Крипто портфейлът Coldcard Mk3 може да е създал уязвими фрази за възстановяване, затова Coinkite препоръча прехвърляне на средствата след източването на 594 BTC.

Обобщение

  • Фразите за възстановяване, създадени на Coldcard Mk3 с фърмуер 4.0.1 от март 2021 г. или по-нова версия, може да са уязвими. Рискът важи и за версия 5.0.3 – последната за модела Mk3.
  • Около 594.48 BTC са били преместени от 500 портфейла в рамките на само три Биткойн блока. Coinkite обаче все още не е потвърдила, че източването е свързано с открития проблем.
  • Според компанията по-новите модели Mk4, Mk5 и Q не са засегнати и могат да се използват за създаване на нова фраза за възстановяване.
  • Важно е с коя версия на фърмуера е била създадена фразата за възстановяване, а не кога е било купено устройството.

В предупреждението от 30 юли Coinkite съветва потребителите да приемат, че сийд фразата им (думите за възстановяване на крипто портфейла) може да е уязвима, ако е била създадена на Coldcard Mk3 със софтуерна версия 4.0.1 от март 2021 г. или с по-нова версия. Рискът важи и за версия 5.0.3 – последната за този модел.

Компанията определя съобщението като предварителен анализ и обещава да публикува подробен технически преглед. Засега тя не е обяснила точно какъв е проблемът, колко устройства са засегнати и дали ситуацията вече е довела до загуба на средства.

Какво се случи в петък сутринта

Между 04:31 и 04:56 ч. българско време около 594.48 BTC са били изведени от близо 500 Биткойн адреса, защитени само с един ключ.

След информацията на Atlas 21 директорът на AnchorWatch Роб Хамилтън анализира движението на средствата. Той установи, че 1,324 отделни суми са били преместени чрез 500 транзакции в рамките на само три Биткойн блока – от 960188 до 960191.

По-късно около 562 BTC са били обединени в един адрес.

При цена на Биткойн от приблизително $64,300 към момента на писане на статията общата стойност на преместените средства достига около $38.3 милиона.

Първоначалният анализ на Хамилтън показва, че проблемът може да се крие в начина, по който портфейлите са генерирали сийд фразите. Кевин Лоаек от Wizardsardine – сред първите, алармирали публично за инцидента – допуска, че причината е генератор на случайни числа с недостатъчна ентропия, вероятно в някоя от използваните софтуерни библиотеки.

Два детайла подкрепят хипотезата за уязвимост при създаването на фразите, а не за пробив в конкретна борса или платформа:

  • Всички засегнати адреси са с един подпис.
  • Голяма част от тях не са били активни от години.

Крадените средства са постъпвали по тези сметки в периода между 2021 и 2026 г., което до голяма степен съвпада с времето на експлоатация на засегнатите версии на фърмуера.

Към момента от Coinkite не са потвърдили връзка между масовите кражби и своето предупреждение, като все още липсват и категорични публични доказателства в подкрепа на такава хипотеза.

Дали сте засегнати зависи от една важна подробност

Предупреждението се отнася единствено до сийд фрази, генерирани директно на засегнати устройства Coldcard Mk3, а не до всеки портфейл, използван някога с хардуера.

За да е налице потенциален риск, трябва да са изпълнени три условия:

  • Сийд думите да са създадени на самия Coldcard Mk3.
  • В момента на генериране устройството да е работило с фърмуер версия 4.0.1 (от март 2021 г.) или по-нова.
  • Същият сийд все още да контролира Биткойн или производни портфейли.

Най-голямо затруднение създава второто условие. Coldcard показва актуалната инсталирана версия на фърмуера, но не и тази, с която е разполагало устройството преди години.

От решаващо значение е софтуерната версия, активна при първоначалното създаване на портфейла, което е независимо от датата на закупуване на хардуера.

Потребителите, генерирали своя сийд преди март 2021 г., които оттогава не са създавали нов, не попадат в рисковия период.

