Coldcard wydaje aktualizację bezpieczeństwa, ale zagrożone seedy nadal wymagają wymiany
Najważniejsze informacje
- •Problem dotyczył słabego generowania seedów odzyskiwania, a nie zdalnego przejęcia wszystkich urządzeń Coldcard.
- •Obecnymi standardowymi wydaniami Coldcard są firmware 5.6.1 dla Mk4/Mk5 oraz firmware 1.5.1Q dla Coldcard Q.
- •Użytkownicy z zagrożonymi seedami muszą utworzyć zastępczy seed i przenieść swoje Bitcoiny na adresy wyprowadzone z nowego portfela.
- •Według Coldcard co najmniej 50 uczciwych, niezależnych i prywatnych rzutów kostką podczas tworzenia seeda może uchronić użytkownika przed tym konkretnym ryzykiem związanym z RNG.
- •Firma ostrzega, że po alercie bezpieczeństwa mogą pojawić się fałszywe wsparcie i oszukańcza pomoc przy migracji.

Poprawka firmware po wadzie generowania seedów powiązanej ze zgłaszanymi kradzieżami Bitcoinów
Coinkite, producent sprzętowych portfeli Coldcard, wydał nowy firmware po tym, jak wada generowania seedów została powiązana ze zgłaszanymi kradzieżami Bitcoinów. Incydent nie polegał na tym, że napastnik zdalnie odblokował każde urządzenie Coldcard; dotyczył sposobu, w jaki tworzono niektóre seedy odzyskiwania. Obecnymi standardowymi wydaniami są firmware 5.6.1 dla Mk4/Mk5 oraz firmware 1.5.1Q dla Coldcard Q.
Dlaczego sama aktualizacja urządzenia nie wystarczy
Podczas migracji kodu w 2021 roku generowanie seedów trafiło do programowego generatora liczb pseudolosowych zamiast do docelowego sprzętowego generatora liczb losowych Coldcard, przez co niektóre seedy otrzymały niewystarczającą losowość. Według szacunków Coldcard zagrożone seedy Mk2 i Mk3 mogły mieć efektywną przestrzeń przeszukiwania wynoszącą około 40 bitów, natomiast nowsze modele Mk4, Mk5 i Q otrzymywały dodatkową entropię z bezpiecznych elementów, co podniosło wstępny szacunek do około 72 bitów. Żadna z tych wartości nie osiągnęła przyjętego przez firmę celu 128 bitów.
Pobrana aktualizacja firmware może zmienić proces używany przy tworzeniu kolejnego seeda, ale nie może zmienić kluczy prywatnych, które zostały już wyprowadzone ze słabego seeda. Dla posiadacza zagrożonego seeda rozwiązanie składa się więc z trzech części: zweryfikowanie firmware'u, utworzenie zastępczego seeda i przeniesienie salda na wyprowadzony z niego adres odbiorczy. Pominięcie ostatniego kroku pozostawia Bitcoiny pod tymi samymi starymi kluczami, dlatego jest to kwestia wymiany portfela, a nie prosty krok konserwacji oprogramowania.
Sprawdź wersję, przy której utworzono seeda
Strona statusu bezpieczeństwa Coldcard rozróżnia modele urządzeń i ścieżki wydań. Standardowy firmware i firmware Edge używają różnych numerów wersji, więc posiadacze powinni sprawdzić ścieżkę, z której korzystali, zamiast porównywać same numery.
Coldcard przewiduje jeden ważny wyjątek. Według firmy użytkownik, który przy tworzeniu seeda dodał co najmniej 50 uczciwych, niezależnych i prywatnych rzutów kostką, dostarczył wystarczającą dodatkową entropię, aby uniknąć tego konkretnego ryzyka związanego z RNG. Sekwencja rzutów kostką nie mogła zostać zapisana, sfotografowana ani w żaden inny sposób ujawniona.
Silne, unikalne hasło BIP-39 również utrudnia wykorzystanie zagrożonego seeda, ale nie usuwa leżącej u podstaw wady. Coldcard nadal zaleca migrację najszybciej, jak to praktycznie możliwe, w przypadku portfeli z hasłem, chyba że ma zastosowanie udokumentowany warunek dotyczący rzutów kostką. Każdy, kto nie może jednoznacznie ustalić, że jego konfiguracja spełniała wyjątek, powinien postępować zgodnie ze wskazówkami migracyjnymi, zamiast polegać na pamięci.
Co zmieniają wersje 5.6.1 i 1.5.1Q
Obecne standardowe wydania dodają mechanizmy kontroli wykraczające poza pierwotną poprawkę awaryjną RNG. Nowe generowanie seedów łączy teraz świeżą entropię urządzenia z wymaganym wkładem użytkownika: co najmniej 65 naciśnięć klawiszy w nieprzewidywalnych momentach, 50 fizycznych rzutów sześcienną kostką lub 128 fizycznych rzutów monetą.
