NotizieCryptoLa falla di Coldcard mostra perché tre hardware wallet possono condividere un unico rischio

La falla di Coldcard mostra perché tre hardware wallet possono condividere un unico rischio

Autore: Coindoo·

Punti chiave

  • La guida di Coldcard indica che gli utenti interessati necessitano di una nuova seed e della migrazione dei fondi dopo aver confermato il nuovo wallet, poiché la correzione del firmware non rigenera le chiavi dei fondi esistenti.
  • Le seed generate con almeno 50 lanci di dadi equi, indipendenti e privati sono considerate un'eccezione, e gli utenti con passphrase dovrebbero comunque migrare perché la seed sottostante rimane invariata.
  • Un wallet 2-of-3 è indipendente solo quanto i suoi firmatari, e più dispositivi caricati con la stessa frase di recupero contano comunque come un unico firmatario.
  • L'articolo afferma che un registro di recupero multisig dovrebbe includere la policy di firma, il tipo di script, l'output descriptor, gli XPUB, le impronte master e i percorsi di derivazione.
  • Un piccolo test di recupero dovrebbe essere completato prima di un deposito importante, e il materiale di recupero non dovrebbe mai essere condiviso con siti web o messaggi di assistenza.
La falla di Coldcard mostra perché tre hardware wallet possono condividere un unico rischio

Le seed Coldcard interessate richiedono nuove chiavi

L'installazione di una versione firmware corretta lascia invariate tutte le chiavi private derivate prima dell'aggiornamento. L'attuale guida alla sicurezza di Coldcard invita i detentori interessati a generare una nuova seed e a trasferire i propri fondi dopo aver verificato il nuovo wallet.

L'azienda documenta un'eccezione: le seed create con almeno 50 lanci di dadi equi, indipendenti e privati. Le parole finali devono essere state generate dopo i lanci e la sequenza deve essere rimasta segreta. Coldcard consiglia inoltre agli utenti con passphrase di migrare il prima possibile, perché la passphrase lascia invariata la seed sottostante.

La recensione di Coldcard del 21 agosto pubblicata da Coindoo elenca i modelli interessati, i percorsi firmware e le versioni corrette. I detentori pronti a trasferire i fondi dovrebbero seguire la guida alla migrazione passo passo di Coldcard, che comprende un controllo del backup, la verifica dell'impronta del wallet, un piccolo trasferimento di prova e la riconciliazione finale del saldo. Questa sequenza è importante perché il solo aggiornamento del firmware non rigenera le chiavi dei fondi già derivati dalla seed interessata.

Il materiale di recupero non deve mai essere inviato a siti web né condiviso in messaggi di assistenza. Coldcard dichiara che gli utenti non dovrebbero mai divulgare parole seed, passphrase, lanci di dadi, XPRV, password di backup o codici QR di chiavi private. Chiunque abbia dubbi sul processo dovrebbe fermarsi prima di cancellare un dispositivo o inviare il saldo completo.

Una volta che i fondi esposti sono controllati da una nuova chiave, il detentore può decidere se una configurazione multi-fornitore sia adatta all'importo da proteggere e al lavoro di recupero che comporta.

Un wallet 2-of-3 contiene comunque un firmatario compromesso

Un wallet 2-of-3 richiede due firme autorizzate per ogni spesa. Il possesso di una sola chiave non offre a un utente malintenzionato un'autorità sufficiente a muovere i bitcoin, purché gli altri firmatari e la policy del wallet rimangano sicuri.

Tuttavia, tre dispositivi caricati con la stessa frase di recupero rappresentano comunque un unico firmatario. Ogni dispositivo produce firme a partire dalle stesse chiavi private e il marchio dell'hardware non ha alcun effetto sulle chiavi già derivate da una frase importata.

Tre seed generate separatamente producono tre firmatari distinti. Quando un unico produttore ha creato tutte e tre, il wallet eredita anche le ipotesi di quel produttore riguardo alla generazione di numeri casuali, al firmware e al secure element. Distribuire la creazione delle chiavi tra più produttori riduce l'esposizione a una falla confinata a una singola implementazione.

I soli nomi dei fornitori non possono dimostrare la piena indipendenza. Prodotti diversi possono basarsi su librerie software, chip o applicazioni coordinatore comuni. La provenienza delle seed, i registri di configurazione e la verifica sul dispositivo forniscono le prove necessarie per comprendere queste dipendenze condivise.

Unchained ha applicato questa logica di soglia nel proprio avviso di sicurezza su Coldcard. Il fornitore di servizi multisig ha consigliato ai clienti con due chiavi utente generate da Coldcard di creare un nuovo vault utilizzando nuove chiavi non generate da Coldcard. Unchained vende servizi di custodia collaborativa e beneficia di una più ampia adozione del multisig, quindi l'avviso va letto come esperienza operativa proveniente da un fornitore con interessi in gioco.

Cinque domande a cui rispondere prima di finanziare un wallet multisig

  1. Dove è stata generata ogni seed? Registrare produttore, modello del dispositivo, versione del firmware e data di configurazione. Contrassegnare ogni seed importata con la propria origine.
  2. Ogni firmatario dispone di materiale di recupero separato? Le frasi clonate sono copie di una sola chiave. Anche le seed derivate da un unico master, o dalla stessa sequenza basata solo sui dadi, condividono un'origine comune.
  3. Un computer connesso ha visto segreti sufficienti per firmare? Mantenere ogni frase nel proprio dispositivo di firma hardware e nel backup offline. Verificare la policy e l'indirizzo di ricezione sugli schermi dei dispositivi.
  4. I dispositivi e i backup sono fisicamente separati? Un unico incendio, furto con scasso o evento coercitivo può raggiungere ogni firmatario conservato nello stesso luogo. Il rapporto del 25 luglio di Coindoo sulle invasioni domestiche legate alle criptovalute spiega perché la pianificazione della custodia deve includere le persone e i luoghi collegati alle chiavi.
  5. Chi può recuperare il wallet dopo la scomparsa di un firmatario? Le istruzioni dovrebbero coprire guasti dei dispositivi, morte, incapacità e perdita di accesso a una sede esterna.

Risolvere qualsiasi risposta mancante prima di depositare un saldo significativo.

Eseguire il backup della policy del wallet insieme alle seed

Il recupero multisig richiede le regole che combinano diverse chiavi pubbliche negli indirizzi Bitcoin corretti. Il BIP-380 spiega che i backup delle chiavi possono risultare insufficienti quando al wallet mancano il tipo di script e le informazioni di derivazione. Un output descriptor memorizza questi dettagli in un formato supportato dai wallet compatibili.

Il registro di recupero essenziale dovrebbe contenere:

  • La policy di firma, ad esempio 2-of-3
  • Il tipo di indirizzo e di script
  • L'output descriptor pubblico e il suo checksum
  • L'XPUB e l'impronta master di ogni firmatario
  • Il percorso di derivazione per ogni chiave
  • Diverse copie protette del registro completo

La documentazione multisig di Coldcard mostra come policy, formato degli indirizzi, percorso di derivazione, impronte ed XPUB definiscano un wallet. Note di supporto possono identificare il software coordinatore, i dispositivi di generazione delle chiavi, l'ultimo test di recupero e i contatti per la successione.

Esportare un descriptor pubblico contenente XPUB e considerarlo un metadato finanziario sensibile: può rivelare indirizzi del wallet, saldi e cronologia delle transazioni. Un descriptor contenente XPRV conferisce autorità di spesa e va trattato come materiale di chiave privata.

Conservare le posizioni esatte dei backup in un registro separato e con accesso controllato. Un documento rubato che identifica ogni firmatario e ogni sito di archiviazione può compromettere la separazione fisica della configurazione.

Eseguire un test di recupero prima del deposito principale

Utilizzare una piccola quantità di bitcoin e condurre l'esercitazione con un firmatario non disponibile:

  1. Ripristinare il wallet watch-only dal descriptor salvato.
  2. Confermare la policy, il tipo di script e le impronte dei firmatari.
  3. Verificare lo stesso indirizzo di ricezione su due dispositivi di firma.
  4. Inviare un piccolo importo di prova all'indirizzo verificato.
  5. Creare, firmare e trasmettere una transazione utilizzando il quorum disponibile.
  6. Confermare la destinazione e correggere eventuali istruzioni mancanti.

Ogni seed dovrebbe rimanere nel proprio dispositivo di firma hardware per tutta la durata dell'esercitazione. Raccogliere su un unico computer connesso frasi sufficienti a soddisfare la policy significa dare a quella macchina il controllo del wallet.

Ripetere l'esercitazione dopo la sostituzione di un firmatario, il cambio del coordinatore, lo spostamento di un backup o l'aggiornamento del piano successorio. Conservare il materiale di recupero precedente finché ogni trasferimento nella nuova policy non è confermato e riconciliato.

Scegliere tra multisig e una custodia più semplice

Il multisig multi-fornitore è adatto a detenzioni di lungo periodo la cui perdita causerebbe gravi danni, a riserve aziendali con responsabilità di firma definite e a patrimoni con un processo successorio mantenuto nel tempo. Il proprietario deve essere in grado di proteggere diversi registri, raggiungere le sedi richieste e ripetere il test di recupero.

Un wallet più semplice può gestire saldi destinati alla spesa corrente e importi sostituibili con minore manutenzione. Detenzioni consistenti possono giustificare un supporto professionale quando il proprietario non è in grado di ricostruire con sicurezza il wallet o di gestire più firmatari.

Un piano di custodia collaborativa combina una chiave del fornitore controllata in modo indipendente con supporto al recupero, verifiche dell'identità, disponibilità del servizio, commissioni e una giurisdizione legale di riferimento. Tutti i termini dovrebbero essere esaminati prima di finanziare il wallet.

Cosa cambia con l'incidente Coldcard

Una revisione della custodia può ora iniziare con tre registri: l'origine di ogni firmatario, il descriptor completo del wallet e un test di recupero datato. Le informazioni mancanti dovrebbero essere risolte prima che ulteriori dispositivi o saldi più consistenti rendano la configurazione più difficile da modificare.