Всеки, създал портфейла си след посочената дата или неспособен да установи точната тогавашна версия, трябва да приеме възможността за уязвимост, докато Coinkite не предостави повече техническа яснота.

Сийдовете, генерирани на друго място и впоследствие импортирани в Mk3, не разчитат на вътрешния генератор на случайни числа на устройството и съответно не би трябвало да са засегнати.

От компанията са категорични и относно по-новите си модели. Според актуалния анализ версиите Mk4, Mk5 и Q не са засегнати, като от Coinkite препоръчват преминаването към някое от тези устройства за създаване на нов сийд.

Прехвърлянето на стария сийд към ново устройство не решава проблема

Възстановяването на същия сийд върху по-ново устройство не премахва евентуалната уязвимост.

Новият фърмуер може да промени начина, по който се генерират бъдещите фрази, но не може да поправи вече създадените такива. Сийдът е коренът, от който се извеждат всички частни ключове и адреси в портфейла. Ако първоначалната му ентропия е била по-слаба от предвиденото, злонамерен човек трябва да провери много по-малък набор от възможни комбинации, докато открие фраза, контролираща средства.

За потребителя думите изглеждат напълно случайни и в двата случая. Проблемът се крие в метода, по който устройството ги е подбрало, а не във външния вид на готовата комбинация.

Конкретен случай илюстрира проблема особено ясно. Потребител в Reddit съобщава, че средствата му са били източени от портфейл със сийд, генериран на Mk3 през май 2021 г., а впоследствие възстановен на Mk4 през януари 2026 г. По-новото и незасегнато устройство просто е наследило старите думи, а с тях – и първоначалният проблем.

Въпреки че този случай е изолиран и сам по себе си не доказва връзка с масовото източване, описаният механизъм съвпада напълно с предупреждението на Coinkite.

Единственото сигурно решение е генерирането на чисто нов сийд, който никога досега не е бил създаван на засегнато устройство.

Предвид случилото се в петък, потенциално засегнатите потребители трябва първо да проверят дали средствата им все още се намират в портфейла, преди да планират прехвърляне.

Прехвърляне с помощта на второ устройство

Coinkite подчертава, че потребителите трябва да действат спокойно. Прибързаното прехвърляне може да създаде по-непосредствен риск.

  • Генерирайте нов сийд на незасегнат Coldcard.
  • Запишете и проверете резервното копие, преди да изпратите средства към новия портфейл.
  • Потвърдете адреса за получаване върху екрана на самото устройство.
  • Изпратете малка тестова транзакция и проверете дали новият портфейл работи правилно.
  • Преместете останалите средства едва след като всички проверки са преминали успешно.
  • Запазете старото резервно копие, докато миграцията не бъде напълно завършена и потвърдена.

Ако Mk3 е единственото ви устройство

Ако Mk3 е единственото налично устройство, Coinkite предлага два варианта. И двата обаче се разглеждат като временни решения, а не като окончателно отстраняване на проблема.

Първият вариант използва BIP-39 паролна фраза. Това е отделна тайна фраза, която се добавя към думите за възстановяване. Тя не е същото като PIN кода на Coldcard.

PIN кодът защитава достъпа до самото устройство, но не променя ключовете, създадени от сийда. Затова той не осигурява защита срещу този конкретен риск.

Първо прочетете официалните инструкции за използване на паролна фраза. След това изберете `Passphrase` на Mk3 и въведете дълга, случайна и уникална фраза.

Тя не трябва да бъде цитат, име, познат израз или вече използвана парола. Никога не я въвеждайте в компютър, телефон или уебсайт.

Направете точно резервно копие и го съхранявайте отделно от думите на сийда. Ако изгубите паролната фраза, ще изгубите и достъпа до средствата в този портфейл.

Изберете `APPLY` и запишете осемцифрения код на новия портфейл. След това изключете устройството, включете го отново, въведете повторно паролната фраза и потвърдете, че се показва същият код.

