Avviso di Coinkite per gli utenti di Coldcard Mk3
Coinkite ha avvisato gli utenti di Coldcard Mk3 il 30 luglio di trasferire Bitcoin da portafogli i cui seed phrase sono stati generati su firmware compromessi. Il produttore canadese di hardware ha dichiarato che i seed creati sul firmware 4.0.1 o su qualsiasi successivo rilascio Mk3 fino alla versione 5.0.3 potrebbero mettere a rischio i fondi.
Dettagli dell’Avviso
L’avviso è arrivato mentre i ricercatori di sicurezza esaminavano un’operazione coordinata di 594,48 BTC, del valore di circa 38,2 milioni di dollari a un prezzo di Bitcoin vicino a 64.324 dollari. Tuttavia, Coinkite e ricercatori indipendenti non hanno stabilito che il problema Mk3 abbia causato quei trasferimenti. L’avviso ufficiale di Coinkite ha dichiarato che la sua indagine è ancora attiva.
Modelli Non Interessati
L’azienda ha affermato che i modelli Coldcard Mk4, Q e Mk5 non sono interessati in base alla sua analisi preliminare. Ha anche sottolineato che i portafogli che utilizzano un seed compromesso con una passphrase BIP-39 affrontano “rischi minimi“, evidenziando che una passphrase è diversa dal PIN del dispositivo.
Raccomandazioni per gli Utenti
L’avviso ora offre agli utenti opzioni di migrazione più dettagliate. Coinkite raccomanda di:
- Generare un nuovo seed su un dispositivo non compromesso.
- Verificare il backup e l’indirizzo di ricezione.
- Inviare una piccola transazione di prova.
- Trasferire il saldo rimanente solo dopo che il test conferma che la configurazione funziona.
Osservazioni di Esperti
Il CEO di AnchorWatch, Rob Hamilton, ha riportato che 1.324 output di transazione non spesi sono stati trasferiti attraverso 500 transazioni all’interno di una finestra di tre blocchi. I trasferimenti hanno spazzato via 594,48 BTC da indirizzi a firma singola, dopo di che 562 BTC sono stati consolidati in un altro indirizzo. Hamilton ha scritto:
“A prima vista, sembra che ci sia stata un’entropia difettosa durante la generazione del portafoglio.”
Quella dichiarazione era una valutazione preliminare, non una causa confermata. Un account Reddit ha anche descritto un portafoglio drenato legato a un seed generato da Mk3, ma l’account auto-riportato non prova una connessione più ampia.
Teorie e Ipotesi
Il CEO di Wizardsardine, Kevin Loaec, ha descritto la bassa casualità in un generatore di portafogli come la sua “ipotesi attuale“. Ha detto che la fonte potrebbe essere una libreria software, un elemento sicuro, un lotto di dispositivi o una versione del firmware. Ha anche proposto che un attaccante potrebbe aver cercato un insieme ristretto di percorsi BIP-84, il che potrebbe spiegare la concentrazione negli indirizzi SegWit nativi e nei trasferimenti parziali. La teoria di Loaec rimane non verificata.
Conclusioni e Raccomandazioni Finali
Nessun rapporto tecnico pubblico ha identificato il componente difettoso, misurato l’entropia disponibile o mostrato come un attaccante ha derivato le chiavi. L’avviso di Coinkite promette ancora una revisione tecnica formale, ma l’azienda non aveva pubblicato quella revisione al momento della scrittura. Gli utenti con un Coldcard non compromesso possono creare un nuovo seed lì e migrare con attenzione. Coinkite consiglia di conservare il vecchio backup fino a quando l’intero trasferimento non è confermato.
Gli utenti dovrebbero verificare ogni indirizzo sullo schermo hardware ed evitare di inserire parole seed o passphrase su siti web o dispositivi non affidabili. Per gli utenti il cui Mk3 è l’unica opzione, Coinkite suggerisce di utilizzare una passphrase BIP-39 forte e unica come misura temporanea. Gli utenti avanzati possono invece creare un seed solo con dadi su un Mk3 vuoto che esegue il firmware 4.1.9, inserendo almeno 99 lanci indipendenti di un dado a sei facce. L’azienda ha avvertito che questa procedura richiede un attento backup e verifica.
Cosa accadrà dopo dipende dalla revisione tecnica di Coinkite e dall’analisi on-chain continua. Fino a quando gli investigatori non pubblicheranno una causa radice confermata, il drenaggio di 594 BTC e l’avviso sulla generazione di seed Mk3 dovrebbero essere trattati come correlati nel tempo, ma non provati per condividere la stessa causa.