Forskare tror att en RNG-brist i COLDCARD kan ha gjort det möjligt för angripare att stjäla Bitcoin till ett uppskattat värde av 88,6 miljoner dollar från tusentals hårdvaruplånböcker.
Galaxy Research kopplade den misstänkta attacken till flera samordnade transaktionsvågor som tömde 1 367 BTC från 4 585 adresser. Aktiviteten började den 30 juli, omkring 30 timmar innan plånbokstillverkaren Coinkite offentliggjorde problemet.
De stulna tillgångarna låg fortfarande kvar på adresser som kontrollerades av angriparna när Galaxy publicerade sina resultat.
Automatiserade stölder riktades mot sårbara plånböcker
Galaxy identifierade en första våg där cirka 1 083 BTC, då värda 70,2 miljoner dollar, flyttades från 1 196 plånboksadresser på bara 41 minuter.
Varje transaktion använde samma hårdkodade avgift på 30 satoshi per virtuell byte. De saknade dessutom växelutgång, vilket tyder på att ett automatiserat system tömde plånböcker vars privata nycklar det redan hade kontroll över.
Ytterligare transaktioner den 1 augusti ökade den uppskattade stölden till 1 367 BTC, värda omkring 88,6 miljoner dollar.
Chainalysis uppgav att angriparen verkade prioritera de mest värdefulla målen. Cirka 30 miljoner dollar stals enligt uppgift under de första tio minuterna, medan ett offer förlorade 1,8 miljoner dollar. Detta mönster tyder på att angriparen redan hade identifierat sårbara adresser innan stölderna inleddes.
Firmwarefel försvagade genereringen av plånbokens seed
Blocks Bitcoin Engineering- och Security-team undersökte rapporter om stulna COLDCARD-medel tillsammans med andra forskare. De spårade problemet till ett integrationsfel i plånbokens kod för slumpgenerering.
Även om enheterna har en hårdvarubaserad slumpgenerator gjorde felaktiga kontroller i firmware att de berörda modellerna i stället använde MicroPythons deterministiska programvarubaserade reservlösning Yasmarang.
Reservlösningen använde enhetens mikrokontroller-ID och tidsdata. Dessa värden är inte säkra källor till slumpmässighet och kan observeras eller återskapas av en angripare.
Som följd kunde angripare generera möjliga plånboks-seeds offline, beräkna de Bitcoin-adresser som hörde till dem och jämföra adresserna med offentlig blockkedjedata. När de hittade en träff kunde de härleda de privata nycklarna och stjäla tillgångarna.
Vilka COLDCARD-plånböcker påverkas?
Coinkite uppger att följande seeds påverkas:
- Mk2- och Mk3-enheter med firmwareversionerna 4.0.1 till 4.1.9
- Mk4- och Mk5-enheter med standardfirmware före version 5.6.0 eller Edge-firmware före version 6.6.0X
- Q-enheter med standardfirmware före version 1.5.0Q eller Edge-firmware före version 6.6.0QX
Uppdaterad firmware finns nu tillgänglig. Att enbart installera uppdateringen skyddar dock inte ett seed som skapats med den felaktiga slumpgenereringsprocessen.
Berörda användare bör skapa ett nytt seed
Användare med potentiellt påverkade plånböcker bör först säkerställa att de har en fungerande säkerhetskopia. Därefter bör de installera den uppdaterade firmwareversionen, skapa ett helt nytt seed, lagra det på ett säkert sätt och verifiera den nya plånboksadressen direkt på enheten.
Innan alla återstående Bitcoin överförs bör användarna skicka en mindre testtransaktion. Den gamla säkerhetskopian bör sparas tills migreringen är slutförd och bekräftad.
Coinkite uppger att plånböcker som skapats med minst 50 rättvisa, privata och oberoende tärningskast inte påverkas av denna COLDCARD RNG-brist. En stark och unik BIP-39-lösenfras gör också en attack betydligt svårare, men den åtgärdar inte ett seed som redan har exponerats.
Produkterna TAPSIGNER, OPENDIME och SATSCARD påverkas inte eftersom de använder separata kodbaser.


0 svar till ”COLDCARD RNG-brist kopplas till en Bitcoin-stöld på 88,6 miljoner dollar”