Luka RNG w Coldcard – 594,5 BTC skradzione. Co robić?

- Advertisement -
POLECANY FINTECH
ZEN.COM – zgarnij plan PRO do 90 dni podając kod podczas rejestracji
kod: KBZEN
Sprawdź
Pilny alert bezpieczeństwa

Luka bezpieczeństwa w Coldcard: około 594,5 BTC skradzione. Kto jest zagrożony i jak przenieść środki?

Poważny błąd generatora liczb losowych w firmware portfeli sprzętowych Coldcard sprawił, że część seedów tworzonych od marca 2021 roku mogła mieć znacznie mniej entropii, niż zakładali użytkownicy. Aktualizacja firmware nie naprawia już wygenerowanej frazy odzyskiwania.

Opublikowano: Aktualizacja: Kategoria: bezpieczeństwo kryptowalut
Najważniejsze ostrzeżenie: jeżeli seed został wygenerowany na podatnym firmware Coldcarda, samo zaktualizowanie urządzenia, odtworzenie portfela lub wpisanie tej samej frazy do Trezora, Ledgera, Keystone, OneKey czy innego urządzenia nie rozwiązuje problemu. Trzeba wygenerować całkowicie nowy seed i przenieść środki na nowe adresy.
594,5 BTC łączna wartość środków przeniesionych podczas skoordynowanej operacji
500 adresów każdy adres został opróżniony osobną transakcją Bitcoin
15 minut operacja odbyła się w czterech kolejnych blokach Bitcoin
od 2021 r. podatna ścieżka trafiła do firmware 4.0.0 w marcu 2021 roku
Odpowiedź w skrócie

Zagrożone mogą być seedy wygenerowane na Coldcard Mk2 i Mk3 z firmware serii 4 oraz na Mk4, Mk5 i Q przed poprawkami opublikowanymi 30–31 lipca 2026 roku. Aktualizacja urządzenia nie naprawia starego seeda — konieczna jest migracja na nową frazę.

Co się wydarzyło? 594,5 BTC przeniesione w 15 minut

We wczesnych godzinach 30 lipca 2026 roku rozpoczęła się skoordynowana operacja obejmująca 500 adresów Bitcoin typu single-signature. Pierwsze transakcje znalazły się w bloku 960188 około godziny 01:36 UTC.

W ciągu czterech kolejnych bloków — od 960188 do 960191 — wykonano 500 oddzielnych transakcji, które objęły łącznie około 1324 UTXO i 594,5 BTC. Cała akcja zakończyła się około godziny 01:51 UTC, czyli po mniej więcej 15 minutach.

Przy ówczesnej cenie Bitcoina wartość środków wynosiła około 38 milionów dolarów. Około 562 BTC zostało następnie skonsolidowane na jednym nowym adresie.[4]

500 adresów nie musi oznaczać dokładnie 500 osób. Jedna osoba może kontrolować kilka adresów, a jeden portfel może zawierać wiele UTXO. Dlatego precyzyjniej mówić o 500 opróżnionych adresach niż o 500 potwierdzonych ofiarach.

Dlaczego operacja wyglądała na wcześniej przygotowany atak?

  • transakcje pojawiły się praktycznie jednocześnie,
  • każdy adres został opróżniony osobną transakcją,
  • część środków pozostawała nieruszana od kilku lat,
  • niektóre adresy zawierały dziesiątki lub setki wcześniejszych wpłat,
  • atak objął adresy native SegWit,
  • nie wykryto w tej grupie adresów Taproot ani multisig,
  • sposób działania pasował do offline’owego odtwarzania kluczy, a nie pojedynczego phishingu.

Oś czasu luki Coldcard RNG

Zmiana w kodzie przenosi generowanie seeda z bezpośredniej funkcji sprzętowego RNG do ścieżki ngu.random.bytes().
Podatna ścieżka trafia do publicznego firmware Coldcard 4.0.0.
Pierwszy produkcyjny firmware Mk4 5.0.0 korzysta z dodatkowego reseedu secure element, który ogranicza się jednak do 32 bitów.
Rozpoczyna się skoordynowany sweep 500 adresów Bitcoin.
Block publikuje analizę techniczną wskazującą na przewidywalny fallback RNG i ograniczony reseed.
Coinkite udostępnia poprawiony firmware 5.6.0 dla Mk4 i Mk5 oraz 1.5.0Q dla Q.

Czy kradzież 594,5 BTC na pewno była skutkiem luki Coldcard?

Powiązanie jest bardzo mocne, ale trzeba rozdzielić potwierdzony błąd w firmware od pełnej atrybucji wszystkich transakcji.

Zespół Block Bitcoin Engineering and Security poinformował, że wykryte podatności umożliwiały kradzież bitcoinów użytkowników Coldcarda i że w momencie publikacji trwało aktywne wykorzystywanie problemu. Jednocześnie Block zaznaczył, że nie przeprowadził jeszcze pełnych testów empirycznych każdego możliwego scenariusza.[3]

Dane on-chain również pasują do ataku na słabą entropię: wiele starych adresów zostało opróżnionych w jednym krótkim oknie, a publiczny adres lub xpub może służyć atakującemu do sprawdzania, czy odtworzony kandydat na seed jest prawidłowy.

