Уязвимость в генерации seed-фраз Coldcard позволяет злоумышленникам воссоздавать приватные ключи одним нажатием кнопки

Coldcard уязвимость сид прошивка миграция безопасность cryptoslate.com

Уязвимость Coldcard Mk3: сиды на прошивке 4.0.1+ под угрозой. Немедленно проверьте версию прошивки и, при необходимости, сгенерируйте новый сид с BIP-39 парольной фразой или multisig. Переведите средства после тестовой транзакции, чтобы избежать потерь.

Некоторым владельцам Coldcard Mk3 может потребоваться перевести свои биткоины. Coinkite сообщает, что средства, привязанные к сидам, сгенерированным на прошивке 4.0.1 или более поздней версии Mk3, могут быть под угрозой.

Участник разработки Bitcoin Core instagibbs заявил, что воссоздал уязвимый сид на новом инициализированном Mk3. Coinkite отмечает, что устройства Mk4 и Mk5 также затронуты до прошивки 5.6.0, а устройства Q — до версии 1.5.0Q; влияние менее серьезное, но все еще значительное. Компания планирует провести формальный технический анализ первопричины.

Аппаратный кошелек защищает существующий ключ с помощью безопасного хранения, офлайн-подписания и проверки на устройстве. Генерация сида предшествует этим механизмам защиты и определяет, начинает ли устройство работу с надежным ключевым материалом.

Безопасность сид-фразы основана на энтропии — случайности, которая выбирает одну комбинацию из огромного поля. Слабая случайность сужает это поле до тех пор, пока злоумышленник не сможет протестировать кандидатов сидов, вывести их адреса и отслеживать поступления с другого компьютера.

Предсказуемое создание сводит на нет воздушный зазор на начальном этапе и превращает кражу в задачу удаленного поиска. Злоумышленник может работать с кандидатами сидов, отслеживать соответствующие адреса и тратить средства, как только появится совпадение.

Поскольку каждый существующий адрес остается под контролем исходного сида, исправление требует новых ключей и перевода в блокчейне. Обновленная прошивка может защитить будущие процессы настройки, но не может изменить ключевой материал, контролирующий старые адреса.

Уровень безопасности Что защищает Почему не решил проблему в данном случае
Воздушный зазор Предотвращает раскрытие ключей устройством через активное соединение Не помогает, если сид был предсказуем при создании
Безопасное хранение Изолирует существующий приватный ключ Защищает не то, что нужно, если исходный ключевой материал слаб
Офлайн-подписание Позволяет пользователям одобрять транзакции без подключения кошелька Защищает только траты после того, как сид уже существует
Проверка на устройстве Позволяет пользователям подтверждать адреса и суммы на экране устройства Не доказывает, что сид был сгенерирован с достаточной энтропией
Обновление прошивки Может улучшить будущее поведение устройства Не может заменить старые адреса, контролируемые уже сгенерированным сидом
Новый сид + перевод Создает свежий ключевой материал и перемещает средства со старых адресов Единственный полный путь исправления для потенциально слабых сидов

Профиль хранения с наивысшим риском

Наиболее очевидный профиль уязвимости начинается, когда затронутый Mk3 сгенерировал сид и одна подпись контролирует кошелек. Нулевая энтропия от кубиков, нулевая BIP-39 парольная фраза и нулевой multisig оставляют генератор сида устройства единственным криптографическим корнем.

Coinkite заявляет, что надежная, уникальная BIP-39 парольная фраза добавляет независимый барьер, в то время как короткие, распространенные, шаблонные, цитируемые или повторно используемые парольные фразы могут быть угаданы. Парольная фраза отличается от PIN-кода устройства и создает отдельный кошелек из той же мнемоники, поэтому злоумышленнику нужно восстановить оба секрета. Даже с надежной парольной фразой Coinkite рекомендует перейти на вновь сгенерированный сид.

Multisig может ограничить влияние одного слабого сида одним подписантом, когда порог траты требует независимых ключей. Предоставленные пользователем кубики могут добавить внешний источник энтропии, а расширенный путь Coinkite требует как минимум 99 честных бросков через свой поток импорта только с кубиков.

Эти меры защиты требуют тщательного ведения записей и проверенного восстановления. Потерянная парольная фраза может заблокировать владельца, плохо документированный multisig-кошелек может усложнить восстановление, а раскрытые записи кубиков могут раскрыть заменяющий сид.

Coinkite рекомендует пользователям проверить резервную копию, отпечаток и адрес получения, отправить небольшой тестовый платеж, а затем перевести остаток. Эта последовательность снижает вероятность того, что спешка приведет к повторному сбою из-за неправильно введенного адреса, слабого временного кошелька или неполной резервной копии.

