Et angrep mot eldre Coldcard-lommebøker har spredd seg til over 4500 bitcoin-adresser. Angrepet knyttes til en sårbar firmware-versjon fra 2021, som skal ha gjort det mulig å gjenskape svake private nøkler.
Et omfattende angrep mot bitcoin lagret i Coldcard-lommebøker har nå rammet 4585 adresser.
Kortversjonen
- Angrepet har rammet 4585 bitcoin-adresser, og observerte tap er 1367 bitcoin, tilsvarende nesten 89 millioner dollar, ifølge CoinDesk.
- Angrepet knyttes til en Coldcard-firmware fra mars 2021 som genererte gjenopprettingsfraser med svakere tilfeldighet, slik at angripere kunne gjenskape private nøkler offline.
- Coinkite har utbedret feilen, men oppdateringen beskytter nye nøkler; selskapets sjef oppfordret brukere til å flytte midlene hvis de genererte en seed med Coldcard.
De observerte tapene er oppe i 1367 bitcoin, tilsvarende nesten 89 millioner dollar, ifølge CoinDesk.
Galaxy Research varslet søndag om en tredje bølge av transaksjoner, der rundt 208 bitcoin ble tømt fra 1912 adresser mellom fredag ettermiddag og lørdag morgen UTC.
Det er langt mindre per offer enn i den første bølgen 30. juli, da 1083 bitcoin ble tatt fra 1196 adresser på 41 minutter.
Sårbarhet i gammel firmware
Angrepet knyttes til en Coldcard-firmware fra mars 2021.
Ifølge CoinDesk skal feilen ha ført til at lommebøker genererte såkalte «seeds», eller gjenopprettingsfraser, med svakere tilfeldighet enn tiltenkt.
Dermed kunne angripere gjenskape mulige nøkler offline, uten å røre selve enhetene.
Coldcard-produskenten Coinkite har rettet feilen, men det hjelper ikke brukere som allerede opprettet lommebøker med den sårbare firmware-versjonen.
– Hvis du genererte en seed med en Coldcard-lommebok, flytt midlene dine nå, skrev Coinkite-sjef NVK i et åpent brev.
Les også: USAs militære tester og kjører egne Bitcoin noder – vil sikre egne nettverk
Han understreket at oppdateringen beskytter nye nøkler fremover, men ikke reparerer gamle nøkler som allerede kan være kompromittert.
Tilliten til egen oppbevaring svekkes
Saken rammer et av Bitcoins viktigste løfter: at brukere kan oppbevare verdier selv, uten å stole på banker, børser eller andre mellomledd.
Coldcard har vært regnet som en av de mest seriøse maskinvarelommebøkene for bitcoin-brukere som ønsker såkalt «self-custody».
Flere bransjeprofiler beskriver derfor hendelsen som et alvorlig slag mot tilliten til egen oppbevaring, opplyser Coindesk.
Bitcoin-kommentator Guy Swann sier til CoinDesk at dette er et av de verste angrepene mot erfarne bitcoin-brukere, fordi det ikke handler om en børs som blir hacket, men om private nøkler som kan gjenskapes.
ARK Invest-direktør Lorenzo Valente mener hendelsen viser at brukere ikke bare har fjernet motpartsrisiko. De har også tatt på seg programvare-, maskinvare-, forsyningskjede-, phishing- og backuprisiko.
Kan styrke ETF-er og profesjonell oppbevaring
Angrepet kan samtidig styrke argumentet for profesjonell bitcoin-oppbevaring og regulerte investeringsprodukter.
Etter hvert som bitcoin blir mer vanlig blant småsparere og institusjonelle investorer, kan flere velge børser, forvaltere eller bitcoin-ETF-er fremfor å håndtere private nøkler selv.
Saken viser også hvordan kryptosikkerhet blir mer krevende. Det holder ikke nødvendigvis å kjøpe en maskinvarelommebok og legge den i en skuff.
Når selve nøkkelgenereringen kan vise seg å ha vært svak, blir sikkerheten avhengig av programvare, testing, åpenhet og løpende oppfølging.
For bitcoin-miljøet er Coldcard-saken derfor mer enn et enkelt teknisk havari. Den utfordrer et grunnleggende ideal om at millioner av vanlige brukere trygt kan være sin egen bank.
Granskning: Nordkoreanske hackere sjokkerer analytikere etter historisk kryptobørstyveri 🔒















