Vulnerabilitate Coldcard, asociată cu furturi de Bitcoin estimate la până la 130 mil. USD

Rezumat al pieței generat de AI
Cercetările leagă o eroare de configurare a producției pentru portofelul hardware Coldcard de o entropie slabă a seed-ului, permițând reconstruirea offline a unor fraze seed candidate și sweep-uri on-chain la scară largă, raportate ca totalizând până la ~1.367 BTC și ~130 milioane USD în pierderi suspectate. Incidentul subminează securitatea percepută a stocării cheilor "offline", ridică preocupări privind riscurile operaționale și de contrapartidă în cadrul auto-custodiei și poate spori scrutinul asupra lanțurilor de aprovizionare ale firmware-ului portofelelor și asupra standardelor de aleatorietate pentru generarea cheilor.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT-0.10%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Designul "offline" al unui hardware wallet reduce riscul atacurilor care au nevoie de acces la dispozitiv prin rețea, dar nu ajută dacă problema apare chiar în momentul generării seed-ului. Acesta este scenariul descris pentru portofelele Bitcoin Coldcard: atacatorii nu ar fi atins dispozitivele victimelor, ci ar fi reconstruit offline seed phrase-uri plauzibile și le-ar fi verificat în datele publice de pe blockchain, potrivit The Hacker News, care a relatat pe 1 august 2026 despre cercetarea Block. Potrivit investigației citate, cauza tehnică ar ține de o eroare de configurare în producție, datând din martie 2021, care a afectat portofelul hardware Bitcoin-only Coldcard al companiei canadiene Coinkite. În build era definit macro-ul MICROPY_HW_ENABLE_RNG cu valoarea zero, deoarece Coinkite folosește propriul wrapper pentru generatorul hardware de numere aleatorii. Biblioteca libngu ar fi verificat doar existența macro-ului, nu și dacă era activat, ceea ce a dus la folosirea generatorului de rezervă Yasmarang din MicroPython. Acesta ar fi fost inițializat din ID-ul unic al cipului și registrele de timer și nu ar mai fi colectat ulterior entropie, conform The Hacker News. Coinkite estimează că entropia rezultată ar fi fost de circa 40 de biți pe modelul Mk3 și aproximativ 72 de biți pe Mk4, Mk5 și Q, față de cei 128 de biți vizați de un seed BIP39 standard de 12 cuvinte, potrivit aceleiași surse. Block nu a publicat un benchmark practic de brute force, ci a prezentat plafoane condiționate și a avertizat că nici pragul superior nu echivalează cu o putere criptografică reală de 73 de biți, relatează The Hacker News. În materialele publice analizate pentru acest articol nu apare o reconstrucție verificată a seed-ului unei victime corelată direct cu o adresă golită. De ce "offline" nu a contat în acest caz Diferența față de modelul de risc pe care îl presupun mulți cumpărători este că dispozitivul nu trebuie să fie conectat la internet pentru ca atacul să funcționeze. Slăbiciunea ar fi fost în codul care a generat seed-ul în ziua creării lui. Dacă un atacator poate restrânge ID-ul unic al dispozitivului, starea timer-ului și apelurile anterioare către generatorul pseudo-aleator, Block susține că fluxuri candidate de seed pot fi generate și testate complet offline, verificarea făcându-se în date blockchain vizibile public, potrivit The Hacker News. În acest scenariu, portofelul fizic, seiful sau caseta de valori nu intră în suprafața de atac. Galaxy Research a cartografiat un "sweep" al 1.196 de adrese Bitcoin realizat în 41 de minute pe 30 iulie 2026, mutând 1.082,65 BTC (aprox. 70,2 mil. USD la acel moment), conform The Hacker News. Galaxy a spus publicației că nu a găsit alte tranzacții Bitcoin în precedentele 30 de zile cu aceeași rată de comision și același "no-change signature" și a avertizat că tiparul identifică mai degrabă operatorul decât dovedește furtul, deoarece un sweep arată identic cu o mutare voluntară a fondurilor. Ulterior, Galaxy ar fi identificat încă două valuri suspecte, crescând totalul observat la 1.367,05 BTC (aprox. 88,6 mil. USD) în 4.585 de adrese, tot potrivit The Hacker News, cu precizarea că valul ulterior nu ar trebui presupus ca aparținând aceluiași operator și că nu a fost confirmat computațional pentru fiecare adresă marcată că provine din bug-ul de entropie slabă. Hardware vs. software: aceeași verigă slabă, altă problemă de încredere Mecanismul vulnerabilității Coldcard (randomness insuficient la generarea cheii) nu este exclusiv hardware-ului. The Hacker News notează că o cercetare separată a Coinspect, denumită Ill Bloom, a identificat un defect de PRNG în portofele software mai vechi, asociat cu peste 5 mil. USD drenați din luna mai, pe adrese din Bitcoin, Ethereum, Tron, Rootstock și Polygon. Publicația le tratează drept incidente distincte, dar concluzia comună este că, indiferent dacă cheia este generată într-un dispozitiv dedicat sau într-o aplicație de telefon, codul care produce numerele aleatorii rămâne punctul unic de dependență. Separat de entropie, firmware-ul introduce un risc diferit: este cod controlat și actualizat periodic de producător, iar utilizatorul nu poate audita complet un build înainte de instalare. Cointelegraph, într-un rezumat folosit aici, descrie