Finst

Coldcard ostrzega przed aktywnym exploitem w Bitcoin walletach

Coldcard informuje, że błąd firmware w niektórych walletach Mk3, Mk4, Mk5 i Q jest nadal wykorzystywany. Użytkownicy powinni odnowić seed i przenieść Bitcoin.

Coldcard ostrzega przed aktywnym exploitem w Bitcoin walletach

Najważniejsze informacje

  • Coldcard apeluje do użytkowników o natychmiastowe przeniesienie swoich Bitcoinów, ponieważ aktywny exploit nadal opróżnia wallety self-custodied.
  • Według zaktualizowanych danych przejęto około 449 BTC z 709 adresów, co zwiększa łączne straty do maksymalnie 114 mln $.
  • Najbardziej narażone są wybrane modele Coldcard i konkretne wersje firmware. Coldcard podaje, że wallety utworzone z opcją dice pozostają poza zasięgiem ataku.

Twórcy walleta Coldcard we wtorek zaapelowali do użytkowników, by natychmiast przenieśli swoje Bitcoiny. Powodem jest exploit, który już wcześniej wyprowadził z walletów self-custodied miliony dolarów i nadal pozostaje aktywny. Według firmy nie chodzi o zagrożenie teoretyczne, lecz o trwający atak, dlatego ostrzeżenie ma dotrzeć także do osób, które rzadziej korzystają z internetu.

Aktywne zagrożenie dla użytkowników

Coldcard poinformował, że użytkownicy powinni przenieść środki, zaktualizować urządzenie, utworzyć nowy seed, a następnie ostrożnie przesłać swoje coiny. Ostrzeżenie dotyczy przede wszystkim walletów, w których poprawkę trzeba wdrożyć ręcznie, przez co część posiadaczy może nie zobaczyć komunikatu na czas.

Jak wcześniej podał CoinDesk, exploit miał ponownie stać się aktywny w poniedziałek. W jego wyniku z 709 adresów wyprowadzono około 449 BTC, wynika z zaktualizowanego zestawienia Galaxy Research. To podniosło łączne straty z około 89 mln $ (77,2 mln €) do maksymalnie 114 mln $ (98,8 mln €).

Które wallety są zagrożone

Podatność dotyczy firmware, które od 2021 roku było obecne w niektórych konfiguracjach, zwłaszcza tam, gdzie jeden klucz zarządza środkami bez drugiego potwierdzenia. Ryzyko nie obejmuje wszystkich użytkowników, lecz konkretne modele i wersje firmware.

Właściciele Mk3, modelu z 2019 roku, powinni przenieść środki, jeśli ich wallet działa na firmware 4.0.1 lub nowszym. Użytkownicy Mk4, Mk5 i Q muszą zaktualizować urządzenie, utworzyć nowy wallet, a następnie przenieść swoje coiny, jeśli korzystają z firmware starszego niż 5.6.0 lub 1.5.0Q.

Coldcard podaje, że wallety utworzone z opcją dice pozostają poza zasięgiem ataku. W tym wariancie użytkownik rzuca kostkami co najmniej 50 razy i ręcznie wpisuje wynik, a wallet buduje klucz na podstawie tych danych zamiast samodzielnie generować losowe informacje.

Dlaczego ma to szersze znaczenie

Ta sytuacja pokazuje, że hardware wallety nadal mogą być podatne na błędy w firmware, mimo że mają zwiększać bezpieczeństwo self-custody. Dla europejskich użytkowników kryptowalut to ważny sygnał, bo nawet przechowywanie offline nie usuwa automatycznie ryzyka, zwłaszcza gdy słaby okazuje się seed albo sama implementacja firmware.

Vincent Bouzon, dyrektor ds. bezpieczeństwa produktu w Ledger, określił ten incydent jako błąd w jednej implementacji, a nie ocenę self-custody jako takiej. Zwrócił uwagę, że każdy wallet ostatecznie opiera się na root secret o wysokiej entropii, a jego generowanie musi być mocno osadzone w secure hardware. We wtorek we wczesnych godzinach amerykańskich Bitcoin był notowany w okolicach 63 800 $ (55 300 €), niemal bez zmian po ostrzeżeniu. Niedawna analiza private keys pokazuje, że takie incydenty wpisują się w szerszy trend: atakujący coraz częściej skupiają się na zarządzaniu kluczami, a nie na smart contracts.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.