Vertrauenskrise im Markt für Hardware-Krypto-Wallets
Der Markt für Hardware-Krypto-Wallets ist von einer schweren Vertrauenskrise betroffen, nachdem ein technischer Fehler in Coldcard-Geräten Hackern ermöglichte, mehr als 500 Bitcoin-Adressen vollständig zu leeren. In einem einzigen automatisierten Angriff transferierten die Täter 594,48 BTC, die etwa 38,3 Millionen Dollar wert sind, auf eine Wallet.
Reaktionen von Experten
Der bekannte Bitcoin-Entwickler Peter Todd, der in einer HBO-Dokumentation zuvor als möglicher Bitcoin-Schöpfer Satoshi Nakamoto identifiziert wurde, nahm die Diskussion schnell auf. Für Todd ist der Vorfall eine weitere Bestätigung seines langjährigen Skeptizismus gegenüber kommerziellen Krypto-Geräten. Die Sicherheit von Wallets hängt vollständig von der Zufälligkeit bei der Generierung der Seed-Phrase ab. Wie sich jedoch herausstellte, funktionierte dieser Mechanismus in der Coldcard-Firmware seit März 2021 nicht richtig.
Laut Block Security sind nahezu alle Modelle anfällig: Mk2, Mk3, Mk4, Q und Mk5. Bei älteren Geräten deaktivierte ein Fehler im Code den integrierten Hardware-Generator, wodurch die Wallet-Schlüssel durch einen vorhersehbaren Software-Algorithmus erzeugt wurden. Bei neueren Modellen wurden kritische Teile der Daten abgeschnitten, was die Anzahl der möglichen Kombinationen der geheimen Phrasen auf ein Minimum reduzierte und es Hackern ermöglichte, diese innerhalb von Minuten mit einem Computer zu knacken.
„Ich war schon immer skeptisch gegenüber Hardware-Wallets. Man bezahlt viel Geld für ein Gerät, das Code ausführt, den nur wenige Menschen jemals überprüfen werden, und das durch einen Supply-Chain-Angriff kompromittiert werden könnte,“ sagte Peter Todd auf X.
Notwendigkeit unabhängiger Überprüfung
Laut dem Entwickler ist dieser Vorfall ein perfektes Beispiel für den fatalen Mangel an unabhängiger Überprüfung und Prüfung des Codes des Projekts. Die Branche muss jetzt zu End-to-End-deterministischen Tests von echter Hardware übergehen, um genau zu wissen, woher die Entropie kommt. Als Alternative zum blinden Vertrauen in Chips demonstrierte Todd eine physische Generierungsmethode mit einem Kartenspiel und erinnerte an seinen früheren Vorschlag für einen knopf-basierten RNG.
Empfehlungen für Nutzer
Es ist sinnvoll, eine Hardware-Wallet in einer Multisig-Konfiguration zu verwenden. Bei Singlesig ist es jedoch wahrscheinlich besser, sich auf gut geprüfte Software auf Commodity-Hardware zu verlassen. Die neuen Daten von Block Security untergraben auch die Hoffnungen, dass Multisig-Setups sicher bleiben. Wenn alle Multisignatur-Schlüssel auf anfälligen Coldcard-Geräten generiert wurden, können Hacker sie nacheinander kompromittieren.
Der Fehler tritt in dem Moment auf, in dem die Seed-Phrase erstellt wird, und das bloße Exportieren der Wörter auf ein anderes Gerät behebt das Problem nicht. Der einzige Weg, Bitcoin jetzt zu schützen, besteht darin, die Vermögenswerte vollständig zu evakuieren. Experten drängen die Nutzer, sofort eine neue Seed-Phrase auf Hardware von Drittanbietern zu generieren und alle Mittel physisch auf neue Adressen zu übertragen. Nur Nutzer, die während der ursprünglichen Einrichtung eine zusätzliche BIP-39-Passphrase hinzugefügt haben, bleiben geschützt, da diese eine weitere Barriere gegen Brute-Force-Angriffe schafft.