Poważna luka w portfelach Coldcard

Luka w Coldcard umożliwiła kradzież BTC za 38 mln dolarów i wywołała obawy o bezpieczeństwo portfeli.

Poważna luka w portfelach Coldcard

Luka w portfelach Coldcard pozwoliła hakerowi ukraść bitcoiny warte co najmniej 38 mln dolarów. Incydent wywołał obawy o bezpieczeństwo sprzętowych portfeli, ale Ledger i Trezor zapewniają, że ich urządzenia nie są zagrożone.

Problem dotyczył oprogramowania Coldcard odpowiedzialnego za generowanie liczb losowych. Błąd osłabił zabezpieczenia Coinkite ze 128 do 40 bitów. To sprawiło, że klucz można było odgadnąć metodą siłową.

Niepokój inwestorów wzbudził fakt, że Coldcard dzieli część konstrukcji generatora TRNG z innymi producentami. Ledger przekazał jednak, że korzysta z bezpieczniejszego rozwiązania opartego na 256 bitach entropii. Według firmy jej portfele nie zostały dotknięte luką.

Podobny komunikat wydał Trezor. Firma wyjaśniła, że błąd występował wyłącznie w autorskim oprogramowaniu Coldcard i nie dotyczy kodu używanego w jej urządzeniach.

Atak ponownie rozbudził dyskusję o ryzyku związanym z samodzielnym przechowywaniem kryptowalut. Udi Wertheimer z TaprootWizards stwierdził, że staje się ono coraz trudniejsze. Ostrzegł też, że modele AI zdolne do prowadzenia cyberataków mogą zwiększyć liczbę włamań.

Brian Armstrong, prezes Coinbase, wskazał natomiast na fizyczne odseparowanie kluczy jako skuteczny sposób ochrony. Coinbase stosuje takie rozwiązanie przy przechowywaniu aktywów funduszy ETF.

Obserwuj nas na:

Share