Eine Schwachstelle bei der Erzeugung von Zufallszahlen in der Coldcard-Firmware könnte dazu geführt haben, dass die Seeds von Tausenden Bitcoin-Adressen deutlich geschwächt waren. Forscher haben den Fehler mit mutmaßlichen Diebstählen in Höhe von insgesamt 88,6 Millionen US-Dollar über 4.585 Blockchain-Adressen hinweg in Verbindung gebracht, auch wenn dieser Zusammenhang nicht für jedes Wallet rechnerisch bestätigt wurde.
Die betroffene Firmware erzeugte Seeds mit reduzierter Entropie, sodass ein Angreifer möglicherweise offline mögliche Seeds reproduzieren, daraus deren Bitcoin-Adressen ableiten und diese mit öffentlich einsehbaren Blockchain-Daten abgleichen konnte. Coldcard-Besitzer, die unter den gefährdeten Versionen Seeds erstellt haben, sollten die korrigierte Firmware installieren, einen neuen Seed erzeugen und ihre Guthaben übertragen, da eine Aktualisierung des Geräts einen bestehenden Seed nicht repariert.
Eine schwache Zufallszahlenerzeugung könnte Wallet-Seeds offengelegt haben
BleepingComputer berichtete, dass ein Integrationsfehler dazu führte, dass die betroffene Coldcard-Firmware die Seed-Erzeugung umleitete und dafür MicroPythons deterministischen Yasmarang-Pseudozufallszahlengenerator statt des Hardware-Zufallszahlengenerators des STM32-Geräts verwendete.
Der Ausweichgenerator stützte sich auf die Kennung des Mikrocontrollers und Zeitwerte des Systems statt auf frische kryptografische Entropie. Nach Angaben der Forscher hing die Machbarkeit der Reproduktion eines Seeds unter anderem von der Gerätekennung, dem Zeitpunkt des Systemstarts, vorherigen RNG-Aufrufen und den Kosten für das Testen möglicher Seeds ab.
Laut The Hacker News identifizierte Galaxy Research zunächst am 30. Juli eine 41-minütige Sweep-Aktion mit 1.196 Adressen und rund 1.082,65 BTC, die zu diesem Zeitpunkt 70,2 Millionen US-Dollar wert waren. Zwei weitere mutmaßliche Wellen erhöhten die Schätzung später auf 1.367,05 BTC im Wert von etwa 88,6 Millionen US-Dollar über 4.585 Adressen hinweg.
Galaxy stützte seine Ergebnisse auf Transaktionsmuster und eine On-Chain-Analyse. Forscher haben öffentlich weder den Seed eines Opfers rekonstruiert und ihn einer geleerten Adresse zugeordnet, noch hat Galaxy rechnerisch bestätigt, dass jede identifizierte Adresse mit einer gefährdeten Coldcard-Firmware erzeugt wurde.
Welche Coldcard-Geräte betroffen sind
Das Risiko hängt von der Firmware ab, die bei der Erzeugung des Seeds verwendet wurde. Zu den gemeldeten betroffenen Versionen gehören Mk2- und Mk3-Firmware aus den Release-Zweigen 4.0.x und 4.1.x, Standard-Firmware für Mk4 und Mk5 vor 5.6.0 sowie Q-Firmware vor 1.5.0Q.
Bestimmte Edge-Versionen vor 6.6.0X für Mk4- und Mk5-Geräte beziehungsweise vor 6.6.0QX für Q-Geräte sind ebenfalls gefährdet.
Coinkite veröffentlichte am 31. Juli eine Notfall-Firmware für die betroffenen Produkte. Das Wiederherstellen eines alten Seeds mit korrigierter Firmware oder das Importieren in ein anderes Wallet führt die Schwachstelle fort. Deshalb empfiehlt Coinkite, einen Ersatz-Seed zu erzeugen.
Seeds, die mit mindestens 50 fairen, unabhängigen und privaten Würfelwürfen ergänzt wurden, gelten allein aufgrund dieser Schwachstelle nicht als gefährdet. Coinkite erklärte außerdem, dass die Produkte TAPSIGNER, OPENDIME und SATSCARD nicht betroffen sind, da sie andere Codebasen verwenden.
Was Besitzer betroffener Wallets tun sollten
Vor der Migration sollten Besitzer ihr bestehendes Backup überprüfen und die passende Firmware-Aktualisierung. Sie sollten den Ersatz-Seed sicher notieren, die Empfangsadresse auf dem Gerät bestätigen, eine kleine Testtransaktion senden und das verbleibende Guthaben erst übertragen, wenn der Test bestätigt wurde.
Eine BIP-39-Passphrase kann das Risiko in manchen Konfigurationen verringern. Coinkite rät Nutzern jedoch weiterhin, den zugrunde liegenden Seed zu ersetzen, statt sich dauerhaft auf die Passphrase als Schutzmaßnahme zu verlassen. Multisignatur-Konfigurationen bieten möglicherweise nur dann Schutz, wenn das Signaturquorum nicht ausschließlich aus betroffenen Geräten besteht.
Die mutmaßlichen Diebstähle zeigen, warum das Patchen der Firmware einen kryptografischen Fehler nicht immer rückgängig machen kann. Für Besitzer betroffener Coldcards hat es daher höchste Priorität, potenziell schwache Seeds außer Betrieb zu nehmen und die Guthaben auf ein Wallet zu übertragen, das mit korrigierter Firmware erzeugt wurde.
Weitere News: Schwachstellen von Hardware-Wallets sind nicht die einzige Möglichkeit, wie Angreifer Kryptowährungen ins Visier nehmen. Erfahren Sie, wie die Silent-Swap-Kampagne eine gefälschte Chrome-Erweiterung nutzte, um ahnungslosen Nutzern Kryptowährungen zu stehlen.





