Μια κρίσιμη ευπάθεια στο firmware των Coldcard επέτρεψε την κλοπή 88,6 εκατομμυρίων δολαρίων σε Bitcoin από χιλιάδες wallets.
Το πρόβλημα προήλθε από ελαττωματική γεννήτρια τυχαίων αριθμών κατά τη δημιουργία των private keys.
Αναλύουμε τη τεχνική αποτυχία της Coinkite και σου παρουσιάζουμε τον απαραίτητο οδηγό άμεσης μεταφοράς των κεφαλαίων σου.
- Τεχνικό ατόπημα: Το firmware παρέκαμψε το hardware RNG και χρησιμοποίησε την προβλέψιμη γεννήτρια Yasmarang του MicroPython.
- Τεράστια ζημιά: Εκλάπησαν 1.367 BTC από 4.585 διευθύνσεις με αυτοματοποιημένα bots πριν από την επίσημη ανακοίνωση.
- Κρίσιμη ενέργεια: Η απλή αναβάθμιση firmware δεν σώζει τα υπάρχοντα seed phrases· απαιτείται άμεση δημιουργία νέου wallet.
Μηχανισμός της ευπάθειας στο RNG
Η ασφάλεια κάθε hardware wallet βασίζεται στην απόλυτη τυχαιότητα (entropy) κατά τη δημιουργία των 24 λέξεων. Σύμφωνα με τεχνική ανάλυση της Block, το firmware της Coldcard περιείχε ένα ολέθριο σφάλμα ελέγχου στο κώδικα `ngu.random`. Αντί να χρησιμοποιεί τον ενσωματωμένο hardware επεξεργαστή τυχαίων αριθμών STM32, η συσκευή κατέφευγε σιωπηρά στον software αλγόριθμο Yasmarang του MicroPython.
Αυτή η fallback γεννήτρια βασιζόταν στο αναγνωριστικό του μικροεπεξεργαστή (MCU ID) και σε χρόνους συστήματος. Αυτές οι τιμές δεν διαθέτουν κρυπτογραφική ασφάλεια και μπορούν να ανακατασκευαστούν υπολογιστικά. Επιτιθέμενοι παρήγαγαν εκατομμύρια πιθανά seed offline, τα διασταύρωσαν με δημόσιες διευθύνσεις στο blockchain και εντόπισαν τα ευάλωτα wallets.
Τα δεδομένα της Galaxy Research αποκάλυψαν ότι η επίθεση εκτελέστηκε από αυτοματοποιημένο script. Όλες οι συναλλαγές πλήρωσαν σκληρά ρυθμισμένο fee 30 sat/vB (30 έως 75 φορές πάνω από τον μέσο όρο) και δεν άφησαν ρέστα (change output). Η Chainalysis σημείωσε ότι οι χάκερ στοχεύσαν πρώτα τα μεγάλα πορτοφόλια, σηκώνοντας 30 εκατομμύρια δολάρια στα πρώτα 10 λεπτά της επίθεσης.
Ποιες συσκευές Coldcard είναι ευάλωτες
Η ευπάθεια επηρεάζει σχεδόν όλες τις γενιές Coldcard που παρήγαγαν seed phrase απευθείας από τη συσκευή χωρίς εξωτερική εντροπία. Όπως τονίζουμε συχνά στον οδηγό μας για ασφάλεια crypto hardware wallets, το λογισμικό είναι ο αδύναμος κρίκος σε κάθε cold storage λύση.
Η Coinkite εξέδωσε προειδοποίηση για τα παρακάτω μοντέλα και εκδόσεις firmware:
- Mk2 & Mk3: Εκδόσεις firmware 4.0.1 έως και 4.1.9.
- Mk4 & Mk5: Standard εκδόσεις πριν την 5.6.0 και Edge εκδόσεις πριν την 6.6.0X.
- Q devices: Standard εκδόσεις πριν την 1.5.0Q και Edge εκδόσεις πριν την 6.6.0QX.
Παράλληλα, η εταιρεία επιβεβαίωσε μέσω ανακοίνωσης στο X ότι οι συσκευές TAPSIGNER, OPENDIME και SATSCARD δεν επηρεάζονται καθόλου, καθώς βασίζονται σε διαφορετική αρχιτεκτονική κώδικα.
| Μοντέλο Coldcard | Επηρεαζόμενο Firmware | Έκδοση Διόρθωσης (Patch) | Επίπεδο Κινδύνου |
|---|---|---|---|
| Mk2 / Mk3 | 4.0.1 έως 4.1.9 | 4.2.0+ | |
| Mk4 / Mk5 | < 5.6.0 (Std) / < 6.6.0X (Edge) | 5.6.0+ / 6.6.0X+ | |
| Coldcard Q | < 1.5.0Q (Std) / < 6.6.0QX (Edge) | 1.5.0Q+ / 6.6.0QX+ | |
| SATSCARD / OPENDIME | Καμία | Δεν απαιτείται |
Οδηγός ασφαλούς μετάβασης σε νέο seed
Πρέπει να καταλάβεις κάτι θεμελιώδες: η απλή αναβάθμιση του firmware ΔΕΝ θεραπεύει ένα seed που δημιουργήθηκε με το ελαττωματικό RNG. Οι 24 λέξεις σου παραμένουν υπολογιστικά προβλέψιμες για πάντα.