actualizările de firmware ca "vectorul perfect de atac" pentru acces covert la cheile private, invocând vulnerabilitatea Ledger din 2018 ca exemplu istoric. Acesta este un mod de eșec diferit de cazul Coldcard, atribuit unei erori de cod introduse în 2021, nu unui update modificat intenționat; în materialele disponibile aici nu există vreo legătură între cele două. Patch-ul nu repară trecutul Coinkite a livrat firmware de urgență pentru toate modelele și "release track"-urile afectate pe 31 iulie 2026, potrivit The Hacker News. În aceeași zi, CEO-ul Coinkite, NVK, a transmis într-o scrisoare deschisă citată de CoinDesk că utilizatorii ar trebui să "își mute fondurile acum", folosind ghidaj actualizat. Instalarea patch-ului previne generarea de seed-uri noi cu defectul, dar nu repară seed-urile deja create pe firmware vulnerabil: restaurarea acelui seed vechi pe firmware patch-uit sau pe un alt portofel păstrează slăbiciunea, au relatat cele două publicații. Expunerea depinde de versiunea de firmware care rula în momentul în care seed-ul a fost creat, nu de versiunea instalată astăzi. Conform Coinkite, la Mk3 sunt afectate versiunile 4.0.1 până la 4.1.9 (rezolvat în 4.2.0) și nu este menționat Mk2; relatarea Block plasează atât Mk2 cât și Mk3, versiunile 4.0.0 până la 4.1.9, pe ramura vulnerabilă, potrivit The Hacker News. Pentru Mk4 și Mk5 ar fi afectat orice înainte de 5.6.0; pentru Q, orice înainte de 1.5.0Q; iar build-urile "edge" înainte de 6.6.0X (Mk4/Mk5) sau 6.6.0QX (Q) sunt de asemenea afectate, conform aceleiași surse. Coinkite afirmă că un seed generat folosind cel puțin 50 de aruncări corecte, independente și private de zar nu ar fi expus acestui bug în sine; dacă numărul sau confidențialitatea aruncărilor este incertă, recomandarea este migrarea. O parolă BIP39 (passphrase) puternică și unică creează un portofel separat care nu poate fi accesat doar cu cuvintele seed-ului, dar Coinkite recomandă totuși înlocuirea seed-ului de bază. Setările multisig sunt protejate doar dacă pragul de semnare nu este alcătuit exclusiv din dispozitive afectate. Produsele TAPSIGNER, OPENDIME și SATSCARD folosesc codebase-uri diferite și nu sunt afectate, potrivit The Hacker News. Cât s-a pierdut, de fapt Pe măsură ce investigația on-chain a Galaxy Research a continuat, publicațiile au raportat totaluri diferite în date diferite. Niciuna dintre cifre nu reprezintă un total auditat sau final. - 31 iulie 2026: 38 mil. USD (CoinDesk) - 1 august 2026 (sweep inițial): 1.082,65 BTC (~70,2 mil. USD) (The Hacker News, citând Galaxy Research) - Actualizare nedatată în același material: 1.367,05 BTC (~88,6 mil. USD), 4.585 de adrese (The Hacker News, citând Galaxy Research) - Peste 100 mil. USD: Bloomberg (data publicării nu apare în setul de dovezi folosit aici) - 4 august 2026 ("începând de marți"): circa 130 mil. USD (TechCrunch, citând Galaxy Research; estimarea ar fi fost susținută verbal ca aproximativ corectă de Tom Robinson, cofondator și chief scientist Elliptic) Pentru context, TechCrunch a relatat, citând TRM Labs, că în 2026 au avut loc până atunci peste 200 de hack-uri asupra companiilor cripto, cu pierderi totale de peste 950 mil. USD (cifră la nivel de industrie, nu doar Coldcard). O persoană, Jonathan Goodman, a declarat pe X pentru TechCrunch că ar fi pierdut 1,6 mil. USD dintr-un portofel Coldcard fără să-și fi împărtășit seed phrase-ul sau să-și fi conectat dispozitivele la internet; suma este auto-raportată și neverificată în materialele folosite aici. Ce nu poate confirma acest material Nu poate fi stabilit un total final al pierderilor. Toate cifrele sunt instantanee datate dintr-o investigație on-chain pe care Galaxy Research a descris-o drept în desfășurare, iar publicațiile au indicat sume diferite în momente diferite pentru un eveniment posibil evolutiv. Estimarea Bloomberg de peste 100 mil. USD nu are dată în setul de dovezi disponibil aici, astfel că nu poate fi plasată precis pe aceeași cronologie. Nu poate fi verificată nici afirmația individuală a lui Jonathan Goodman, bazată pe o postare în social media fără confirmare independentă sau on-chain în sursele analizate. De asemenea, materialul nu poate confirma dacă defectul Ill Bloom descris de Coinspect are o legătură tehnică directă cu bug-ul Coldcard sau este doar un alt exemplu din aceeași clasă de erori; The Hacker News le tratează ca incidente separate. Fragmentul Cointelegraph despre firmware ca vector de atac este disponibil aici doar sub formă de rezumat și un singur citat, descrie un risc diferit (update compromis) și nu este coroborat de alte surse din acest pachet. Nicio publicație citată nu a identificat atacatorul, iar Galaxy Research a avertizat explicit că un val ulterior de sweep-uri nu trebuie presupus ca având același operator ca primele două. În plus, acest material nu include documente primare (aviz Coinkite, lucrare Block sau raport Galaxy Research), ci doar relatări de presă care le rezumă. Surse: toate informațiile sunt atribuite relatărilor The Hacker News, CoinDesk, Cointelegraph, Bloomberg și TechCrunch, așa cum sunt rezumate în materialul original al TheCoinrise reference desk.