Loading market data...

Fout in zaadgeneratie van Coldcard Mk3 laat aanvallers sleutels recreëren, waarschuwt Coinkite

Fout in zaadgeneratie van Coldcard Mk3 laat aanvallers sleutels recreëren, waarschuwt Coinkite

Een fout in het zaadgeneratieproces van Coldcard Mk3-hardware wallets stelt aanvallers in staat om privésleutels te recreëren door zwakke willekeurigheid die afkomstig is van knopdrukken. Bitcoin Core-bijdrager instagibbs reproduceerde het kwetsbare zaad op een nieuw geïnitialiseerde Mk3 en bevestigde daarmee het risico. De kwetsbaarheid ondermijnt de air-gap die hardware wallets zouden moeten garanderen — als een aanvaller het zaad kan voorspellen, kunnen ze adressen afleiden en toezicht houden op stortingen zonder het apparaat ooit aan te raken.

Hoe de fout werkt

De Mk3 genereert entropie door de timing van gebruikersknopdrukken tijdens de initialisatie te meten. Die willekeurigheid bleek veel te voorspelbaar. Het probleem treft Mk3-apparaten met firmware 4.0.1 of later, evenals Mk4- en Mk5-apparaten vóór firmware 5.6.0, en Q-apparaten vóór versie 1.5.0Q. Coinkite, het bedrijf achter Coldcard, publiceerde deze week een advies met details over het probleem en drong er bij gebruikers op aan om te migreren.

Wie wordt getroffen

Het hoogste risicoprofiel is een op Mk3 gegenereerd zaad dat wordt gebruikt in een single-signature-opstelling zonder BIP-39-wachtzin, zonder dobbelstenen-entropie en zonder multisig. Een sterke wachtzin voegt een onafhankelijke barrière toe, maar Coinkite raadt migratie nog steeds aan. Multisig-opstellingen beperken het risico tot één ondertekenaar — als de andere sleutels onafhankelijk zijn, blijft de algehele wallet veilig. Door de gebruiker verstrekte dobbelstenen-entropie kan de fout beperken, maar alleen als er ten minste 50 eerlijke worpen zijn gebruikt; minder worpen of enige onzekerheid vereist nog steeds een volledige migratie.

Wat gebruikers moeten doen

Er is geen firmwarefix die bestaande sleutels kan veranderen. De enige remedie is om een nieuw zaad te genereren op een niet-getroffen apparaat en alle fondsen over te dragen. Coinkite raadt aan om de back-up, vingerafdruk en het ontvangstadres te verifiëren, en vervolgens een testbetaling te sturen voordat het volledige saldo wordt overgemaakt. Het advies heeft betrekking op Mk3-apparaten die vanaf maart 2021 zijn geproduceerd, met de laatste Mk3-firmware die in juni 2023 is uitgebracht — wat betekent dat er een venster van ongeveer drie jaar is waarin slapende houders nog steeds kwetsbare zaden kunnen gebruiken.

De driejarige kloof

Die kloof is de echte zorg. Iedereen die in 2021 of 2022 een Mk3 kocht, het installeerde en vervolgens in een la legde, heeft mogelijk geen firmware-update uitgevoerd of niet nagedacht over zaadgeneratie. De waarschuwing van Coinkite is duidelijk: als je een Mk3-zaad hebt dat in die periode is gegenereerd, neem dan aan dat het is gecompromitteerd. Het bedrijf adviseert om fondsen over te dragen naar een nieuwe wallet die is gegenereerd op een Mk4, Mk5 of Q-apparaat met de nieuwste firmware, of om een heel andere hardware wallet te gebruiken.