Najuczciwsze sformułowanie brzmi: operacja 594,5 BTC jest bardzo prawdopodobnie związana z luką Coldcard RNG, ale publicznie nie udowodniono jeszcze, że każdy z 500 adresów pochodził z konkretnego modelu Coldcarda.

Na czym polegała luka generatora liczb losowych?

Seed portfela sprzętowego musi powstać z prawdziwie nieprzewidywalnej liczby. Jeżeli generator tworzący tę liczbę jest przewidywalny, atakujący nie musi zgadywać wszystkich możliwych 12 lub 24 słów. Może odtworzyć ograniczoną pulę możliwych danych wejściowych i porównać wynik z publicznym adresem Bitcoin.

Coldcard posiadał własną funkcję korzystającą ze sprzętowego generatora STM32. Problem polegał na tym, że część firmware wywoływała inną funkcję — ngu.random — która w wyniku błędu integracji korzystała z deterministycznego generatora Yasmarang z MicroPython.

ZAŁOŻONY PRZEBIEG: sprzętowy TRNG ↓ nieprzewidywalne 128–256 bitów entropii ↓ seed BIP-39 ↓ klucze i adresy Bitcoin RZECZYWISTY PRZEBIEG NA PODATNYM FIRMWARE: ngu.random.bytes() ↓ MICROPY_HW_ENABLE_RNG ustawione na 0 ↓ błędne sprawdzenie #ifndef ↓ programowy Yasmarang ↓ UID urządzenia + timery + historia wywołań ↓ ograniczona pula możliwych seedów

Błąd w sprawdzaniu makra

Konfiguracja urządzenia definiowała: MICROPY_HW_ENABLE_RNG (0). Biblioteka sprawdzała jednak przez #ifndef wyłącznie, czy makro istnieje, a nie czy jego wartość jest różna od zera.

Kompilacja przechodziła więc poprawnie, ale funkcja rng_get() kierowała się do programowego fallbacku MicroPython zamiast do zakładanej implementacji sprzętowej.

Skąd Yasmarang brał stan początkowy?

Programowy generator wykorzystywał między innymi:

  • dolne 32 bity identyfikatora UID mikrokontrolera,
  • wartość licznika SysTick,
  • rejestr czasu RTC,
  • rejestr podsekund RTC,
  • liczbę wcześniejszych wywołań generatora.

Dane te mogą zmieniać się pomiędzy uruchomieniami urządzenia, ale nie są kryptograficznym sekretem. UID jest stałym identyfikatorem sprzętu, a wartości timerów mogą być przewidywalne lub ograniczone do stosunkowo małego zakresu.

Dlaczego SHA-256 nie naprawiał problemu?

Hashowanie może sprawić, że wynik wygląda losowo, ale nie zwiększa liczby możliwych danych wejściowych. Jeżeli istnieje tylko miliard możliwych stanów generatora, przepuszczenie ich przez SHA-256 nadal daje tylko miliard możliwych wyników.

Tak samo działa suma kontrolna BIP-39 — pomaga wykrywać błędy w słowach, ale nie dodaje nowej, niezależnej entropii.

Mk2 i Mk3

W firmware serii 4 do problematycznej ścieżki nie dodawano kryptograficznie bezpiecznego reseedu z secure element.

Coinkite szacuje efektywną przestrzeń poszukiwań na około 40 bitów. Block wskazuje, że przy znanym UID, timerach i historii wywołań generowanie może być praktycznie deterministyczne.

Mk4, Q i Mk5

Nowsze urządzenia dodawały dane z secure elements, lecz po ich zahashowaniu do funkcji reseed() trafiały tylko cztery bajty.

Oznacza to maksymalnie 232 kryptograficznie rozróżnialnych reseedów. Coinkite szacuje całkowitą przestrzeń przy dodatkowych nieznanych timerach na około 72 bity.

Które modele i wersje Coldcard są zagrożone?