Η προσθήκη ενός BIP-39 passphrase δυσκολεύει την επίθεση επειδή προσθέτει επιπλέον εντροπία εκ των υστέρων. Ωστόσο, η Coinkite συνιστά την πλήρη εγκατάλειψη του παλιού seed και τη δημιουργία νέου wallet από την αρχή.
⚡ Ταχεία Διαδικασία Διάσωσης Κεφαλαίων
- Επιβεβαίωση Backup: Σιγουρέψου ότι έχεις πρόσβαση στο παλιό seed και passphrase.
- Firmware Update: Εγκατάστησε την ασφαλή έκδοση λογισμικού στη συσκευή σου.
- Δημιουργία Νέου Wallet: Παράγαγε νέο seed χρησιμοποιώντας υποχρεωτικά χειροκίνητη εντροπία.
- Test Transaction: Στείλε ένα μικρό ποσό BTC στη νέα διεύθυνση για επιβεβαίωση.
- Πλήρης Εκκαθάριση: Μετάφερε όλα τα υπόλοιπα funds και κράτα το παλιό backup μέχρι να επιβεβαιωθούν τα blocks.
Γιατί το Dice Rolling είναι απαραίτητο
Η μόνη κατηγορία χρηστών που γλύτωσε από το μακελειό των 88,6 εκατομμυρίων ήταν όσοι χρησιμοποίησαν φυσικά ζάρια. Η Coinkite επιβεβαίωσε ότι αν είχες προσθέσει τουλάχιστον 50 ανεξάρτητες ρίψεις ζαριών (dice rolls) κατά τη δημιουργία του seed, η τυχαιότητα του wallet σου βασίστηκε σε φυσική εντροπία και όχι στον προβληματικό αλγόριθμο της συσκευής.
Το Dice Rolling παρακάμπτει πλήρως οποιοδήποτε σφάλμα στο hardware ή στο software RNG. Ρίχνοντας ένα εξάπλευρο ζάρι 50 έως 100 φορές, εισάγεις πραγματικό φυσικό θόρυβο τον οποίο καμία ευπάθεια λογισμικού δεν μπορεί να υπονομεύσει.
Η άποψή μας στο TechNoid
Εμείς στο TechNoid θεωρούμε το συμβάν απαράδεκτο για μια εταιρεία που έκτισε όλη της την προώθηση πάνω στο σύνθημα της “παρανοϊκής ασφάλειας”. Το να αποτυγχάνει σιωπηρά το hardware RNG και η συσκευή να καταφεύγει χωρίς καμία προειδοποίηση σε έναν deterministic software fallback αλγόριθμο είναι θεμελιώδες αρχιτεκτονικό σφάλμα.
Όταν ένα hardware wallet εντοπίζει αποτυχία στο hardware RNG, οφείλει να μπλοκάρει τη διαδικασία και να εμφανίζει σφάλμα στο χρήστη, όχι να συνεχίζει κρυφά. Αν διαθέτεις Coldcard, μην περιμένεις. Αναβάθμισε το firmware, πέταξε το παλιό seed, πάρε ένα φυσικό ζάρι στο χέρι και φτιάξε νέο wallet σήμερα κιόλας.
Συχνές Ερωτήσεις για την ευπάθεια των COLDCARD
Αν κάνω απλά firmware update, είναι ασφαλή τα Bitcoin μου;
Όχι. Η αναβάθμιση διορθώνει τη μελλοντική παραγωγή τυχαίων αριθμών, αλλά δεν μπορεί να επισκευάσει ένα seed που δημιουργήθηκε με το ελαττωματικό RNG. Πρέπει να μεταφέρεις τα κεφάλαιά σου σε νέο seed.
Πόσα χρήματα κλάπηκαν συνολικά από την επίθεση;
Σύμφωνα με τις έρευνες, κλάπηκαν περίπου 1.367 Bitcoin, συνολικής αξίας 88,6 εκατομμυρίων δολαρίων, από 4.585 διαφορετικές διευθύνσεις.
Επηρεάζονται τα wallets που δημιουργήθηκαν με Dice Rolling;
Όχι, εφόσον είχες χρησιμοποιήσει τουλάχιστον 50 ρίψεις ζαριών, το wallet σου διαθέτει επαρκή φυσική εντροπία και δεν επηρεάζεται από το σφάλμα λογισμικού.
Το BIP-39 Passphrase με προστατεύει από αυτή την ευπάθεια;
Το passphrase προσθέτει δυσκολία στην offline παραβίαση, αλλά δεν διορθώνει τη θεμελιώδη αδυναμία τυχαιότητας του κύριου seed. Η Coinkite συνιστά άμεση μεταφορά κεφαλαίων.
Επηρεάζονται οι συσκευές SATSCARD και OPENDIME;
Όχι, οι συγκεκριμένες συσκευές χρησιμοποιούν διαφορετικό codebase και δεν επηρεάστηκαν από το σφάλμα ελέγχου του RNG.
Πώς κατάλαβαν οι ερευνητές ότι η επίθεση έγινε από bot;
Όλες οι εγκληματικές συναλλαγές χρησιμοποίησαν ταυτόσημο fee 30 sat/vB, δεν άφησαν ρέστα και εκτελέστηκαν μέσα σε λίγα λεπτά με απόλυτη περιοδικότητα.
Ποια έκδοση firmware διορθώνει το πρόβλημα στο Coldcard Mk4;
Για το Coldcard Mk4 πρέπει να εγκαταστήσεις την έκδοση Standard 5.6.0 ή τη έκδοση Edge 6.6.0X (ή νεότερες).

