En firmwarefejl har slået sikker, tilfældig nummergenerering fra på tværs af flere Coldcard hardware wallets-generationer, hvilket har muliggjort et igangværende tyveri, der allerede har tømt 594,48 Bitcoin (BTC), svarende til cirka 38,3 millioner dollars.
Coldcard-producenten Coinkite og Blocks Bitcoin-ingeniørteam har sporet fejlen til et ødelagt random number generator (RNG)-tjek. Det betyder, at angribere kan genskabe en wallets private nøgle ved at bruge forudsigelige enhedsdetaljer frem for ægte tilfældighed.
Coldcard Bitcoin-tyveri: Sådan skete det
Coldcard-firmwaren deaktiverer chippens indbyggede tilfældighedsgenerator. I stedet bruger et backupsystem enhedens serienummer og dens interne ur til at generere wallet-nøgler. Begge følger mønstre, som en angriber kan gætte sig til, hvilket gør et ellers tilfældigt seed til en løsningbar gåde.
Enheder med visse firmwareversioner udgivet siden 2021 får næsten ingen reel tilfældighed. Nyere modeller har en delvis løsning, men det indsnævrer stadig mulighederne til cirka fire milliarder kombinationer – et antal moderne computere let kan gennemgå. Block sporede fejlen tilbage til opdateringen i 2021, og en opfølgende rettelse året efter var heller ikke tilstrækkelig.
Derfor påvirker den samme svaghed også papir wallets, seed-backups og andre funktioner, der bruger samme kilde til tilfældighed. Blocks rapport bekræftede det bredere omfang. Opsætningen minder om Ill Bloom-udnyttelsen, som tidligere i år tømte wallets via svage seed phrases.
Hvad brugere bør gøre nu
Angribere behøver ikke fysisk adgang for at stjæle midler. En synlig adresse eller en eksporteret offentlig nøgle giver dem et mål til at afprøve deres gæt. Matcher et gæt, har angriberen kontrollen over den private nøgle og kan straks flytte coins.
Coinkite anbefaler, at alle berørte brugere hurtigt genererer et helt nyt seed på opdateret hardware og straks flytter deres midler. Firmwareopdateringer kan ikke rette skaden, da det svage seed stadig eksisterer på enheden.
I mellemtiden er risikoen markant lavere for brugere, der har tilføjet en ekstra adgangsfrase til deres seed. Metoden anbefalede ZachXBT for nylig også til mobile wallets.
Svag nøglegenerering har før tømt kryptoejere. Tilsvarende blev en hovednøgle lækket hos det sydkoreanske skattevæsen tidligere på året. Et brud på en privat nøgle sendte Humanity Protocols token ned med 88% i juni.
Leverandører fortsætter med at udvide offline hardware wallets til detailbutikker, men denne hændelse viser, at firmwarefejl kan underminere sikkerheden indefra.
Coinkite og Block siger, at de stadig vurderer, hvor langt fejlen rækker tilbage i ældre firmware. Indtil det er afklaret, bør Coldcard-ejere gå ud fra, at ethvert seed genereret før dagens rettelse kan være kompromitteret.









