Помилка у генерації seed на Coldcard поставила під ризик майже $90 млн у біткоїні
Ринкове зведення ШІ
Проблема з прошивкою Coldcard, за твердженнями, згенерувала деякі seed-фрази Bitcoin із слабким PRNG, зводячи ефективну ентропію приблизно до 40 біт на певних моделях і даючи змогу здійснювати цілеспрямоване відновлення ключів. Galaxy Research пов'язує ваду з 4 585 адресами та майже $90 млн, причому приблизно 500 уже було "swept", що підкреслює прямий ризик втрат за самостійного зберігання. Інцидент може посилити тиск на припущення щодо довіри до апаратних гаманців і підвищити попит на аудитовні збірки та робочі процеси генерації ключів, які можна зовнішньо перевірити.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.36%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Ключове
Апаратні підписувачі Coldcard у певних версіях прошивки генерували частину seed-фраз не з апаратного джерела ентропії, а через програмний PRNG Yasmarang у MicroPython. На окремих моделях ефективна ентропія фактично стискалася приблизно до 40 біт. Проблема потрапила в реліз у березні 2021 року й залишалася у публічно доступній прошивці понад п'ять років.
Оцінка Galaxy Research: ідентифіковано 4 585 адрес, пов'язаних із ризиковими seed, а сукупний обсяг коштів — майже $90 млн. Після того як зловмисники 'змітали' близько 500 адрес, інцидент набув публічного розголосу. Робоча гіпотеза Coinkite — уразливість знайшли, використовуючи ШІ для аналізу відкритого коду прошивки.
Чому це важливо
Слабка генерація seed перетворює самостійне зберігання на прямий канал втрат: якщо приватний ключ можна відновити, контроль над біткоїнами переходить миттєво.
Ринкові настрої
Ведмежі, напружені, технічно зумовлені, страх.
Причина: зловмисники змогли вивести кошти з 4 585 адрес на тлі помилки в генерації seed на Coldcard, що напряму підсвічує ризик кастодіальної безпеки на рівні ключів.
Схожі випадки
У 2023 році вразливість Milk Sad у Libbitcoin Explorer зачепила гаманці, створені командою bx seed: у вразливих версіях для криптографічного матеріалу ключів використовувався слабкий PRNG Mersenne Twister. 12 липня 2023 року зловмисники скористалися цим для викрадення значних сум; згодом у Libbitcoin Explorer 3.8.0 прибрали проблемну команду генерації ентропії (Milk Sad).
Головна відмінність: Milk Sad стосувалася інструмента командного рядка для гаманців, тоді як нинішній випадок — апаратного підписувача.
Ланцюговий ефект
Слабка ентропія може рознести ризик на будь-який процес створення гаманця, де один пристрій є єдиним джерелом надійності seed. Якщо користувачі та виробники не можуть чітко відокремити уражені seed від безпечних, довіра до самостійного зберігання може зміститися в бік незалежно перевірюваної генерації ключів. Поява нових 'змітаних' адрес може посилити попит на відтворювані збірки (reproducible builds) і менші довірені ядра.
Можливості та ризики
Можливості: якщо Coinkite або дослідники оприлюднять зрозумілі рекомендації щодо уражених пристроїв і версій прошивки, міграція коштів на seed, згенеровані незалежним способом, зменшить експозицію для постраждалих користувачів.
Ризики: якщо кількість 'змітаних' адрес зростатиме або простір уражених ключів залишатиметься придатним до перебору, зниження залежності від генерації seed на одному пристрої стане критичним для запобігання повторним компрометаціям.