Coldcardin Haavoittuvuus
Coldcardin haavoittuvuus ei ole hakkerointi siinä mielessä, kuin useimmat ihmiset ymmärtävät sanan. Kukaan ei murtautunut mihinkään, eikä kukaan kalastellut ketään tai varastanut siemenlausetta tarralapusta. Laitteet tuottivat heikkoja yksityisiä avaimia viiden vuoden ajan, ja hyökkääjä keksi, miten niitä voi arvata. Tämä ero on tärkeä, koska se kyseenalaistaa itsehuollon argumentin perustan.
Markkinareaktio
Ensimmäinen aalto iski 30. heinäkuuta kello 2:14 UTC, jolloin yksi taho siirsi 594 BTC:tä noin 500 lompakosta 25 minuutissa. Toinen aalto seurasi 1. elokuuta, tyhjentäen 284,4 BTC:tä 2,889 osoitteesta. Kolmas aalto iski myöhemmin samana päivänä 207,73 BTC:n siirroilla erillisestä osoiteklusterista. Yhteensä arvio on noin 1,816 BTC:tä 5,294 osoitteesta.
Ongelman Lähde
Coinkite, Torontossa sijaitseva valmistaja, jäljitti ongelman maaliskuun 2021 laiteohjelmistopäivitykseen. Esikäsittelijän suojan oli tarkoitus valita laitteiston satunnaislukugeneraattori siemenen luomisen aikana. Suoja tarkisti, oliko konfiguraatioasetusta määritelty, ei sitä, oliko sen arvo oikea. Rakennusjärjestelmä valitsi deterministisen MicroPython-varajärjestelmän sen sijaan.
Siemenet ja Entropia
Siemenet näyttivät normaalilta, ja osoitteet hyväksyivät talletukset. Mikään ei viitannut siihen, että entropia olisi katastrofaalisesti heikko. Mk3-laitteilla tehokas hakutila laski noin 40 bittiä. 128-bittisellä siemenellä on enemmän mahdollisia yhdistelmiä kuin havaittavassa universumissa on atomeja, kun taas 40-bittisellä siemenellä on vain noin yksi biljoona yhdistelmää.
Itsehuollon Riskit
Tärkeä yksityiskohta on, että laiteohjelmiston päivittäminen ei korjaa olemassa olevaa siementä. Jokaisen Coldcardin omistajan, joka on luonut siemenen vaikuttavalla laiteohjelmistolla, on luotava uusi siemen korjatulla laitteistolla ja siirrettävä varansa. Avaimen itsensä on oltava vaihdettu.
Institutionaalinen Säilytys
Bitcoinia institutionaalisessa säilytyksessä pitävät yritykset hyötyvät suoraan kertomuksen muutoksesta. Strategy, suurin yrityshaltija, jolla on yli 550,000 BTC:tä, käyttää institutionaalisia säilyttäjiä, kuten Coinbase Custody ja Fidelity Digital Assets. Nämä säilyttäjät käyttävät monisignaalijärjestelyjä, laitteistoturvamoduuleja ja maantieteellistä jakelua.
Vakuutustason Puute
Vakuutustason puute ei ole uusi havainto, mutta Coldcardin haavoittuvuus tekee siitä konkreettisen. Käyttäjä, joka menetti 10 BTC:tä Coldcardista, ei saa takaisinmaksua. Käyttäjä, joka menetti 10 BTC:tä Coinbase Custodysta, saisi vaatimuksen säilyttäjän vakuutuksesta.
Yhteenveto
Itsehuolto pysyy mahdollisena asianmukaisilla käytännöillä: monisignaali-asetukset useilta laitteistovalmistajilta, ulkoinen entropia nopanheitosta ja säännölliset turvallisuusauditoinnit. Yksittäisen laitteen, yksittäisen allekirjoituksen itsehuolto merkittävissä omistuksissa kantaa nyt dokumentoitua riskiä.
”Tämä artikkeli on vain tiedotustarkoituksiin eikä se muodosta taloudellista, sijoitus- tai oikeudellista neuvontaa.”
Julkaistu 3. elokuuta 2026.