..