Een beveiligingsfout die meerdere generaties Coldcard-hardwarewallets treft, heeft bitcoin-gebruikers in de problemen gebracht hun fondsen veilig te stellen nadat aanvallers naar verluidt minstens 594 BTC hebben gestolen, ter waarde van ongeveer 38 miljoen dollar tegen de huidige prijzen. De fabrikant, het Canadese bedrijf Coinkite, heeft de kwetsbaarheid erkend en heeft getroffen klanten opgeroepen hun geld te migreren met behulp van nieuw gegenereerde recovery seeds.
Het probleem treft herstelzinnen, algemeen bekend als seed words, die zijn aangemaakt op specifieke Coldcard-firmwareversies. Volgens Coinkite kunnen wallets die op de Mk3 met firmware 4.0.1 of later werden gegenereerd, evenals bepaalde Mk4-, Q- en Mk5-apparaten voordat de gepatchte firmware werd uitgebracht, seed phrases met onvoldoende willekeur hebben opgeleverd. Als aanvallers die seed words kunnen voorspellen, kunnen ze de wallet elders herstellen en de opgeslagen cryptocurrency overzetten.
Coinkite heeft firmware-updates uitgebracht om het probleem te verhelpen, maar het bedrijf waarschuwde dat het installeren van de update alleen niet voldoende is om bestaande wallets te beschermen. Gebruikers van wie de herstelzinnen zijn gemaakt met de getroffen firmware, moeten een volledig nieuwe seed phrase genereren en hun bitcoin overzetten naar een nieuw aangemaakte wallet. Het bedrijf heeft migratie-instructies gepubliceerd voor klanten waarvan het denkt dat het risico loopt.
De waarschuwing gaat ook verder dan Coldcard-apparaten zelf. Beveiligingsingenieurs van Block, het bedrijf achter de Bitkey-hardwarewallet, merkten op dat gebruikers kwetsbaar blijven als ze een herstelzin die oorspronkelijk op een getroffen Coldcard was aangemaakt in een andere wallet importeren. Omdat de onderliggende seed ongewijzigd blijft, elimineert het verplaatsen naar andere hardware het risico niet. Verschillende andere walletfabrikanten, waaronder Trezor, Blockstream, Foundation en Tangem, hebben op vergelijkbare wijze klanten die eerder Coldcard-herstelphrases hadden gemigreerd geadviseerd om nieuwe wallets te maken met nieuw gegenereerde seeds.
Coinkite zei tot voor kort niet op de hoogte te zijn van het onderliggende probleem, en beschreef het als een combinatie van subtiele softwarebugs die de willekeur tijdens seedgeneratie in bepaalde firmwareversies verminderden. Het bedrijf gelooft dat een aanvaller uiteindelijk de zwakte heeft weten te benutten door herstelzinnen te voorspellen en de getroffen wallets leeg te trekken.
Tijdens de bespreking van hoe de fout mogelijk is ontdekt, zei Coinkite dat het niet kan uitsluiten dat kunstmatige intelligentie-tools hebben geholpen bij de analyse van de openbaar beschikbare broncode. Het bedrijf benadrukte dat dit een aanname blijft en geen bevestigde bevinding. Volgens Coinkite gebruikte het onlangs een geavanceerd AI-model om dezelfde codebase te beoordelen, maar het model identificeerde de kwetsbaarheid niet voordat deze werd ontdekt.
Het incident heeft de discussie binnen de Bitcoin-gemeenschap nieuw leven ingeblazen over het belang van het beschermen van grote cryptobezittingen met multisignature wallets, die goedkeuring van meerdere onafhankelijke apparaten vereisen voordat fondsen kunnen worden overgedragen. Beveiligingsexperts hebben getroffen gebruikers opgeroepen om het migreren van kwetsbare wallets niet uit te stellen, terwijl ze benadrukken dat het creëren van een nieuwe herstelterm de enige betrouwbare manier is om het risico van het gecompromitteerde seedgeneratieproces te elimineren. Het onderzoek naar de aanvallen loopt nog steeds.