Схема хранения Уровень риска Почему это важно
Сид, сгенерированный Mk3, single-sig, без парольной фразы, без кубиков, без multisig Наивысший Затронутый сид является единственным криптографическим корнем, защищающим кошелек
Сид, сгенерированный Mk3, с BIP-39 парольной фразой Ниже только с надежной, уникальной парольной фразой Злоумышленнику понадобятся и мнемоника, и отдельная парольная фраза
Сид, сгенерированный Mk3, с multisig Ниже, если другие подписанты независимы Одного слабого сида недостаточно для траты, если порог требует других ключей
Сид, сгенерированный Mk3, с энтропией от кубиков, предоставленных пользователем Ниже, если было добавлено не менее 50 честных, приватных бросков Менее 50 бросков или неопределенность относительно бросков все равно требуют миграции
Новый сид на незатронутом устройстве Путь исправления Средства перемещаются на свежий ключевой материал вне затронутой схемы
Паническая миграция на непроверенный кошелек или адрес Новый риск сбоя Спешка может привести к потерям, не связанным с исходной ошибкой

Холодное хранение обретает график обслуживания

Coinkite выпустила финальную прошивку Mk3 в июне 2023 года, а ее уведомление от июля 2026 года охватывает сиды, которые устройства Mk3 создавали с марта 2021 года, что создает трехлетний разрыв между поддержкой продукта и срочным действием по хранению.

Этот разрыв превращает холодное хранение в проблему обслуживания устаревшего оборудования. Владельцы, не использующие устройство, могут включать его раз в несколько лет, старые страницы продуктов теряют видимость, а владельцы могут пропускать уведомления производителя в течение месяцев.

Сид может пережить свое устройство, ветку прошивки и исходный канал поддержки, поэтому системы хранения нуждаются в долговечных оповещениях и повторяемых процедурах миграции. Производители могут публиковать архитектуру энтропии, уведомления для конкретных устройств и руководства по ротации ключей, которые остаются доступными в течение многих лет после последней продажи.

Документация по безопасности Coinkite описывает открытый код и воспроизводимые сборки как инструменты проверки. Рецензенты могут сравнить исходный код с выпущенными бинарными файлами, а дефекты могут сохраняться, пока кто-то не изучит точный путь кода, который сгенерировал неактивный сид.

Это различие делает независимое тестирование энтропии основной практикой для аппаратных кошельков. Воспроизводимый бинарный файл сообщает покупателю, какой код выполнялся, а уверенность в каждом предположении о безопасности требует отдельного тестирования.

В оптимистичном сценарии затронутые пользователи тщательно меняют ключи, Coinkite публикует первопричину, а производители кошельков внедряют более надежные тесты энтропии и долговечные каналы оповещения. Парольные фразы, multisig и независимая случайность получают более широкое распространение, предоставляя держателям несколько криптографических барьеров вокруг одного баланса.

Что происходит дальше Оптимистичный исход Пессимистичный исход
Миграция пользователей Затронутые пользователи тщательно меняют ключи после тестовых транзакций Неактивные пользователи пропускают уведомление и продолжают получать средства на старые адреса
Анализ первопричины Coinkite публикует четкое техническое объяснение Неопределенность расширяется относительно старых прошивок или предположений об устройстве
Внедрение парольных фраз Больше держателей добавляют второй секрет к холодному хранению Потерянные или плохо записанные парольные фразы приводят к сбоям восстановления
Внедрение multisig Крупные балансы уходят от единых точек отказа устройства Плохо документированные multisig-схемы создают операционный риск
Тестирование энтропии Производители улучшают публичное тестирование путей генерации сидов Пользователи продолжают предполагать, что воспроизводимые сборки доказывают качество случайности
Системы оповещения Производители кошельков создают долговечные каналы уведомлений для старых устройств Уведомления о безопасности остаются легкими для пропуска долгосрочными держателями
Рыночная нарратив Проблема становится моментом модернизации процесса хранения Непроверенные заявления о кражах и панические переводы доминируют в истории

В пессимистичном сценарии неактивные кошельки Mk3 продолжают получать депозиты, используя старые сиды, а владельцы узнают об уведомлении через сообщения о кражах или экстренные обращения. Панические переводы создают дополнительные потери из-за непроверенных адресов, слабых временных кошельков или потерянных резервных копий, а неподтвержденные заявления связывают несвязанные движения в блокчейне с ошибкой.

Аппаратные кошельки сделали самокастодиальное хранение практичным, защищая ключи во время хранения и трат.

Теперь предупреждение Coldcard расширяет эту модель безопасности на настройку, мониторинг и ротацию, превращая каждый сид в долгосрочное обязательство по обслуживанию, которое может пережить устройство, создавшее его.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: