NieuwsCryptoColdcard brengt grote beveiligingsfirmware uit na Bitcoin-seedexploit van 130 miljoen dollar

Coldcard brengt grote beveiligingsfirmware uit na Bitcoin-seedexploit van 130 miljoen dollar

Auteur: Crypto Adventure·

Belangrijkste punten

  • De fout in de seedgeneratie, geïntroduceerd in firmware uit 2021, verminderde de effectieve entropie tot ongeveer 40 bits op Mk2/Mk3-apparaten en circa 72 bits op Mk4-, Mk5- en Q-modellen in plaats van de beoogde 128, waardoor aanvallers seeds offline konden reconstrueren zonder fysieke toegang tot apparaten of herstelzinnen.
  • Galaxy Research schreef na het contacteren van 190 slachtoffers met hoge zekerheid 1.778,84 BTC ter waarde van 112,7 miljoen dollar toe over meer dan 8.600 adressen; als activiteit met gemiddelde zekerheid, zoals een vermoedelijke vierde golf, wordt meegenomen, kan het totaal oplopen tot 2.417,35 BTC, circa 153 miljoen dollar.
  • Het aanmaken van een nieuwe seed vereist nu door de gebruiker toegevoegde willekeur via ten minste 65 toetsaanslagen, 50 dobbelsteenworpen of 128 muntworpen, gecombineerd met de STM32-hardware-RNG en beide secure elements; Coinkite verving de back-upgenerator Yasmarang door SHA-256 Hash_DRBG plus RNG-controles bij het opstarten.
  • Gebruikers van wie de seed is gegenereerd op getroffen firmware tussen maart 2021 en juli 2026 moeten een nieuwe seed aanmaken en hun Bitcoin verplaatsen, omdat het installeren van de nieuwste firmware een herstelzin die met onvoldoende entropie is aangemaakt niet herstelt.
  • Opsporingsautoriteiten onderzoeken de zaak met door Galaxy verstrekte adressen van aanvallers; circa 1.531 BTC aan bevestigd gestolen geld is nog niet verplaatst, terwijl ongeveer 246 BTC is verplaatst, waarvan circa 65% in CoinJoin-transacties terechtkwam.
Coldcard brengt grote beveiligingsfirmware uit na Bitcoin-seedexploit van 130 miljoen dollar

Coinkite, maker van de Coldcard-hardwarewallet, heeft een grote beveiligingsupdate van de firmware uitgebracht nadat aanvallers een zwakke seedgeneratie uitbuitten om meer dan 1.778 BTC van duizenden Bitcoin-adressen te stelen; eerdere schattingen plaatsten de bredere aanval op bijna 130 miljoen dollar.

De release van 20 augustus introduceert firmware 5.6.1 voor de Mk4- en Mk5-apparaten en 1.5.1Q voor de Q, na drie weken beveiligingsherziening volgend op de hotfix van 31 juli. Volgens het nieuwe seedgeneratieproces moet de gebruiker bij elke nieuw gegenereerde seed eigen willekeur toevoegen via ten minste 65 toetsaanslagen met onvoorspelbare timing, 50 worpen met een fysieke dobbelsteen of 128 worpen met een fysieke munt.

Gebruikers van wie de seed is gegenereerd op getroffen firmware tussen maart 2021 en juli 2026 moeten nog steeds een nieuwe seed aanmaken en hun Bitcoin verplaatsen. Het installeren van de nieuwste firmware herstelt geen herstelzin die met onvoldoende entropie is aangemaakt; daarom is de update ook belangrijk voor gebruikers die geen probleem met hun apparaat hebben opgemerkt.

Coldcard voegt gebruikerswillekeur en nieuwe ondertekeningscontroles toe

Het bijgewerkte seedgeneratieproces combineert gebruikersinvoer met verse entropie van Coldcards STM32-hardwaregenerator voor willekeurige getallen en beide secure elements van het apparaat. Coinkite verving bovendien zijn back-up-pseudowillekeurigheidsgenerator Yasmarang door SHA-256 Hash_DRBG en voegde controles bij het opstarten toe die het apparaat stopzetten als het beoogde pad van de hardware-RNG niet wordt bereikt.

