Förtroendekris för Hårdvaruplånböcker
Marknaden för hårdvaruplånböcker för kryptovaluta har drabbats av en allvarlig förtroendekris efter att en teknisk brist i Coldcard-enheter tillät hackare att helt dränera mer än 500 Bitcoin-adresser. I en enda automatiserad attack överförde gärningspersonerna 594,48 BTC, värt cirka 38,3 miljoner dollar, till en plånbok.
Peter Todds Skepticism
Diskussionen togs snabbt upp av den välkända Bitcoin-utvecklaren Peter Todd, som tidigare identifierats som Bitcoin-skaparen Satoshi Nakamoto i en HBO-dokumentär. För Todd blev incidenten ytterligare en bekräftelse på hans långvariga skepticism mot kommersiella kryptogadgets.
Säkerhetsbrister i Coldcard
Plånboksäkerhet beror helt på slumpmässighet vid genereringen av fröfraser. Men som det visade sig hade denna mekanism inte fungerat korrekt i Coldcard-firmware sedan mars 2021. Enligt Block Security är nästan alla modeller sårbara: Mk2, Mk3, Mk4, Q och Mk5. I äldre enheter inaktiverade ett fel i kodbasen den inbyggda hårdvarugeneratorn, vilket gjorde att plånboken skapade nycklar genom en förutsägbar mjukvarualgoritm. I nyare modeller trunkerades kritiska delar av datan, vilket resulterade i ett minimum av möjliga hemliga fras-kombinationer.
”Jag har alltid varit skeptisk till hårdvaruplånböcker. Du betalar mycket pengar för en enhet som kör kod som få människor någonsin kommer att granska, på hårdvara som kan ha bakdörrar genom en leveranskedjeattack,” sa Peter Todd på X.
Behov av Oberoende Granskning
Enligt utvecklaren är denna incident ett perfekt exempel på den fatala bristen på oberoende granskning och revision av projektets kodbas. Branschen behöver nu gå mot end-to-end deterministisk testning av verklig hårdvara, vilket skulle göra det möjligt att veta exakt var entropin kommer ifrån.
Alternativa Metoder och Rekommendationer
Som ett alternativ till att blint lita på chip visade Todd en fysisk generationsmetod med hjälp av en kortlek och påminde om sitt tidigare förslag på en knappbaserad RNG. Det är rimligt att lägga till en hårdvaruplånbok i en multisig-konfiguration. Men med singlesig är det troligen bättre att hålla sig till välreviderad mjukvara på kommersiell hårdvara.
De nya uppgifterna från Block Security underminerar också förhoppningarna om att multisig-konfigurationer förblir säkra. Om alla multisignaturnycklar genererades på sårbara Coldcard-enheter kan hackare kompromettera dem en efter en. Felet introduceras i det ögonblick fröfrasen skapas, och att helt enkelt exportera orden till en annan enhet åtgärdar inte problemet.
Skydd av Bitcoin-tillgångar
Det enda sättet att skydda Bitcoin nu är att helt evakuera tillgångarna. Experter uppmanar användare att omedelbart generera en ny fröfras på tredjeparts hårdvara och fysiskt överföra alla medel till nya adresser. Endast användare som lade till en extra BIP-39-lösenfras under den initiala installationen förblir skyddade, eftersom det skapar ett ytterligare hinder mot brute-force-attacker.