Vulnerabilitate critică la portofelele hardware Coldcard: Cum sunt afectate cheile private

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Imaginea unui portofel hardware securizat lângă un lanț simbolic de blockchain, sugerând securitatea digitală.

Publicat original: 31 iulie 2026

O vulnerabilitate în procesul de generare a seed-ului pentru dispozitivele Coldcard Mk3, Mk4 și Mk5 permite atacatorilor să recreeze cheile private. Utilizatorii care au generat portofele pe versiuni de firmware specifice sunt sfătuiți să își mute fondurile imediat.

Ce s-a întâmplat

Recent, a fost descoperită o vulnerabilitate critică în dispozitivele de stocare la rece (hardware wallets) produse de Coinkite, sub brandul Coldcard. Defecțiunea afectează procesul de generare a frazei recovery (seed phrase pe modelele Mk3, Mk4 și Mk5. Concret, eroarea software (bug) permite, în anumite condiții, recrearea cheilor private ale unui utilizator prin simpla apăsare a unui buton sau prin metode de forță brută simplificate, deoarece entropia (gradul de aleatoriu) folosită la generarea cheilor a fost compromisă. Dezvoltatorii Bitcoin Core au confirmat că au reușit să reproducă vulnerabilitatea pe un dispozitiv Mk3 nou inițializat.

Context tehnologic

Un portofel hardware precum Coldcard funcționează pe baza unui principiu fundamental: generarea unei secvențe de cuvinte (Seed Phrase) care derivă matematic toate cheile tale private. Pentru ca acest proces să fie sigur, el trebuie să fie complet imprevizibil, folosind ceea ce numim „entropie”. Dacă algoritmul care alege aceste cuvinte nu este cu adevărat aleatoriu din cauza unei erori de programare (firmware), un atacator care cunoaște eroarea poate „ghici” mult mai ușor combinația corectă. În cazul de față, eroarea a apărut în versiunile de firmware 4.0.1 și ulterioare pentru Mk3, precum și în versiuni anterioare patch-urilor recente pentru Mk4 și Mk5.

De ce contează

Coldcard este considerat unul dintre cele mai sigure și „cypherpunk” portofele de pe piață, fiind preferat de utilizatorii avansați care dețin sume mari de Bitcoin. Această breșă lovește direct în încrederea comunității în conceptul de „stocare la rece”. Dacă procesul de generare este defectuos, faptul că dispozitivul nu este conectat la internet nu mai oferă protecție totală. Impactul este major deoarece pune în pericol economiile de o viață ale utilizatorilor care s-au bazat pe generarea internă a seed-ului fără a adăuga entropie externă (cum ar fi aruncarea cu zaruri).

Impact

Pe termen scurt, utilizatorii afectați trebuie să genereze un nou seed (după actualizarea firmware-ului) și să își transfere manual toate activele, plătind taxe de rețea. Există un risc iminent ca atacatorii care au analizat patch-ul să încerce să exploateze portofelele vechi. Pe termen mediu, acest incident va forța producătorii de portofele hardware să devină mai transparenți cu privire la modul în care generează numere aleatorii și va încuraja utilizatorii să folosească metode de entropie manuală (zaruri) pentru a nu depinde exclusiv de software-ul producătorului.

Ce urmează

Ne așteptăm la o serie de audituri de securitate independente pentru toți producătorii majori (Trezor, Ledger, BitBox). Incidentul va accelera adopția soluțiilor de tip „Multi-sig” (semnătură multiplă), unde fondurile sunt protejate de chei generate pe dispozitive de la producători diferiți, eliminând astfel riscul ca o singură eroare de firmware să ducă la pierderea totală a activelor. Coinkite a lansat deja actualizări de firmware, iar utilizatorii sunt îndemnați să verifice versiunea dispozitivului lor.

Termeni explicați din articol

Sursa originală: cryptoslate.com

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Sunt afectate toate dispozitivele Coldcard?

Sunt afectate modelele Mk3 (firmware 4.0.1+), Mk4 și Mk5 (înainte de ultimele patch-uri). Dispozitivele care au folosit entropie externă (zaruri) sunt în siguranță.

Ce trebuie să fac dacă am un Coldcard afectat?

Actualizați firmware-ul la cea mai recentă versiune, generați un seed nou și transferați fondurile de pe vechea adresă pe cea nouă.

Pot atacatorii să îmi fure banii fără dispozitivul meu fizic?

Da, dacă vulnerabilitatea permite recrearea cheii private, un atacator poate accesa fondurile de la distanță, direct pe blockchain.

Este sigur să mai folosesc Coldcard?

Da, cu condiția să folosiți versiunea de firmware corectată. Mulți experți recomandă și folosirea metodei 'dice roll' pentru siguranță maximă.

Ce este metoda 'dice roll' (aruncarea zarurilor)?

Este o funcție care permite utilizatorului să introducă manual numere aleatorii prin aruncarea unor zaruri fizice, eliminând dependența de software-ul dispozitivului.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy