Coinkite의 Coldcard Mk3 사용자 경고
Coinkite는 7월 30일, Coldcard Mk3 사용자에게 영향을 미친 펌웨어에서 생성된 시드 문구를 가진 지갑에서 비트코인을 이동할 것을 경고했습니다. 캐나다의 하드웨어 제조업체는 4.0.1 버전 또는 5.0.3 버전까지의 Mk3 릴리스에서 생성된 시드가 자금을 위험에 빠뜨릴 수 있다고 밝혔습니다.
이 경고는 보안 연구자들이 594.48 BTC, 약 3,820만 달러에 해당하는 비트코인을 동원한 조정된 스윕을 조사하는 동안 전달되었습니다.
그러나 Coinkite와 독립 연구자들은 Mk3 문제로 인해 이러한 전송이 발생했음을 확인하지 못했습니다. Coinkite의 공식 자문은 조사가 여전히 진행 중이라고 밝혔습니다. 회사는 초기 분석에 따라 Coldcard Mk4, Q 및 Mk5는 영향을 받지 않는다고 전했습니다.
사용자 권장 사항
또한 영향을 받은 시드를 사용하는 지갑은 BIP-39 패스프레이즈와 함께 사용할 경우 “최소한의 위험”에 직면한다고 강조하며, 패스프레이즈는 장치 PIN과 다르다고 설명했습니다. 이 자문은 이제 사용자에게 더 자세한 마이그레이션 옵션을 제공합니다.
Coinkite는 영향을 받지 않는 장치에서 새로운 시드를 생성하고, 백업 및 수신 주소를 확인한 후, 작은 테스트 거래를 보내고 테스트가 설정이 작동함을 확인한 후에만 나머지 잔액을 이동할 것을 권장합니다.
전송 및 조사 현황
AnchorWatch CEO Rob Hamilton은 1,324개의 미사용 거래 출력이 500개의 거래를 통해 3블록 창 내에서 이동했다고 보고했습니다. 이 전송은 단일 서명 주소에서 594.48 BTC를 스윕한 후, 562 BTC가 다른 주소로 통합되었습니다.
Hamilton은 “언뜻 보기에는 지갑 생성 중에 결함이 있는 엔트로피가 있었던 것처럼 보인다”고 썼습니다.
이 진술은 초기 평가일 뿐, 확인된 원인은 아닙니다. 한 Reddit 계정은 Mk3에서 생성된 시드와 연결된 drained wallet을 설명했지만, 자가 보고된 계정은 더 넓은 연결을 증명하지 않습니다.
기술적 분석 및 결론
Wizardsardine CEO Kevin Loaec는 지갑 생성기에서 낮은 무작위성을 “현재 가설”로 설명했습니다. 그는 그 원인이 소프트웨어 라이브러리, 보안 요소, 장치 배치 또는 펌웨어 버전일 수 있다고 말했습니다. 그는 또한 공격자가 좁은 BIP-84 경로 집합을 검색했을 가능성이 있으며, 이는 네이티브 SegWit 주소와 부분 스윕의 집중을 설명할 수 있다고 제안했습니다. Loaec의 이론은 아직 검증되지 않았습니다.
공개된 기술 보고서는 결함이 있는 구성 요소를 식별하거나 사용 가능한 엔트로피를 측정하거나 공격자가 키를 어떻게 유도했는지 보여주지 않았습니다. Coinkite의 자문은 여전히 공식 기술 검토를 약속하고 있지만, 회사는 작성 시점에 그 검토를 발표하지 않았습니다.
이 사건은 더 넓은 범주의 약한 무작위성 실패와 유사합니다. 관련 보도에서 crypto.news는 Coinspect가 여러 블록체인에서 약한 복구 문구 생성과 연결된 Ill Bloom 취약점에 대해 보도했습니다. 이전에 보고된 바와 같이, 오래된 Randstorm 취약점은 충분히 무작위적인 개인 키를 생성하지 않은 BitcoinJS 지갑에 영향을 미쳤습니다.
이 사건은 2011년과 2016년 사이에 생성된 지갑과 관련이 있으며 현재 Mk3 조사와는 별개입니다. 영향을 받지 않는 Coldcard를 가진 사용자는 그곳에서 새로운 시드를 생성하고 신중하게 마이그레이션할 수 있습니다. Coinkite는 전체 전송이 확인될 때까지 이전 백업을 보존할 것을 권장합니다.
사용자는 하드웨어 화면에서 모든 주소를 확인하고 웹사이트나 신뢰할 수 없는 장치에서 시드 단어 또는 패스프레이즈를 입력하지 않아야 합니다. Mk3가 유일한 옵션인 사용자에게 Coinkite는 강력하고 독특한 BIP-39 패스프레이즈를 임시 조치로 제안합니다. 고급 사용자는 대신 펌웨어 4.1.9를 실행하는 빈 Mk3에서 주사위 전용 시드를 생성할 수 있으며, 이는 공정한 여섯 면 주사위를 최소 99회 독립적으로 굴려야 합니다. 회사는 이 절차가 신중한 백업 및 검증을 요구한다고 경고했습니다.
다음에 일어나는 일은 Coinkite의 기술 검토와 지속적인 온체인 분석에 달려 있습니다. 조사자들이 확인된 근본 원인을 발표할 때까지 594 BTC 스윕과 Mk3 시드 생성 경고는 타이밍상 관련이 있지만 동일한 원인을 공유한다고 입증되지 않아야 합니다.