Een firmwarefout die meerdere generaties Coldcard hardwarewallets treft, heeft geleid tot een van de grootste bekende diefstallen met zelfbewaarde Bitcoin. Blockchain-onderzoekers schatten dat aanvallers ruim 1.500 BTC hebben gestolen, ter waarde van meer dan 100 miljoen dollar, door gebruik te maken van herstelzinnen die zijn gegenereerd op kwetsbare firmwareversies. Onderzoekers denken dat de campagne nog steeds gaande is en beveiligingsexperts blijven extra getroffen portemonnees identificeren.
Het incident heeft aandacht getrokken omdat het geen kwetsbaarheid in Bitcoin zelf betrof. In plaats daarvan maakten aanvallers gebruik van een zwakte in de software die verantwoordelijk was voor het creëren van wallet recovery phrases. De cryptografische algoritmen van Bitcoin blijven veilig, maar wallets die worden gegenereerd met gebrekkige firmware kunnen herstelzaadjes produceren die veel voorspelbaarder zijn dan bedoeld.
Elke hardwarewallet maakt een herstelzin aan, meestal bestaande uit 12 tot 24 woorden, die fungeert als de hoofdback-up voor alle fondsen die in de wallet zijn opgeslagen. Die zin wordt gegenereerd uit willekeurige data, en de kwaliteit van de willekeur bepaalt hoe moeilijk het voor anderen is om dezelfde wallet te reproduceren.
Volgens Coinkite, de fabrikant van Coldcard , bevatten bepaalde firmware-releases die in 2021 werden geïntroduceerd een bug die de hoeveelheid entropie, of willekeur, die tijdens het genereren van zaadjes werd gebruikt, verminderde. Als gevolg hiervan werden sommige wallets gemaakt met herstelzinnen die konden worden gereconstrueerd met grootschalige offline berekening. In plaats van de encryptie van Bitcoin aan te vallen, genereerden de aanvallers enorme aantallen mogelijke herstelzinnen en vergeleken de resulterende wallet-adressen met adressen die zichtbaar waren op de publieke blockchain totdat overeenkomsten werden gevonden.
Zodra een overeenkomende herstelterm was geïdentificeerd, konden de aanvallers de privésleutels van het slachtoffer opnieuw aanmaken zonder ooit de fysieke hardwarewallet te verkrijgen. Ze konden vervolgens transacties van een ander apparaat autoriseren en de bitcoin overzetten naar wallets onder hun controle.
Onderzoekers die de diefstallen volgen, denken dat de aanvallen in meerdere golven over meerdere dagen hebben plaatsgevonden, waarbij er steeds nieuwe slachtoffers opduiken naarmate de blockchain-analyse vordert. Hoewel de eerste grootschalige diefstallen lijken te zijn gecoördineerd door één enkele operator, suggereren latere activiteiten dat meerdere dreigingsactoren nu mogelijk misbruik maken van de openbaar gemaakte kwetsbaarheid. Omdat de zwakte na de eerste aanvallen algemeen bekend werd, waarschuwen beveiligingsonderzoekers dat opportunistische aanvallers mogelijk blijven zoeken naar kwetsbare wallets.
Het updaten van een Coldcard apparaat verwijdert het gevaar niet automatisch. De fout beïnvloedt de herstelphrase die werd gegenereerd toen de wallet voor het eerst werd aangemaakt, wat betekent dat bestaande seeds kwetsbaar blijven, zelfs nadat de gepatchte firmware is geïnstalleerd. Om die reden heeft Coinkite gebruikers opgedragen van wie de wallets mogelijk met de betreffende firmware zijn gemaakt om een geheel nieuwe herstelzin te genereren en hun bitcoin over te zetten naar een nieuw aangemaakte wallet. Het simpelweg importeren van de bestaande seed in een andere hardwarewallet lost het probleem niet op, omdat de gecompromitteerde herstelzin ongewijzigd blijft.
Het incident heeft ook de waarde van gelaagde beveiliging versterkt. Openbaar gedocumenteerde diefstallen betroffen single-signature wallets, waarbij één terugvorderingstermijn voldoende is om geld uit te geven. Multisignature wallets, die meerdere onafhankelijke sleutels vereisen om een transactie goed te keuren, bieden extra bescherming omdat het compromitteren van één herstelzin geen volledige controle over de activa geeft.
Een andere vraag die door het incident wordt opgeroepen, is of kunstmatige intelligentie een rol speelde bij het ontdekken van het defect. Coinkite heeft gesuggereerd dat iemand mogelijk AI-tools heeft gebruikt om de openbaar beschikbare broncode te analyseren, hoewel het bedrijf heeft benadrukt dat dit slechts een hypothese is. Er is geen openbaar bewijs dat AI is gebruikt om de kwetsbaarheid te identificeren of te benutten.
Het Coldcard incident is een belangrijk voorbeeld geworden van hoe zwaktes in walletsoftware anders veilige hardware kunnen ondermijnen. Hoewel het kernprotocol van Bitcoin nooit is gecompromitteerd, toont het gebrek aan dat de veiligheid van zelfbewaarde cryptocurrency net zozeer afhankelijk is van de software die herstelzaadjes genereert als van de cryptografie die privésleutels beschermt.