Coinkite varuje uživatele Coldcard Mk3 před možným rizikem seedů, experti prověřují odliv 594 BTC

Výrobce bitcoinových hardwarových peněženek Coinkite vydal varování pro uživatele zařízení Coldcard Mk3. Firma doporučuje přesunout prostředky z peněženek, jejichž seed fráze byly vytvořeny na dotčených verzích firmwaru, protože podle předběžné analýzy může existovat riziko spojené s generováním seedů. Současně bezpečnostní specialisté analyzují neobjasněný přesun 594,48 BTC v hodnotě přibližně 38,3 milionu dolarů, zatím však neexistuje důkaz, že by obě události spolu přímo souvisely.

Co přesně Coinkite oznámil

Kanadská společnost Coinkite uvedla, že problém se může týkat seedů vytvořených na zařízení Coldcard Mk3 s firmwarem ve verzi 4.0.1 vydané v březnu 2021 nebo s jakoukoli novější verzí pro Mk3. Podle dosavadního vyhodnocení sahá možné riziko až do verze 5.0.3, což byla poslední verze firmwaru podporující tento model. Firma zároveň zdůraznila, že novější zařízení Mk4, Q a Mk5 tímto problémem podle prvotní analýzy zasažena nejsou. Coinkite proto vyzvala uživatele dotčených zařízení, aby situaci nepodceňovali a podnikli preventivní kroky.

Společnost uvedla, že z opatrnosti doporučuje vytvořit nový seed na nezasaženém zařízení, ověřit zálohu i přijímací adresu, nejprve odeslat malou testovací transakci a teprve poté převést zbytek prostředků. Vyšetřování podle firmy stále pokračuje a následovat má také formální technická analýza. Coinkite zároveň doplnila, že podle dosavadních poznatků je riziko u dotčených seedů minimální v případě, že byly používány společně s BIP-39 passphrase. Firma přitom výslovně upozornila, že jde o přídavnou passphrase k seedu, nikoli o PIN k samotnému zařízení Coldcard.

Souvislost s odlivem 594 BTC zatím potvrzena není

Varování přichází ve chvíli, kdy bitcoinová bezpečnostní komunita zkoumá koordinovaný přesun prostředků z jednopodpisových adres. Celkem šlo o 594,48 BTC, které byly přesunuty během krátkého časového okna. Přestože načasování obou událostí vyvolalo pozornost, veřejně dostupné informace zatím neprokazují, že problém Coldcard Mk3 byl přímou příčinou těchto převodů. Zatím jde pouze o paralelně probíhající šetření, která se mohou, ale také nemusí protnout.

Na případ upozornil mimo jiné uživatel Redditu, který popsal, že mu byly odčerpány prostředky z peněženky, jejíž seed byl vygenerován na Coldcard Mk3 zakoupené v květnu 2021. Tento uživatel zároveň uvedl, že seed byl později v lednu 2026 obnoven na zařízení Coldcard Mk4, takže byl v mezidobí zadán i do druhého hardwarového zařízení. Jde však o vlastní výpověď uživatele, která sama o sobě nedokazuje vazbu mezi zařízením Coldcard a širším přesunem stovek bitcoinů. Právě tento detail navíc komplikuje snahu určit, kde mohl případný bezpečnostní problém vzniknout.

Předběžná analýza transakcí

Rob Hamilton, generální ředitel a spoluzakladatel společnosti AnchorWatch, ve své předběžné analýze uvedl, že během tří po sobě jdoucích bloků bylo v rámci zhruba 500 transakcí přesunuto 1 324 UTXO. Souhrnný objem dosáhl zmíněných 594,48 BTC. Při tehdejší ceně bitcoinu kolem 64 364 dolarů činila hodnota těchto prostředků přibližně 38,3 milionu dolarů. Takto rychlý a koordinovaný přesun přirozeně vyvolal otázky, zda nešlo o systematické zneužití nějaké slabiny.

Hamilton zároveň upozornil, že všechny zapojené adresy byly single-signature, tedy jednopodpisové. Zhruba 562 BTC pak bylo následně sloučeno do jedné další adresy. Podle jeho prvního dojmu může situace naznačovat, že při generování peněženek někde v procesu došlo k chybné entropii, tedy k nedostatečné náhodnosti. Právě nízká kvalita náhodných dat při tvorbě seedu může v krajním případě znamenat, že útočník dokáže obnovit nebo dopočítat privátní klíče výrazně snáz, než by bylo za normálních okolností možné.

