A Coldcard hardveres pénztárcák kritikus firmware-hibája lehetővé tette a támadók számára, hogy 594,48 Bitcoint — körülbelül 38,3 millió dollárt — szivattyúzzanak ki, pusztán az eszköz sorozatszámának és belső órájának felhasználásával megjósolva a privát kulcsokat. A sebezhetőség egy hibás véletlenszám-generátorból ered, amely egy 2021-es firmware-frissítésben került be, és a 2022-es javítás sem oldotta meg teljesen a problémát. A Coldcard mögött álló Coinkite most arra kéri az összes érintett felhasználót, hogy frissített hardveren hozzanak létre új seedet, és azonnal helyezzék át a pénzüket.
Hogyan működik a hiba
A hiba bizonyos Coldcard modelleknél letiltja a biztonságos véletlenszám-generálást. A támadóknak nincs szükségük fizikai hozzáférésre az eszközhöz. Ha látnak egy pénztárcacímet vagy egy exportált nyilvános kulcsot, tesztelhetik a tippjeiket a kiszámítható privát kulcs ellen — amely a sorozatszámból és az órából származik —, és ellophatják a pénzt. A kihasználás hasonló az Ill Bloom támadáshoz, amely gyenge seed kifejezéseken keresztül ürítette ki a pénztárcákat korábban az évben.
Kit érint a hiba
Csak a Coldcard Mk3 sebezhető, és csak akkor, ha 4.0.1-es vagy újabb firmware-verziót futtat. Az Mk4, Q és Mk5 modellek nem érintettek. A Coinkite és a Block még mindig vizsgálja a hiba teljes mértékét a régebbi firmware-verziókban. A sebezhetőség kiterjed azokra a papír alapú pénztárcákra és seed biztonsági másolatokra is, amelyek ugyanazt a hibás véletlenszám-generátort használták.
Mit tegyenek a felhasználók
A Coinkite azt javasolja, hogy a legújabb firmware-rel rendelkező eszközön hozzanak létre új seedet, és utalják át az összes pénzt az új pénztárcába. A firmware-frissítés önmagában nem javítja a kárt — a régi seed már kompromittált. Azok a felhasználók, akik további jelszót (passphrase) adtak a seedjükhöz, lényegesen kisebb kockázatnak vannak kitéve, de a Coinkite továbbra is javasolja a pénz áthelyezését óvatosságból.
A cég még mindig dolgozik annak megállapításán, hogy hány eszközt és pénztárcát érintett a hiba, amely évekig észrevétlen maradt. Egyelőre mindenki, akinek Coldcard Mk3-ja van, és 2021 után frissített, kezelje úgy a seedjét, mint ami nyilvánosságra került. Az idő ketyeg — és a támadók még mindig tippelnek.




