NieuwsCryptoColdcard-fout laat zien waarom drie hardware wallets één risico kunnen delen

Coldcard-fout laat zien waarom drie hardware wallets één risico kunnen delen

Auteur: Coindoo·

Belangrijkste punten

  • Coldcard's guidance zegt dat getroffen gebruikers een nieuwe seed moeten maken en de tegoeden moeten migreren na bevestiging van de nieuwe wallet, omdat de firmwarefix bestaande tegoeden niet opnieuw van keys voorziet.
  • Seeds die zijn gemaakt met ten minste 50 eerlijke, onafhankelijke en private dobbelsteenworpen gelden als uitzondering, en gebruikers van een passphrase moeten toch migreren omdat de onderliggende seed ongewijzigd blijft.
  • Een 2-of-3-wallet is slechts zo onafhankelijk als zijn signers, en meerdere apparaten met dezelfde herstelzin tellen nog steeds als één signer.
  • Het artikel zegt dat een multisig-herstelrecord het ondertekeningsbeleid, scripttype, output descriptor, XPUB's, master fingerprints en derivatiepaden moet bevatten.
  • Een kleine hersteloefening moet worden voltooid vóór een grote storting, en herstelmateriaal mag nooit worden gedeeld met websites of ondersteuningsberichten.
Coldcard-fout laat zien waarom drie hardware wallets één risico kunnen delen

Beïnvloede Coldcard-seeds hebben nieuwe keys nodig

Het installeren van een gefixeerde firmware-release laat elke private key die vóór de update is afgeleid ongewijzigd. Coldcard's current security guidance wijst getroffen houders erop een nieuwe seed te genereren en hun tegoeden te verplaatsen nadat de nieuwe wallet is geverifieerd.

Het bedrijf documenteert één uitzondering: seeds die zijn gemaakt met ten minste 50 eerlijke, onafhankelijke en private dobbelsteenworpen. De laatste woorden moeten na de worpen zijn geproduceerd en de reeks moet geheim zijn gebleven. Coldcard adviseert gebruikers van een passphrase ook om zo snel als praktisch mogelijk te migreren, omdat de passphrase de onderliggende seed ongewijzigd laat.

Coindoo's August 21 Coldcard review noemt de relevante modellen, firmwaretrajecten en gefixeerde releases. Houders die klaar zijn om tegoeden te verplaatsen, moeten Coldcard's step-by-step migration guide volgen, met een back-upcontrole, verificatie van de wallet-fingerprint, een kleine testoverdracht en een uiteindelijke saldoreconciliatie. Die volgorde is belangrijk omdat de firmware-update alleen de al uit de getroffen seed afgeleide tegoeden niet opnieuw van keys voorziet.

Herstelmateriaal mag nooit naar websites worden verzonden of in ondersteuningsberichten worden gedeeld. Coldcard stelt dat gebruikers nooit seedwoorden, passphrases, dobbelsteenworpen, XPRVs, back-upwachtwoorden of QR-codes van private keys mogen onthullen. Wie onzeker is over het proces, moet stoppen voordat een apparaat wordt gewist of het volledige saldo wordt verzonden.

Zodra de blootgestelde tegoeden onder controle staan van een nieuwe key, kan de houder beslissen of een multi-vendoropzet past bij het te beschermen bedrag en het herstelwerk dat die opzet met zich meebrengt.

Een 2-of-3-wallet bevat nog steeds één gecompromitteerde signer

Een 2-of-3-wallet vereist twee geautoriseerde handtekeningen voor elke uitgave. Het bezitten van één key geeft een aanvaller onvoldoende bevoegdheid om bitcoin te verplaatsen, zolang de andere signers en het walletbeleid veilig blijven.

Drie apparaten met dezelfde herstelzin vertegenwoordigen echter nog steeds één signer. Elk apparaat maakt handtekeningen met dezelfde private keys, en het hardwaremerk heeft geen effect op keys die al uit een geïmporteerde herstelzin zijn afgeleid.

Drie afzonderlijk gegenereerde seeds leveren drie verschillende signers op. Wanneer één fabrikant ze allemaal heeft gemaakt, erft de wallet ook die fabrikant zijn aannames over willekeurige-getalgeneratie, firmware en secure-elementen. Het spreiden van keygeneratie over meerdere fabrikanten vermindert de blootstelling aan een fout die beperkt blijft tot één implementatie.

Alleen namen van leveranciers bewijzen geen volledige onafhankelijkheid. Verschillende producten kunnen gebruikmaken van gemeenschappelijke softwarebibliotheken, chips of coordinator-applicaties. De herkomst van seeds, configuratieregistraties en verificatie op het apparaat leveren het bewijs dat nodig is om die gedeelde afhankelijkheden te begrijpen.

Unchained paste deze drempellogica toe in zijn Coldcard security advisory. De multisig-provider adviseerde klanten met twee door Coldcard gegenereerde user keys om een nieuwe vault te maken met verse niet-Coldcard keys. Unchained verkoopt collaborative custody en profiteert van bredere multisig-adoptie, dus het advies is vooral waardevol als operationele ervaring van een betrokken aanbieder.