Hypotéza o nízké entropii a omezeném brute-force útoku

Podobným směrem se ubírá i úvaha Kevina Loaeca, generálního ředitele společnosti Wizardsardine. Ten uvedl, že jeho pracovní hypotéza počítá s tím, že generátor náhodných čísel s nízkou entropií mohl být přítomen v softwarové knihovně, bezpečnostním prvku zařízení, nebo dokonce v konkrétní výrobní sérii či verzi firmwaru. Taková závada by mohla vést ke generování seedů s nedostatečnou mírou náhodnosti, což by zásadně oslabilo bezpečnost peněženek. Loaec ale zároveň zdůraznil, že jde stále jen o hypotézu, nikoli o potvrzený závěr.

Podle této teorie mohl útočník, který o slabině věděl, použít skript vytvořený s pomocí AI k brute-force prohledávání zasažených peněženek. Nemusel přitom skenovat celý prostor možností, ale pouze omezený rozsah BIP-84 derivačních cest. To by mohlo vysvětlovat, proč se přesuny jeví jako soustředěné hlavně na nativní SegWit adresy a proč některé peněženky nebyly vybrány úplně celé. I zde však platí, že veřejně nebyl předložen definitivní důkaz, který by tuto teorii jednoznačně potvrzoval.

Loaec navíc varoval, že pokud je tato hypotéza správná, mohou být i částečně vybrané peněženky nadále ohroženy. Útočník by se totiž mohl k těmto adresám vrátit a pokračovat v odčerpávání prostředků. Stejně tak by mohly být zranitelné i další typy adres, pokud by se rozsah skenování rozšířil i na ně. Pro držitele potenciálně dotčených walletů to znamená, že odklad preventivních kroků může představovat zbytečné riziko.

Co by měli uživatelé Coldcard Mk3 udělat

Pro uživatele zařízení Coldcard Mk3 je v tuto chvíli klíčové zjistit, zda jejich seed vznikl na některé z dotčených verzí firmwaru. Pokud ano, dává smysl postupovat podle doporučení Coinkite a migrovat prostředky do nové peněženky vytvořené na bezpečném zařízení. Základem je pečlivé ověření zálohy, kontrola správné přijímací adresy a odeslání malé testovací částky před přesunem celého zůstatku. Takový postup snižuje riziko chyby při migraci i případných ztrát způsobených špatně zapsaným seedem nebo chybnou adresou.

Důležité je také rozlišovat mezi běžným PIN kódem zařízení a BIP-39 passphrase, kterou Coinkite v oznámení výslovně zmiňuje. Passphrase funguje jako další ochranná vrstva nad samotnou seed frází a v některých scénářích může významně snížit praktické riziko zneužití. Uživatelé by ale neměli spoléhat pouze na to, že jejich prostředky jsou v bezpečí, pokud si nejsou jistí historií vytvoření své peněženky. V prostředí hardwarových walletů je opatrnost vždy levnější než řešení následků kompromitace.

Trh čeká na technické potvrzení

Celá situace je citlivá především proto, že se týká jedné z nejuznávanějších kategorií bitcoinové infrastruktury, tedy hardwarových peněženek určených pro dlouhodobé uložení prostředků. Zatím ale platí, že neexistuje veřejně potvrzený důkaz, který by přímo spojoval firmware Coldcard Mk3 s odlivem 594,48 BTC. Na stole jsou předběžné technické závěry, samostatná svědectví i blockchainová analýza, definitivní závěr však stále chybí. Pro uživatele i celý trh proto bude zásadní, jaké výsledky přinese slibované technické přezkoumání od Coinkite a zda se podaří přesně určit mechanismus možného selhání.

Do té doby zůstává nejrozumnější strategií prevence. Pokud někdo používal Coldcard Mk3 na potenciálně dotčeném firmwaru, měl by brát varování vážně a jednat bez zbytečného odkladu. V prostředí Bitcoinu totiž platí jednoduché pravidlo: kdo kontroluje seed, kontroluje i mince. Jakmile vznikne byť jen důvodné podezření, že seed mohl být vytvořen nebezpečným způsobem, je rychlá migrace prostředků nejbezpečnější volbou.

Přihlášení k odběru novinek

(Novinky budou zasílány pravidelně každý den v 6 hodin ráno.)

Novinky

Mohlo by vás také zajímat