Coinkite podaje, że przegląd wspomagany przez AI zidentyfikował także problemy dotyczące zatwierdzania transakcji, obsługi USB i walidacji firmware. Strona bezpieczeństwa firmy wymienia ukierunkowane prace zewnętrznych recenzentów, w tym test RNG na prawdziwym urządzeniu, przeglądy kodu źródłowego oraz prace nad odtwarzalnymi kompilacjami. Zadeklarowany zakres ma znaczenie: te kontrole weryfikują wymienione mechanizmy, a nie każdą możliwą kondycję w każdym pliku binarnym firmware.
Jak bezpiecznie wymienić zagrożony seed
Wskazówki migracyjne Coldcard są celowo ostrożne. Przenoszenie Bitcoinów pod presją może stworzyć nowy problem, jeśli użytkownik wyśle środki na niewłaściwy adres, straci kopię zapasową zastępczego portfela albo zainstaluje sfałszowany plik firmware. Zalecane kroki:
- Otwórz stronę Coldcard bezpośrednio. Pobierz właściwe wydanie dla danego urządzenia i ścieżki wydań, a następnie zweryfikuj skrót SHA-256 oraz podpisany plik signatures.txt.
- Wygeneruj całkowicie nowy seed. Nie używaj ponownie starych słów ani nie przesyłaj Bitcoinów na inny adres wyprowadzony z tego samego seeda.
- Zarchiwizuj zastępczy portfel offline. Dokładnie zanotuj seed. Jeśli używasz hasła, przechowuj je oddzielnie od słów seeda i zanotuj odcisk palca portfela.
- Uruchom ponownie i sprawdź portfel. Potwierdź odcisk palca oraz adres odbiorczy na ekranie Coldcard przed wysłaniem środków.
- Wyślij małą transakcję testową. Potwierdź jej dotarcie i szczegóły odzyskania przed przeniesieniem pozostałego salda.
- Zachowaj starą kopię zapasową do zakończenia migracji. Może być potrzebna do dostępu do starego portfela lub do udokumentowania zgłoszenia kradzieży.
Techniczne omówienie Coinkite zawiera instrukcje migracji specyficzne dla poszczególnych modeli. Ostrzega ono także, że hasło tworzy inny portfel przy każdym jego wpisaniu; literówka może prowadzić do prawidłowego, lecz pustego portfela. Dlatego potwierdzenie odcisku palca portfela ma znaczenie przed zdeponowaniem pełnego salda.
Spodziewaj się fałszywej pomocy przy migracji
Incydenty bezpieczeństwa tworzą gotowy pretekst do phishingu. Fałszywe konto wsparcia może zaproponować „sprawdzarkę RNG”, narzędzie odzyskiwania albo tymczasowy adres do przenoszenia Bitcoinów. Żadna z tych usług nie potrzebuje frazy odzyskiwania, kodu PIN ani klucza prywatnego, aby pomóc posiadaczowi zweryfikować publiczną transakcję.
Użyj zapisanego adresu Coldcard lub wpisz oficjalną domenę bezpośrednio i nie instaluj firmware z wiadomości, reklamy ani odpowiedzi w mediach społecznościowych. Ta sama zasada dotyczy każdego prawdziwego alertu bezpieczeństwa: jak relacjonował Coindoo w materiale o oszustwach migracyjnych związanych z MiCA, prawdziwe ogłoszenie może zostać skopiowane tak, aby kierować użytkowników do fałszywego kanału wsparcia.
Jeśli nieautoryzowana transakcja jest nadal niepotwierdzona i oznaczona jako możliwa do zastąpienia, może istnieć niewielka szansa na wyprzedzenie jej transakcją z wyższą opłatą, skierowaną do bezpiecznego portfela. Ten proces jest techniczny i wrażliwy na czas. Przewodnik Coindoo dotyczący zatrzymywania kwalifikujących się oczekujących transferów Coldcard wyjaśnia warunki; posiadacze, którzy mają wątpliwości, powinni szukać pomocy u zaufanego specjalisty ds. bezpieczeństwa Bitcoinów, zamiast improwizować z pozostałym saldem.
Wymiana kluczy, a nie rutynowa aktualizacja
Nowe wydania Coldcard adresują opublikowaną wadę generowania seedów i dodają kilka mechanizmów kontroli wokół konfiguracji, podpisywania i obsługi firmware. Dla seeda utworzonego na zagrożonych wersjach bez kwalifikującej się ochrony rzutami kostką pozostałe zadanie jest co do zasady proste: utwórz zweryfikowany zastępczy portfel i przenieś Bitcoiny pod jego nowe klucze, zanim ponownie zaczniesz polegać na starej kopii zapasowej.
Przegląd źródeł: Techniczna przyczyna, zagrożone wersje, aktualne zalecenia wydawnicze, wymagania dotyczące tworzenia seedów, kroki migracji i zakres walidacji opierają się na stronie statusu bezpieczeństwa Coldcard oraz technicznym omówieniu Coinkite. Coldcard zaznacza, że jego komunikat nie ustala przyczyny żadnej indywidualnie zgłoszonej straty; niniejszy artykuł zatem nie przedstawia zgłaszanych sum kradzieży jako wniosku potwierdzonego przez aktualizację firmware.