Coldcard Mk3 pod lupą po drenażu 594 BTC
Coinkite ostrzega użytkowników Coldcard Mk3 po serii podejrzanych transferów 594 BTC. Część portfeli może być zagrożona.
Coldcard Mk3 i niepokojący drenaż Bitcoinów
Producent sprzętowego portfela Coldcard Mk3 wydał pilne ostrzeżenie dla użytkowników po wykryciu możliwego problemu z generowaniem seedów. Równolegle eksperci ds. bezpieczeństwa analizują nietypowy, skoordynowany transfer 594,48 BTC z wielu pojedynczych adresów.
Na obecnym etapie nie ma jednak publicznie potwierdzonego dowodu, że oba zdarzenia są ze sobą bezpośrednio powiązane.
Kogo dotyczy ostrzeżenie
Firma Coinkite poinformowała, że zagrożone mogą być seed phrase wygenerowane na Coldcard Mk3 z firmware 4.0.1 i nowszym, aż do 5.0.3, czyli ostatniej wersji wspierającej ten model.
Według wstępnej analizy:
- Coldcard Mk4 nie jest objęty problemem,
- Coldcard Q nie jest objęty problemem,
- Coldcard Mk5 nie jest objęty problemem.
Producent podkreślił, że to nadal tylko wstępne ustalenia, a pełna analiza techniczna ma zostać opublikowana później.
Co wykryto on-chain
Zainteresowanie całym tematem wzrosło po tym, jak w krótkim czasie z około 500 pojedynczych adresów zaczęto wyprowadzać środki w skoordynowany sposób. Łącznie przeniesiono 594,48 BTC, co przy kursie z momentu analizy odpowiadało mniej więcej 38,3 mln dolarów.
W raportach zwracano uwagę, że:
- ruch objął 1 324 UTXO,
- transakcje zamknęły się w oknie około trzech bloków,
- część środków, około 562 BTC, została później skonsolidowana na inny adres,
- wiele portfeli pozostawało nieaktywnych przez lata.
Eksperci wskazują, że taki wzorzec może sugerować błąd w generowaniu losowości przy tworzeniu portfeli, choć to na razie tylko hipoteza.
Najbardziej prawdopodobny scenariusz
Analizy skupiają się na możliwym problemie z entropy podczas tworzenia seedów. Jedna z hipotez zakłada, że przyczyną mógł być zbyt słaby generator liczb losowych — potencjalnie w bibliotece programowej, module bezpieczeństwa albo konkretnej wersji firmware.
Pojawiła się też teoria, że ktoś, kto znałby słaby punkt, mógł użyć zautomatyzowanego skryptu do bruteforce’owania części portfeli, ale i to pozostaje niepotwierdzone.
Istotnym tropem jest fakt, że drenaż wygląda na skoncentrowany głównie wokół native SegWit i ścieżek pochodnych związanych z BIP-84. To mogłoby tłumaczyć, dlaczego niektóre portfele zostały opróżnione tylko częściowo.
Co powinni zrobić użytkownicy Mk3
Coinkite zaleca ostrożność i migrację środków z portfeli, których seed mógł zostać wygenerowany na podatnym firmware. Firma sugeruje, by:
- utworzyć nowy seed na urządzeniu, które nie jest objęte problemem,
- sprawdzić backup oraz adres odbiorczy,
- wysłać najpierw niewielką transakcję testową,
- dopiero potem przenieść resztę środków.
Producent podkreśla, że nie należy robić tego w pośpiechu.
A co z użytkownikami passphrase?
Wstępna analiza Coinkite wskazuje, że portfele zabezpieczone dodatkową frazą BIP-39 passphrase mają znacznie niższe ryzyko. To ważne rozróżnienie: chodzi o passphrase, a nie o PIN urządzenia.
Dla osób korzystających z passphrase firma zaleca przede wszystkim:
- dalszą ochronę tej frazy,
- niepodawanie jej na niezaufanych urządzeniach ani stronach,
- zachowanie szczególnej ostrożności przy migracji środków.
Tymczasowe rozwiązania dla osób z jednym urządzeniem
Coinkite opisała też dwa rozwiązania przejściowe dla użytkowników, którzy mają wyłącznie Coldcard Mk3:
- dodać silną, unikalną BIP-39 passphrase i przenieść środki do tak zabezpieczonego portfela,
- wygenerować nowy seed przez ścieżkę opartą na dice-roll import, czyli metodę niekorzystającą z losowości urządzenia.
Ta druga opcja ma jednak charakter zaawansowany i wymaga dokładnej weryfikacji.
Co dalej
Sprawa wciąż jest w toku, a rynek i społeczność Bitcoina uważnie śledzą kolejne ustalenia. Na ten moment najważniejsze jest jedno: użytkownicy Coldcard Mk3, których seed powstał na wskazanych wersjach firmware, powinni potraktować ostrzeżenie poważnie i zweryfikować bezpieczeństwo swoich środków.