Beantwoord vijf vragen voordat u een multisig-wallet financiert

  1. Waar is elke seed gegenereerd? Noteer de fabrikant, het apparaatmodel, de firmwareversie en de configuratiedatum. Markeer elke geïmporteerde seed met de oorspronkelijke herkomst.
  2. Heeft elke signer apart herstelmateriaal? Geclonede zinnen zijn kopieën van één key. Seeds die zijn afgeleid van één master of van dezelfde alleen-dobbelsteenreeks hebben ook een gemeenschappelijke oorsprong.
  3. Heeft een verbonden computer genoeg geheimen gezien om te kunnen tekenen? Bewaar elke herstelzin in zijn eigen hardware signer en offline back-up. Verifieer het beleid en het ontvangstadres op de schermen van het apparaat.
  4. Zijn de apparaten en back-ups fysiek gescheiden? Eén brand, inbraak of dwang kan iedere signer bereiken die samen wordt opgeslagen. Coindoo's July 25 report on crypto home invasions legt uit waarom custodyplanning ook de mensen en locaties moet omvatten die met de keys verbonden zijn.
  5. Wie kan de wallet herstellen nadat één signer wegvalt? Instructies moeten apparaatuitval, overlijden, handelingsonbekwaamheid en verlies van toegang tot een locatie buiten de vestiging dekken.

Los elk ontbrekend antwoord op voordat een betekenisvol saldo wordt gestort.

Back-up het walletbeleid met de seeds

Multisig-herstel vereist de regels die meerdere publieke keys combineren tot de juiste Bitcoin-adressen. BIP-380 legt uit dat key-back-ups onvoldoende kunnen zijn wanneer de wallet geen scripttype- en derivatie-informatie bevat. Een output descriptor slaat die details op in een formaat dat wordt ondersteund door compatibele walletsoftware.

Het essentiële herstelrecord moet bevatten:

  • Het ondertekeningsbeleid, zoals 2-of-3
  • Het adres en het scripttype
  • De publieke output descriptor en de checksum
  • De XPUB en master fingerprint van elke signer
  • Het derivatiepad voor elke key
  • Meerdere beveiligde kopieën van het volledige record

Coldcard's multisig documentation laat zien hoe het beleid, het adresformaat, het derivatiepad, de fingerprints en de XPUB's een wallet definiëren. Ondersteunende notities kunnen de coordinatorsoftware, de apparaten voor keygeneratie, de laatste hersteloefening en contactpersonen voor nalatenschap identificeren.

Exporteer een publieke descriptor met XPUB's en behandel die als gevoelige financiële metadata: deze kan walletadressen, saldi en transactiegeschiedenis onthullen. Een descriptor met XPRV's bevat uitgavenbevoegdheid en hoort bij het materiaal van private keys.

Bewaar exacte back-uplocaties in een afzonderlijk, toegangsgecontroleerd register. Een gestolen document dat elke signer en opslaglocatie identificeert, kan de fysieke scheiding van de opzet ondermijnen.

Voer één hersteloefening uit vóór de hoofdinleg

Gebruik een kleine hoeveelheid bitcoin en voer de oefening uit met één niet-beschikbare signer:

  1. Herstel de watch-only wallet uit de opgeslagen descriptor.
  2. Bevestig het beleid, het scripttype en de fingerprints van de signers.
  3. Controleer hetzelfde ontvangstadres op twee ondertekeningsapparaten.
  4. Stuur een klein testbedrag naar het geverifieerde adres.
  5. Maak, onderteken en broadcast een transactie met het beschikbare quorum.
  6. Bevestig de bestemming en corrigeer eventuele ontbrekende instructies.

Elke seed moet tijdens de oefening in zijn eigen hardware signer blijven. Het verzamelen van voldoende herstelzinnen om het beleid op één verbonden computer te vervullen, geeft dat systeem controle over de wallet.

Voer de oefening opnieuw uit na het vervangen van een signer, het wijzigen van de coordinator, het verplaatsen van een back-up of het bijwerken van het nalatenschapsplan. Bewaar het vorige herstelmateriaal totdat elke overdracht naar het nieuwe beleid is bevestigd en gereconcilieerd.

Multivendor multisig is geschikt voor langetermijnbezittingen waarvan verlies ernstige schade zou veroorzaken, bedrijfsreserves met vastgelegde ondertekeningsverantwoordelijkheden en nalatenschappen met een onderhouden overdrachtsproces. De eigenaar moet meerdere records kunnen beschermen, de vereiste locaties kunnen bereiken en de hersteloefening kunnen herhalen.

Een eenvoudigere wallet kan actieve bestedingssaldi en vervangbare bedragen bedienen met minder onderhoud. Grote posities kunnen professionele hulp rechtvaardigen wanneer de eigenaar de wallet niet met vertrouwen kan reconstrueren of meerdere signers kan beheren.

Een collaborative-custodyplan combineert een zelfstandig gecontroleerde providersleutel met herstelondersteuning, identiteitscontroles, beschikbaarheid van de dienst, kosten en een leidende rechtsbevoegdheid. Controleer alle voorwaarden voordat de wallet wordt gefinancierd.

Wat het Coldcard-incident verandert

Een custodyreview kan nu beginnen met drie records: de herkomst van elke signer, de volledige wallet descriptor en een gedateerde hersteltest. Ontbrekende informatie moet worden opgelost voordat extra apparaten of grotere saldi de opzet moeilijker te wijzigen maken.

The post Coldcard Flaw Shows Why Three Hardware Wallets May Share One Risk appeared first on Coindoo .