De oorspronkelijke fout in de seedgeneratie ontstond in firmware die in 2021 werd geïntroduceerd. Getroffen seeds op Mk2 en Mk3 konden slechts circa 40 bits effectieve entropie bevatten, terwijl latere Mk4-, Mk5- en Q-apparaten konden terugvallen op ongeveer 72 bits in plaats van de beoogde 128. Dankzij die zwakte konden aanvallers kandidaat-seeds offline reconstrueren en afgeleide adressen vergelijken met de Bitcoin-blockchain, zonder het fysieke apparaat of de herstelzin te stelen.

Coldcard heeft ook een tweede controle toegevoegd van gefaseerde, deels ondertekende Bitcoin-transacties, direct vóór het ondertekenen. Een transactie die door een gecompromitteerde, via USB verbonden computer is gewijzigd nadat de gebruiker deze heeft gecontroleerd, wordt nu gestopt met de waarschuwing "Transaction modified". De release verstrakt verder de USB-toegang, de firmware-validatie, de isolatie van Delta Mode, wallet-back-ups en de afhandeling van RNG-fouten.

Bevestigde Coldcard-verliezen lopen op tot 1.778 BTC

De diefstal breidde zich aanvankelijk uit in verschillende afzonderlijke aanvalsgolven. Een daaropvolgende derde golf bracht het waargenomen totaal boven de 1.367 BTC voordat meer slachtoffers en sporen van aanvallers werden geïdentificeerd.

Op 14 augustus had Galaxy Research rechtstreeks 190 slachtoffers gecontacteerd en met hoge zekerheid 1.778,84 BTC ter waarde van 112,7 miljoen dollar toegeschreven aan meer dan 8.600 adressen. Dat cijfer laat activiteit met gemiddelde zekerheid buiten beschouwing, waaronder een vermoedelijke vierde golf; als die kandidaat-diefstallen worden meegeteld, komt het potentiële totaal op 2.417,35 BTC, destijds circa 153 miljoen dollar waard.

De eerdere schatting van de verliezen van bijna 132 miljoen dollar ontstond toen Galaxy ten minste 15 aanvallers identificeerde die hetzelfde probleem van zwakke seeds uitbuitten. Na 6 augustus is geen nieuw bevestigd aanvalsspoor gedateerd, hoewel additional slachtoffers blijven rapporteren over eerdere verliezen.

Ongeveer 1.531 BTC uit de reeks diefstallen die met hoge zekerheid zijn toegeschreven, was volgens de laatste analyse van Galaxy nog niet verplaatst. Ruwweg 246 BTC was daarna verplaatst, waarvan circa 65% in CoinJoin-transacties terechtkwam.

Justitie onderzoekt terwijl gebruikers Bitcoin verplaatsen

Coinkite zei dat opsporingsautoriteiten de diefstallen onderzoeken en proberen de verantwoordelijken te identificeren. Galaxy heeft adressen van aanvallers verstrekt aan opsporingsdiensten, beurzen en onderzoeksbureaus om tracing en mogelijke interventie te ondersteunen als gestolen Bitcoin gecentraliseerde diensten bereikt.

De exploit heeft ook een bredere herziening van Bitcoin-software versneld. Het Bitcoin Red Team produceerde onlangs duizenden beveiligingsbevindingen over honderden open-sourceprojecten met menselijke onderzoekers en door AI ondersteunde analyse, terwijl Coinkite tijdens zijn eigen firmwareherziening van drie weken gebruikmaakte van externe onderzoekers en AI-modellen.

Getroffen Coldcard-gebruikers moeten eerst gecorrigeerde firmware installeren, een volledig nieuwe seed genereren en verifiëren, een ontvangstadres bevestigen en vervolgens de Bitcoin on-chain verplaatsen. Het importeren van de oude herstelzin in een andere wallet laat de kwetsbare seed onveranderd.

Coinkite beveelt momenteel firmware 5.6.1 aan voor Mk4 en Mk5 en 1.5.1Q voor de Q. Gebruikers van Mk2 en Mk3 hebben versie 4.2.0 of later nodig, en elke getroffen seed moet nog steeds afzonderlijk van de firmware-upgrade worden vervangen.