Coinkite varoittaa Coldcard Mk3 -käyttäjiä
Coinkite varoitti Coldcard Mk3 -käyttäjiä 30. heinäkuuta siirtämään Bitcoinia lompakoista, joiden siemenlauseet on luotu ongelmallisella laiteohjelmistolla. Kanadalainen laitteistovalmistaja ilmoitti, että laiteohjelmistolla 4.0.1 tai myöhemmillä Mk3-versioilla, aina versioon 5.0.3 asti, luodut siemenet voivat vaarantaa varat.
Tietoturvatutkimus ja siirrot
Ilmoitus tuli, kun tietoturvatutkijat tutkivat koordinoitua 594,48 BTC:n siirtoa, jonka arvo oli noin 38,2 miljoonaa dollaria Bitcoinin hinnan ollessa lähellä 64 324 dollaria. Kuitenkin Coinkite ja riippumattomat tutkijat eivät ole todenneet, että Mk3-ongelma olisi aiheuttanut näitä siirtoja. Coinkiten virallisessa ilmoituksessa todettiin, että tutkimus on edelleen käynnissä.
Suositukset käyttäjille
Yhtiö ilmoitti, että Coldcard Mk4, Q ja Mk5 eivät ole vaikuttaneet alustavan analyysin perusteella. Se myös totesi, että lompakot, jotka käyttävät vaikuttamatonta siementä BIP-39 -salasanalla, kohtaavat ”minimaalista riskiä”, samalla kun korosti, että salasana on eri asia kuin laitteen PIN-koodi.
”Ilmoitus antaa nyt käyttäjille tarkempia siirtymisvaihtoehtoja.”
Coinkite suosittelee uuden siemenen luomista vaikuttamattomalla laitteella, varmuuskopion ja vastaanottosoitteen tarkistamista, pienen testisiirron lähettämistä ja jäljellä olevan saldon siirtämistä vasta sen jälkeen, kun testi vahvistaa, että asetukset toimivat.
Siirtojen analyysi
AnchorWatchin toimitusjohtaja Rob Hamilton raportoi, että 1 324 käyttämätöntä transaktiota siirtyi 500 transaktion aikana kolmen lohkon ikkunassa. Siirrot veivät 594,48 BTC:tä yksittäisistä allekirjoitusosoitteista, jonka jälkeen 562 BTC:tä yhdistettiin toiseen osoitteeseen. Hamilton kirjoitti:
”Ensisilmäyksellä näyttää siltä, että lompakon luomisessa oli virheellistä entropiaa.”
Tämä lausunto oli alustava arvio, ei vahvistettu syy. Reddit-tili kuvasi myös tyhjennettyä lompakkoa, joka liittyi Mk3:lla luotuun siemeneen, mutta itse ilmoitettu tili ei todista laajempaa yhteyttä.
Teoriat ja jatkotutkimus
Wizardsardinen toimitusjohtaja Kevin Loaec kuvasi alhaista satunnaisuutta lompakon generaattorissa nykyiseksi ”hypoteesikseen”. Hän sanoi, että lähde voisi olla ohjelmistokirjasto, turvallinen elementti, laite-erä tai laiteohjelmistoversio. Hän myös ehdotti, että hyökkääjä saattoi etsiä kapeaa joukkoa BIP-84 -polkuja, mikä voisi selittää keskittymisen alkuperäisiin SegWit-osoitteisiin ja osittaisiin siirtoihin. Loaecin teoria on edelleen vahvistamatta.
Yksikään julkinen tekninen raportti ei ole tunnistanut viallista komponenttia, mitannut saatavilla olevaa entropiaa tai osoittanut, miten hyökkääjä johdatti avaimet. Coinkiten ilmoitus lupaa edelleen virallista teknistä tarkastusta, mutta yhtiö ei ollut julkaissut tätä tarkastusta kirjoitushetkellä.
Heikko satunnaisuus ja käyttäjien toimet
Tapaus muistuttaa laajempaa heikkojen satunnaisuusvirheiden luokkaa. Liittyvässä uutisoinnissa crypto.news raportoi Ill Bloom -haavoittuvuudesta, jonka Coinspect yhdisti heikkoon palautuslauseen luontiin useilla lohkoketjuilla. Kuten aiemmin raportoitiin, vanhempi Randstorm -haavoittuvuus vaikutti BitcoinJS-lompakoihin, jotka eivät luoneet riittävän satunnaisia yksityisiä avaimia.
Tämä tapaus koski lompakoita, jotka luotiin vuosien 2011 ja 2016 välillä, ja se on erillinen nykyisestä Mk3-tutkimuksesta. Käyttäjät, joilla on vaikuttamaton Coldcard, voivat luoda uuden siemenen siellä ja siirtyä varovasti. Coinkite neuvoo säilyttämään vanhan varmuuskopion, kunnes koko siirto on vahvistettu.
Käyttäjien tulisi tarkistaa jokainen osoite laitteiston näytöltä ja välttää siemenlauseiden tai salasanojen syöttämistä verkkosivustoille tai luotettaville laitteille. Käyttäjille, joiden Mk3 on ainoa vaihtoehto, Coinkite ehdottaa vahvaa, ainutlaatuista BIP-39 -salasanaa väliaikaisena toimenpiteenä.
Edistyneet käyttäjät voivat sen sijaan luoda vain noppa-siemenet tyhjälle Mk3:lle, joka käyttää laiteohjelmistoa 4.1.9, syöttämällä vähintään 99 itsenäistä heittoa reilusta kuusisivuisesta nopasta. Yhtiö varoitti, että tämä menettely vaatii huolellista varmuuskopiointia ja tarkistamista.
Seuraavat tapahtumat riippuvat Coinkiten teknisestä tarkastuksesta ja jatkuvasta on-chain-analyysistä. Kunnes tutkijat julkaisevat vahvistetun juurisyy, 594 BTC:n siirto ja Mk3-siementuotannon varoitus tulisi käsitellä ajallisesti liittyvinä, mutta ei todistettuna jakavan samaa syytä.