← Hírek & Piac Ingyenes

Coldcard firmware-hiba: 594 BTC ellopva 25 perc alatt

594 BTC tűnt el 25 perc alatt Coldcard tárcákból: egy 2021-es firmware-regresszió gyengítette a véletlengenerátort, a hiba öt évig rejtve maradt.

Coldcard firmware-hiba: 594 BTC ellopva 25 perc alatt
  1. július 30-án hajnali 01:31 és 01:56 UTC között körülbelül 500 bitcoin tárca ürült ki. Huszonöt perc alatt 594,48 BTC tűnt el, a lopás pillanatában nagyjából 38,3 millió dollár értékben. Fizikai betörés nem volt. A tolvajnak nem kellett kézbe fogni egyetlen eszközt sem.

Mi történt pontosan?

A lopott összeget egy-aláírásos (single-sig) tárcákból vitték el. Az egy-aláírásos tárca azt jelenti, hogy egyetlen privát kulcs elegendő a tranzakció jóváhagyásához, és nincs szükség második jóváhagyóra sem.

A privát kulcs a seed-ből következik. A seed (helyreállítási kifejezés) általában 12 vagy 24 szó, amelyből a tárca a teljes kulcspárját kiszámítja. Ha a seed ismert, a teljes egyenleg hozzáférhető.

A 2026. július 30-i esetben a seedek kiszámíthatók lettek.

Miért váltak kiszámíthatóvá a seedek?

A Coldcard 4.0.0-s firmware-e (2021. március) tartalmazott egy regressziót, amelyet a kód-áttekintők nem vettek észre. A firmware csendben abbahagyta a hardveres véletlengenerátor (RNG) használatát a seed előállításakor, és helyette egy szoftveres véletlengenerátorra váltott.

A különbség döntő. A hardveres véletlengenerátor fizikai zajforrásból, például elektromos zaj mintavételezéséből, dolgozik, és annak kimenete valóban kiszámíthatatlan. A szoftveres változat matematikai formulán alapul, és az algoritmus ismeretében a kimenet reprodukálható.

Az így előállított seedek tényleges biztonsága 40 vagy 72 bitre csökkent a szándékolt 128 bit helyett. A 128 bit elleni brute-force támadás a jelenlegi számítástechnikai eszközökkel kivitelezhetetlen. A 40 bitnél a támadó mindössze körülbelül egybillió lehetséges kulcsot próbál végig, ami ma nem triviális, de elérhető. A 72 bit szigorúbb, de ha az algoritmus ismert, a keresési tér tovább szűkíthető.

A hibás firmware 2021 márciusától 2026 júliusáig, öt éven át észrevétlen maradt.

Kit érint konkrétan?

A hiba nem minden Coldcard-ot érint. Csak azok a tárcák érintettek, amelyeken a 4.0.0-s vagy az azt követő, javítatlan firmware-rel generáltak seedet magán az eszközön.

Ha a seedet külső eszközzel vagy más szoftverrel hozták létre, és csak a privát kulcsot importálták a Coldcardra, a hiba nem érinti. Ha régebbi firmware-ről van szó, hasonló a helyzet.

A gyártó, a Coinkite 2026. július 30-án adott ki nyilvános figyelmeztetést. Ebben két dolgot kért az érintett felhasználóktól: generálj új seedet, és mozdítsd el az egyenleget az új cím alá. A lopáshoz nem kellett fizikai hozzáférés, és a mozdítás is elvégezhető a háttérből.

Vigyázz: Ha az eszközöd érintett és a figyelmeztetést olvasod, az azonnali lépés a pénz elmozdítása, nem a firmware-frissítés. A firmware-frissítés javítja a jövőbeli seed-generálást, de a már létező gyenge seedet nem védi vissza.

Mit tanít ez az eset általánosan?

Az eset visszanyit egy vitát, amelyet a hardveres tárcák elterjedésével sokan lezártnak hittek: hogy a seed forrása fontosabb, mint az eszköz márkája vagy ára.

A hardveres tárca a legszélesebb körben ajánlott önálló tárolási eszköz. Az ajánlás alapja az, hogy a privát kulcs soha nem hagyja el az eszközt, és nem érhető el szoftverből. Ez igaz. De az esetből kiderül, hogy ez a garancia semmit sem ér, ha maga a seed a tárca által generált, és a generálás gyenge volt.

A véletlennek valóban véletlennek kell lennie. Ez technikailag nem triviális, és egy regresszió az RNG-ben öt évig megbújhat, mert a kimenet kifelé teljesen normálisnak látszik.

Az eset a CoinDesk elemzése szerint valószínűsíthetően vissza fogja vetni az önálló tárolás (self-custody) terjedésének ütemét, és egyes befektetőket az ETF-ek felé tolhat. Ez érthető reakció. Ugyanakkor a következtetés nem az, hogy a hardveres tárca általánosan rossz. A következtetés az, hogy a seed előállítása és forrásának ellenőrzése nem átugorható lépés, és a firmware-frissítési fegyelem nem csak performanszjavításról szól.

Tipp: Ha hardveres tárcát vásárolsz, a setup lépései között a firmware-frissítés az első, a seed generálása a második. Sorrendben. A biztonságos első beállítás lépéseit itt találod részletesen.

Kulcs-tanulságok

    1. július 30-án 594,48 BTC tűnt el 25 perc alatt Coldcard tárcákból, kb. 38,3 millió dollár értékben.
  • Az ok: a 2021-es 4.0.0-s firmware egy szoftveres véletlengenerátorra váltott a hardveres helyett, és az így keletkezett seedek biztonsága 40 vagy 72 bitre csökkent a szándékolt 128 helyett.
  • A hiba öt éven át rejtve maradt. A lopáshoz fizikai hozzáférés nem kellett.
  • Nem minden Coldcard érintett, csak azok, amelyeken a hibás firmware-rel generáltak seedet a készüléken.
  • A Coinkite gyártó azonnali lépést kér az érintettektől: új seed generálása és az egyenleg elmozdítása.

Mit jelent ez neked?

Ha 2021 márciusa után Coldcardon generáltál seedet, ellenőrizd a Coinkite figyelmeztetését, és ne halogasd. Ha nem vagy érintett, az eset akkor is emlékeztet arra, hogy a hardveres tárca nem varázsszer: a seed forrása és a firmware-frissítési fegyelem a biztonsági lánc gyenge pontjai, nem a fizikai eszköz anyaga.


Források:

Ez a cikk tájékoztatás, nem befektetési tanács.

Következő lépés → Három tőzsde zárt be egy hónap alatt, és nem mind a három ugyanúgy

Ez a tartalom tájékoztató és oktató jellegű, nem pénzügyi tanácsadás. A kriptoeszközök kockázatosak; döntéseidért te felelsz.