Exploit Coldcard: bug de firmware ar fi permis furtul a peste 80 mil. USD în 30 de minute
Rezumat al pieței generat de AI
O regresie de lungă durată a RNG-ului din firmware-ul Coldcard ar fi redus entropia seed-ului, permițând recuperarea rapidă a cheilor și furturi coordonate (sute de BTC în câteva minute). Incidentul subminează încrederea în auto-custodia hardware, îi obligă pe utilizatorii afectați să își rotească seed-urile și să își migreze fondurile și poate declanșa, pe termen scurt, fluxuri către custodieni/burse. De asemenea, ridică îngrijorări la nivelul întregii industrii privind auditarea și asigurarea lanțului de aprovizionare, care pot apăsa asupra sentimentului de risc cripto mai amplu.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+0.97%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Un subset de portofele hardware Coldcard a generat, timp de aproape cinci ani, chei Bitcoin cu un nivel de securitate mult sub așteptări, din cauza unei erori introduse odată cu rescrierea firmware-ului din martie 2021 (versiunea 4.0.1). Actualizarea a înlocuit generatorul hardware de numere aleatoare (RNG) cu un generator pseudo-aleator software (PRNG), ceea ce a dus la fraze seed aparent sigure, dar mult mai ușor de spart.
Atacatorii ar fi identificat vulnerabilitatea la finalul lunii iulie 2026 și au executat "sweep"-uri coordonate care au golit aproximativ 594 BTC (circa 38 mil. USD) din aproximativ 500 de portofele, în mai puțin de 30 de minute. Unele estimări indică pierderi totale de peste 1.300 BTC, adică peste 80 mil. USD, la nivelul tuturor utilizatorilor afectați.
Miza: entropia, baza securității
Securitatea Bitcoin depinde critic de aleatoriu. Când un portofel hardware generează o frază seed, are nevoie de entropie reală (imprevizibilitate) pentru ca cheile private să nu poată fi ghicite. Standardul uzual urmărit în industrie este de 128 de biți de entropie.
În firmware-ul Coldcard 4.0.1, această promisiune a fost încălcată: în locul RNG-ului hardware, bazat pe zgomot electric și proiectat să producă numere cu adevărat aleatoare, codul a trecut implicit pe un PRNG software. Entropia efectivă a scăzut la aproximativ 40 de biți pentru modelele Mk3. Pentru Mk4, Mk5 și Q, nivelul a fost de circa 72 de biți. Ambele valori sunt mult sub ținta de 128 de biți.
La 40 de biți, spațiul de căutare înseamnă aproximativ un trilion de combinații, suficient de mic încât hardware-ul modern să îl poată parcurge în ore, nu în secole.
Atacul și ce urmează
Acțiunile coordonate de tip "wallet sweep" au început în jurul datei de 3031 iulie 2026. Atacatorii nu au avut nevoie de acces la dispozitive, nici de phishing sau malware. Au exploatat slăbiciunea matematică din procesul de generare a seed-urilor, parcurgând spațiul redus de chei pentru a reconstrui cheile private.
Într-un singur val, circa 500 de portofele au fost golite de aproximativ 594 BTC în mai puțin de o jumătate de oră. Rapiditatea și sincronizarea indică faptul că atacatorii ar fi precomputat în avans un set mare de seed-uri vulnerabile, înainte de a iniția transferurile aproape simultan.
Coinkite, compania din spatele Coldcard, a publicat un firmware corectat. Actualizarea nu rezolvă însă problema pentru seed-urile deja create cu entropie slabă. Utilizatorii care și-au generat portofelele pe versiunile afectate trebuie să creeze fraze seed complet noi, folosind metode sigure, și să își migreze fondurile. Coinkite a recomandat explicit folosirea aruncărilor de zaruri pentru a obține entropie ridicată și a avertizat să nu fie generate seed-uri noi pe dispozitive neactualizate.
Dezbaterea despre autocustodie revine
Incidentul reaprinde una dintre disputele vechi din cripto: este autocustodia mai sigură decât păstrarea fondurilor pe un exchange? Reacția imediată a unor utilizatori afectați a fost să își mute Bitcoinul rămas pe platforme centralizate.
Nu a fost vorba de un exploit sofisticat de tip "zero-day" sau de un atac statal, ci de o regresie apărută într-o actualizare de firmware. Faptul că problema ar fi persistat din martie 2021 până la mijlocul lui 2026 ridică semne de întrebare privind auditarea și testarea la Coinkite și, mai larg, în industria portofelelor hardware.