Wada w procesie generowania seed w portfelach sprzętowych Coldcard Mk3 pozwala atakującym odtworzyć prywatne klucze z powodu słabej losowości pochodzącej z naciśnięć przycisków. Współpracownik Bitcoin Core, instagibbs, odtworzył podatny seed na nowo zainicjalizowanym Mk3, potwierdzając ryzyko. Luka podważa izolację powietrzną (air gap), którą portfele sprzętowe mają gwarantować – jeśli atakujący jest w stanie przewidzieć seed, może wyprowadzić adresy i monitorować depozyty bez dotykania urządzenia.
Jak działa wada
Mk3 generuje entropię, mierząc czas naciśnięć przycisków przez użytkownika podczas inicjalizacji. Ta losowość okazała się zbyt przewidywalna. Problem dotyczy urządzeń Mk3 z oprogramowaniem 4.0.1 lub nowszym, a także urządzeń Mk4 i Mk5 przed wersją 5.6.0 oraz urządzeń Q przed wersją 1.5.0Q. Firma Coinkite, stojąca za Coldcard, opublikowała w tym tygodniu zalecenie opisujące problem i wzywające użytkowników do migracji.
Kogo dotyczy
Najwyższe ryzyko dotyczy seedu wygenerowanego na Mk3 używanego w konfiguracji z pojedynczym podpisem, bez frazy BIP-39, bez entropii z kości i bez multisig. Silna fraza dodaje niezależną barierę, ale Coinkite nadal zaleca migrację. Konfiguracje multisig ograniczają ryzyko do jednego podpisującego – jeśli pozostałe klucze są niezależne, cały portfel pozostaje bezpieczny. Entropia z kości dostarczona przez użytkownika może złagodzić wadę, ale tylko wtedy, gdy użyto co najmniej 50 uczciwych rzutów; mniejsza liczba rzutów lub jakakolwiek niepewność wymaga pełnej migracji.
Co muszą zrobić użytkownicy
Nie ma poprawki oprogramowania, która mogłaby zmienić istniejące klucze. Jedynym rozwiązaniem jest wygenerowanie nowego seedu na niezainfekowanym urządzeniu i przeniesienie wszystkich środków. Coinkite zaleca zweryfikowanie kopii zapasowej, odcisku palca i adresu odbiorczego, a następnie wysłanie testowej płatności przed przeniesieniem pełnego salda. Zalecenie obejmuje urządzenia Mk3 wyprodukowane od marca 2021 roku, a ostatnie oprogramowanie Mk3 wydano w czerwcu 2023 roku – co oznacza, że istnieje około trzyletnie okno, w którym uśpieni posiadacze mogą nadal używać podatnych seedów.
Trzyletnia luka
Ta luka jest prawdziwym zmartwieniem. Każdy, kto kupił Mk3 w 2021 lub 2022 roku, skonfigurował go i odłożył do szuflady, mógł nie zaktualizować oprogramowania ani nie pomyśleć o generowaniu seedu. Ostrzeżenie Coinkite jest jasne: jeśli masz seed z Mk3 wygenerowany w tym okresie, zakładaj, że jest skompromitowany. Firma zaleca przeniesienie środków do nowego portfela wygenerowanego na Mk4, Mk5 lub Q z najnowszym oprogramowaniem, lub użycie innego portfela sprzętowego.




