Coldcard firmware-hiba: 594 BTC ellopva 25 perc alatt
594 BTC tűnt el 25 perc alatt Coldcard tárcákból: egy 2021-es firmware-regresszió gyengítette a véletlengenerátort, a hiba öt évig rejtve maradt.
- július 30-án hajnali 01:31 és 01:56 UTC között körülbelül 500 bitcoin tárca ürült ki. Huszonöt perc alatt 594,48 BTC tűnt el, a lopás pillanatában nagyjából 38,3 millió dollár értékben. Fizikai betörés nem volt. A tolvajnak nem kellett kézbe fogni egyetlen eszközt sem.
Mi történt pontosan?
A lopott összeget egy-aláírásos (single-sig) tárcákból vitték el. Az egy-aláírásos tárca azt jelenti, hogy egyetlen privát kulcs elegendő a tranzakció jóváhagyásához, és nincs szükség második jóváhagyóra sem.
A privát kulcs a seed-ből következik. A seed (helyreállítási kifejezés) általában 12 vagy 24 szó, amelyből a tárca a teljes kulcspárját kiszámítja. Ha a seed ismert, a teljes egyenleg hozzáférhető.
A 2026. július 30-i esetben a seedek kiszámíthatók lettek.
Miért váltak kiszámíthatóvá a seedek?
A Coldcard 4.0.0-s firmware-e (2021. március) tartalmazott egy regressziót, amelyet a kód-áttekintők nem vettek észre. A firmware csendben abbahagyta a hardveres véletlengenerátor (RNG) használatát a seed előállításakor, és helyette egy szoftveres véletlengenerátorra váltott.
A különbség döntő. A hardveres véletlengenerátor fizikai zajforrásból, például elektromos zaj mintavételezéséből, dolgozik, és annak kimenete valóban kiszámíthatatlan. A szoftveres változat matematikai formulán alapul, és az algoritmus ismeretében a kimenet reprodukálható.
Az így előállított seedek tényleges biztonsága 40 vagy 72 bitre csökkent a szándékolt 128 bit helyett. A 128 bit elleni brute-force támadás a jelenlegi számítástechnikai eszközökkel kivitelezhetetlen. A 40 bitnél a támadó mindössze körülbelül egybillió lehetséges kulcsot próbál végig, ami ma nem triviális, de elérhető. A 72 bit szigorúbb, de ha az algoritmus ismert, a keresési tér tovább szűkíthető.
A hibás firmware 2021 márciusától 2026 júliusáig, öt éven át észrevétlen maradt.
Kit érint konkrétan?
A hiba nem minden Coldcard-ot érint. Csak azok a tárcák érintettek, amelyeken a 4.0.0-s vagy az azt követő, javítatlan firmware-rel generáltak seedet magán az eszközön.
Ha a seedet külső eszközzel vagy más szoftverrel hozták létre, és csak a privát kulcsot importálták a Coldcardra, a hiba nem érinti. Ha régebbi firmware-ről van szó, hasonló a helyzet.
A gyártó, a Coinkite 2026. július 30-án adott ki nyilvános figyelmeztetést. Ebben két dolgot kért az érintett felhasználóktól: generálj új seedet, és mozdítsd el az egyenleget az új cím alá. A lopáshoz nem kellett fizikai hozzáférés, és a mozdítás is elvégezhető a háttérből.
Vigyázz: Ha az eszközöd érintett és a figyelmeztetést olvasod, az azonnali lépés a pénz elmozdítása, nem a firmware-frissítés. A firmware-frissítés javítja a jövőbeli seed-generálást, de a már létező gyenge seedet nem védi vissza.
Mit tanít ez az eset általánosan?
Az eset visszanyit egy vitát, amelyet a hardveres tárcák elterjedésével sokan lezártnak hittek: hogy a seed forrása fontosabb, mint az eszköz márkája vagy ára.
A hardveres tárca a legszélesebb körben ajánlott önálló tárolási eszköz. Az ajánlás alapja az, hogy a privát kulcs soha nem hagyja el az eszközt, és nem érhető el szoftverből. Ez igaz. De az esetből kiderül, hogy ez a garancia semmit sem ér, ha maga a seed a tárca által generált, és a generálás gyenge volt.
A véletlennek valóban véletlennek kell lennie. Ez technikailag nem triviális, és egy regresszió az RNG-ben öt évig megbújhat, mert a kimenet kifelé teljesen normálisnak látszik.
Az eset a CoinDesk elemzése szerint valószínűsíthetően vissza fogja vetni az önálló tárolás (self-custody) terjedésének ütemét, és egyes befektetőket az ETF-ek felé tolhat. Ez érthető reakció. Ugyanakkor a következtetés nem az, hogy a hardveres tárca általánosan rossz. A következtetés az, hogy a seed előállítása és forrásának ellenőrzése nem átugorható lépés, és a firmware-frissítési fegyelem nem csak performanszjavításról szól.
Tipp: Ha hardveres tárcát vásárolsz, a setup lépései között a firmware-frissítés az első, a seed generálása a második. Sorrendben. A biztonságos első beállítás lépéseit itt találod részletesen.
Kulcs-tanulságok
-
- július 30-án 594,48 BTC tűnt el 25 perc alatt Coldcard tárcákból, kb. 38,3 millió dollár értékben.
- Az ok: a 2021-es 4.0.0-s firmware egy szoftveres véletlengenerátorra váltott a hardveres helyett, és az így keletkezett seedek biztonsága 40 vagy 72 bitre csökkent a szándékolt 128 helyett.
- A hiba öt éven át rejtve maradt. A lopáshoz fizikai hozzáférés nem kellett.
- Nem minden Coldcard érintett, csak azok, amelyeken a hibás firmware-rel generáltak seedet a készüléken.
- A Coinkite gyártó azonnali lépést kér az érintettektől: új seed generálása és az egyenleg elmozdítása.
Mit jelent ez neked?
Ha 2021 márciusa után Coldcardon generáltál seedet, ellenőrizd a Coinkite figyelmeztetését, és ne halogasd. Ha nem vagy érintett, az eset akkor is emlékeztet arra, hogy a hardveres tárca nem varázsszer: a seed forrása és a firmware-frissítési fegyelem a biztonsági lánc gyenge pontjai, nem a fizikai eszköz anyaga.
Források:
- CoinDesk: Major Bitcoin Wallet Flaw Drains 594 BTC in 25-Minute Sweep
- CoinDesk: Coldcard’s $38 Million Exploit Shakes Faith in Self-Custody, May Push Investors to ETFs
- TechTimes: Coldcard Hardware Wallet Hacked via Firmware Bug That Bypassed RNG for Five Years
- KuCoin News: 594 BTC Stolen in 25 Minutes Due to Coldcard Wallet Flaw
- Yahoo Tech: Coldcard Bitcoin Theft: Ongoing Wallet Warning
- CryptoTicker: Coldcard 594 BTC Drained Firmware Flaw
Ez a cikk tájékoztatás, nem befektetési tanács.
Ez a tartalom tájékoztató és oktató jellegű, nem pénzügyi tanácsadás. A kriptoeszközök kockázatosak; döntéseidért te felelsz.


