Coldcard zaostrza zabezpieczenia po włamaniu
Coldcard wprowadza nową ochronę seedów po gigantycznym wycieku Bitcoinów. Użytkownicy muszą teraz dodawać własną losowość.
Coldcard podnosi poprzeczkę bezpieczeństwa
Producent portfeli sprzętowych Coldcard opublikował nową wersję firmware’u po jednym z najpoważniejszych incydentów bezpieczeństwa w historii tego segmentu. Aktualizacja ma ograniczyć ryzyko podobnych ataków w przyszłości i wymusza na użytkownikach dodanie własnej losowości podczas tworzenia nowego seed phrase.
Zmiany dotyczą modeli Mk4, Mk5 oraz Coldcard Q. Producent zaleca instalację odpowiednio wersji 5.6.1 oraz 1.5.1Q.
Co zmieniło się w procesie tworzenia seeda
Najważniejsza nowość polega na tym, że urządzenie nie wygeneruje nowego seeda, dopóki użytkownik nie dostarczy dodatkowej entropii z zewnątrz. Można to zrobić na kilka sposobów, między innymi poprzez:
- co najmniej 65 naciśnięć przycisków w trudnym do przewidzenia rytmie,
- 50 rzutów kością,
- 128 rzutów monetą.
Coldcard łączy te dane z własną losowością urządzenia. Celem jest zwiększenie bezpieczeństwa procesu, bo to właśnie słaba entropia okazała się źródłem problemu.
Skąd wziął się problem
Według ujawnionych informacji luka istniała już od 2021 roku. W części urządzeń mechanizm generowania seedów miał zbyt małą losowość, przez co prywatne klucze były łatwiejsze do odgadnięcia, niż powinny. W praktyce oznaczało to spadek bezpieczeństwa z poziomu około 128 bitów entropii do nawet 40 bitów.
Ataki zaczęły się ujawniać w lipcu 2026 roku. Pierwsza fala obejmowała opróżnienie około 594 BTC z blisko 500 portfeli w zaledwie 25 minut. Z czasem skala incydentu rosła, a łączne straty szacowano już na około 1 778 BTC, czyli mniej więcej 112 mln dolarów według wyceny z połowy sierpnia. W szerszym ujęciu całkowita wartość skradzionego Bitcoin wyniosła około 130 mln dolarów.
Nie tylko seed: dodatkowe poprawki
Nowa wersja firmware’u nie ogranicza się wyłącznie do zmiany procesu tworzenia portfela. Producent wprowadził też poprawki dotyczące m.in.:
- podpisywania transakcji,
- obsługi połączenia USB,
- walidacji firmware’u,
- trybu Delta Mode,
- kopii zapasowych portfela.
Ważna zmiana dotyczy również PSBT. Coldcard sprawdza teraz transakcję ponownie tuż przed podpisaniem. Ma to utrudnić sytuację, w której zainfekowany komputer zmieniłby dane po wcześniejszej weryfikacji przez użytkownika, ale przed finalnym podpisem na urządzeniu.
Co powinni zrobić użytkownicy
Firma podkreśla, że sama aktualizacja nie naprawia seedów wygenerowanych na podatnych wersjach oprogramowania. Osoby, które utworzyły seed między 2021 rokiem a lipcem 2026 roku, powinny:
- wygenerować nowy seed na zaktualizowanym firmware,
- przenieść środki do nowego portfela,
- potraktować dotychczasowy seed jako potencjalnie zagrożony.
To kluczowy punkt całej sprawy: jeśli seed powstał w okresie objętym błędem, samo zainstalowanie aktualizacji nie wystarczy.
Dlaczego ta sytuacja jest ważna dla całego rynku
Incydent przypomniał, że w self-custody bezpieczeństwo nie zaczyna się od przechowywania Bitcoinów offline, lecz od jakości samego procesu generowania kluczy. Nawet portfel sprzętowy uznawany za bezpieczny może zawieść, jeśli zawiedzie losowość.
To także sygnał dla całej branży hardware wallet, że audyt kodu i testy bezpieczeństwa muszą obejmować nie tylko widoczne funkcje, ale też fundamenty kryptografii, takie jak entropia i sposób jej mieszania z danymi od użytkownika.
Trwa śledztwo
Producent informuje, że sprawa kradzieży nadal jest badana, a organy ścigania prowadzą postępowanie w celu ustalenia sprawców. Firma deklaruje też wsparcie dla użytkowników, którzy muszą przenieść środki do nowych portfeli.
Dla posiadaczy Coldcard najważniejszy wniosek jest prosty: jeśli seed został wygenerowany na starszym, podatnym firmware, trzeba założyć jego kompromitację i działać szybko.