Експортирайте портфейла с паролна фраза към използвания от вас софтуер и проверете адреса за получаване върху екрана на Mk3.

След това рестартирайте устройството и влезте без паролната фраза, за да се върнете към оригиналния портфейл. Изпратете малка тестова транзакция, въведете отново паролната фраза, потвърдете, че средствата са пристигнали, и едва тогава прехвърлете останалия баланс.

Всяка паролна фраза създава валиден портфейл, включително фраза, съдържаща печатна грешка. Проверката на кода преди всяко изпращане е начинът подобна грешка да бъде забелязана навреме.

Вторият вариант напълно заобикаля вградения генератор на случайни числа на устройството.

На празен Mk3 с фърмуер 4.1.9 изберете Import Existing > Dice Rolls и въведете поне 99 независими резултата от хвърляния на обикновен шестстенен зар. По този начин сийдът се създава чрез директно хеширане на вашата собствена последователност.

От Coinkite изрично отбелязват, че стандартната опция New Wallet не използва този метод, затова задължително трябва да изберете опцията със зарове. Компанията обаче определя тази процедура като метод за напреднали.

Ако използвате два различни сийда на едно и също устройство, внимавайте много при превключването между тях:

  • Проверете физическото копие и отпечатъка на всеки сийд, преди да триете каквото и да било.
  • Генерирайте адрес за получаване с новия портфейл, възстановете за проверка стария и пратете малка тестова транзакция, преди да прехвърлите целия си баланс.

Последователността от хвърляния на зара е изключително чувствителна информация. Никога не я снимайте, не я съхранявайте дигитално и не я въвеждайте в компютър, свързан с интернет.

Пълните инструкции можете да намерите в официалната документация на Coinkite.

Паролната фраза печели време, но не премахва риска

Според предварителния анализ на Coinkite средствата, защитени с BIP-39 паролна фраза, са изложени на минимален риск от този конкретен проблем. Причината е, че паролната фраза генерира отделен портфейл чрез комбинацията от първоначалния сийд и допълнителната тайна дума. Автоматичното търсене на портфейли, създадени директно от отслабения основен сийд, няма как да стигне до него.

Това се потвърждава и от наблюденията около инцидента от петък – всички засегнати адреси са били с един подпис, като всеки от тях е съдържал над 0.15 BTC.

Основният проблем с ентропията обаче остава. Думите за възстановяване продължават да бъдат по-слаби от предвиденото, а сигурността вече зависи изцяло от здравината и конфиденциалността на допълнителната фраза. Единственото окончателно решение остава създаването на изцяло нов сийд върху незасегнато устройство.

Какво показва случаят за хардуерните портфейли

Разследването на Coinkite продължава и обхватът на проблема може да се промени след публикуването на официалния технически преглед.

Собствениците трябва да следят директно съобщенията на компанията, а не екранни снимки, препратени съобщения или услуги на трети страни, които обещават да проверят дали даден сийд е уязвим.

Това е особено важно. Предупреждение от подобен мащаб неизбежно привлича измамници, които се насочват точно към хората, склонни да действат прибързано.

Нито един легитимен инструмент няма да поиска сийд думите ви. Те никога не трябва да бъдат предоставяни на служители от поддръжката, уебсайт, онлайн формуляр или услуга за възстановяване.


Информацията, публикувана в TradeNews, има единствено информационен характер и не представлява финансов, инвестиционен, правен или какъвто и да е друг професионален съвет. Пазарите на акции, криптовалути, форекс и дигитални активи са силно волатилни и миналото представяне не е гаранция за бъдещи резултати. Читателите следва самостоятелно да правят собствено проучване и, при необходимост, да се консултират с лицензирани финансови или други професионални консултанти. TradeNews не носи отговорност за каквито и да е загуби или щети, произтичащи от използването на публикуваната информация.