Ce s-a întâmplat
Recent, a fost descoperită o vulnerabilitate critică în dispozitivele de stocare la rece (hardware wallets) produse de Coinkite, sub brandul Coldcard. Defecțiunea afectează procesul de generare a frazei recovery (seed phrase pe modelele Mk3, Mk4 și Mk5. Concret, eroarea software (bug) permite, în anumite condiții, recrearea cheilor private ale unui utilizator prin simpla apăsare a unui buton sau prin metode de forță brută simplificate, deoarece entropia (gradul de aleatoriu) folosită la generarea cheilor a fost compromisă. Dezvoltatorii Bitcoin Core au confirmat că au reușit să reproducă vulnerabilitatea pe un dispozitiv Mk3 nou inițializat.
Context tehnologic
Un portofel hardware precum Coldcard funcționează pe baza unui principiu fundamental: generarea unei secvențe de cuvinte (Seed Phrase) care derivă matematic toate cheile tale private. Pentru ca acest proces să fie sigur, el trebuie să fie complet imprevizibil, folosind ceea ce numim „entropie”. Dacă algoritmul care alege aceste cuvinte nu este cu adevărat aleatoriu din cauza unei erori de programare (firmware), un atacator care cunoaște eroarea poate „ghici” mult mai ușor combinația corectă. În cazul de față, eroarea a apărut în versiunile de firmware 4.0.1 și ulterioare pentru Mk3, precum și în versiuni anterioare patch-urilor recente pentru Mk4 și Mk5.
De ce contează
Coldcard este considerat unul dintre cele mai sigure și „cypherpunk” portofele de pe piață, fiind preferat de utilizatorii avansați care dețin sume mari de Bitcoin. Această breșă lovește direct în încrederea comunității în conceptul de „stocare la rece”. Dacă procesul de generare este defectuos, faptul că dispozitivul nu este conectat la internet nu mai oferă protecție totală. Impactul este major deoarece pune în pericol economiile de o viață ale utilizatorilor care s-au bazat pe generarea internă a seed-ului fără a adăuga entropie externă (cum ar fi aruncarea cu zaruri).
Impact
Pe termen scurt, utilizatorii afectați trebuie să genereze un nou seed (după actualizarea firmware-ului) și să își transfere manual toate activele, plătind taxe de rețea. Există un risc iminent ca atacatorii care au analizat patch-ul să încerce să exploateze portofelele vechi. Pe termen mediu, acest incident va forța producătorii de portofele hardware să devină mai transparenți cu privire la modul în care generează numere aleatorii și va încuraja utilizatorii să folosească metode de entropie manuală (zaruri) pentru a nu depinde exclusiv de software-ul producătorului.
Ce urmează
Ne așteptăm la o serie de audituri de securitate independente pentru toți producătorii majori (Trezor, Ledger, BitBox). Incidentul va accelera adopția soluțiilor de tip „Multi-sig” (semnătură multiplă), unde fondurile sunt protejate de chei generate pe dispozitive de la producători diferiți, eliminând astfel riscul ca o singură eroare de firmware să ducă la pierderea totală a activelor. Coinkite a lansat deja actualizări de firmware, iar utilizatorii sunt îndemnați să verifice versiunea dispozitivului lor.