Model i firmwareStatusCo wiadomo?Zalecenie
Coldcard Mk1 Poza tą regresją Według Blocka wszystkie opublikowane wersje Mk1 są poza zakresem błędu wprowadzonego w 2021 roku. Ta konkretna luka RNG nie obejmuje Mk1.
Mk2 / Mk3 do 3.2.2 Starsza ścieżka RNG Generowanie seeda korzystało bezpośrednio ze sprzętowego RNG STM32. Poza zakresem tej regresji.
Mk2 v4.0.0–v4.1.9 Wysokie ryzyko Block wskazuje potwierdzoną podatną ścieżkę bez bezpiecznego reseedu. Wygeneruj nowy seed na bezpiecznym urządzeniu i przenieś środki.
Mk3 v4.0.0–v4.1.9 Wysokie ryzyko Block wskazuje podatność od 4.0.0. Coinkite ostrzega oficjalnie przed seedami tworzonymi od 4.0.1. Konserwatywnie potraktuj również seed z wersji 4.0.0 jako zagrożony.
Mk4 / Mk5 przed 5.6.0 Zagrożony seed Entropia z secure element była redukowana do 32-bitowego reseedu. Aktualizacja do minimum 5.6.0, następnie nowy seed i migracja.
Coldcard Q przed 1.5.0Q Zagrożony seed Model korzystał z tej samej konstrukcji fallbacku i ograniczonego reseedu. Aktualizacja do minimum 1.5.0Q, następnie nowy seed i migracja.
Mk4 / Mk5 5.6.0+ Poprawiona generacja Hotfix usuwa problematyczny fallback i dodaje kontrolę symbolu RNG podczas kompilacji. Nowy seed wygenerowany po aktualizacji nie jest objęty tą luką.
Q 1.5.0Q+ Poprawiona generacja Firmware zawiera poprawkę generatora entropii. Dopiero po aktualizacji generuj nowy seed.
Rozbieżność 4.0.0 kontra 4.0.1: Coinkite ostrzega oficjalnie przed Mk3 od wersji 4.0.1, natomiast analiza historii kodu wykonana przez Block wskazuje, że podatna zmiana pojawiła się już w wydaniu 4.0.0 z 17 marca 2021 roku. Przy zabezpieczaniu oszczędności rozsądniej przyjąć szerszy zakres.

Problem może dotyczyć nie tylko zwykłych seedów BIP-39

Analiza Blocka wskazuje, że ten sam strumień ngu.random był wykorzystywany również przez inne funkcje firmware. Potencjalnie obejmuje to:

  • nowe i tymczasowe seedy portfela,
  • klucze prywatne generowane dla paper walletów,
  • losowe maski funkcji Seed XOR,
  • część kluczy używanych przy klonowaniu urządzenia,
  • materiał kryptograficzny USB i Key Teleport,
  • Web2FA,
  • hasła generowane dla Secure Notes,
  • lokalne kody wykorzystywane przez tryb HSM.

Nie oznacza to, że każda z tych funkcji została skutecznie wykorzystana przez napastnika. Oznacza jednak, że użytkownik nie powinien ograniczać analizy wyłącznie do głównej frazy seed.

Czy rzuty kostką chronią seed przed luką Coldcard?

Tak, ale tylko wtedy, gdy zostały poprawnie użyte podczas pierwotnego tworzenia finalnego seeda.

50–98 rzutów

Według Coinkite uczciwe, niezależne i prywatne rzuty dostarczały co najmniej około 128 bitów dodatkowej entropii.

99 lub więcej rzutów

Dane wejściowe z kostek zapewniały około 256 bitów entropii, niezależnie od wadliwej entropii urządzenia.

Jeżeli użytkownik na pewno dodał co najmniej 50 uczciwych, niezależnych i nieujawnionych rzutów do finalnego seeda, Coinkite nie uznaje takiego seeda za zagrożony wyłącznie z powodu tej luki RNG.
Jeżeli nie pamiętasz liczby rzutów, było ich mniej niż 50, rzuty były nagrywane lub fotografowane albo nie masz pewności, które finalne słowa zostały zapisane — potraktuj seed jako zagrożony i wykonaj migrację.

Czy passphrase BIP-39 chroni zagrożony portfel?

Silna, losowa i unikalna passphrase BIP-39 może stworzyć niezależną barierę. Atakujący, który odtworzy słaby seed, nadal musi znać dokładną passphrase, aby uzyskać dostęp do ukrytego portfela.

Nie należy jednak traktować passphrase jako trwałej naprawy słabego seeda. Krótkie hasło, cytat, imię, data, wzór klawiaturowy albo hasło używane w innych miejscach może zostać odgadnięte.

PIN Coldcarda nie jest passphrase BIP-39. PIN chroni dostęp do konkretnego urządzenia. Passphrase tworzy zupełnie inny portfel. Każda literówka w passphrase również tworzy poprawny, ale inny portfel, dlatego przed wysłaniem środków trzeba zawsze sprawdzić fingerprint.

Jak bezpiecznie przenieść środki z zagrożonego seeda?

Nigdy nie wpisuj starego seeda do strony internetowej, formularza „sprawdzającego bezpieczeństwo”, bota Telegram, aplikacji z wiadomości prywatnej ani narzędzia wysłanego przez rzekomy support.
Ustal historię seeda Sprawdź model urządzenia, wersję firmware używaną podczas tworzenia portfela, przybliżoną datę wygenerowania seeda oraz to, czy dodano minimum 50 prywatnych rzutów kostką.
Przygotuj bezpieczne urządzenie Zaktualizuj Mk4 lub Mk5 do firmware 5.6.0 albo nowszego, a Q do 1.5.0Q albo nowszego. Możesz też użyć innego zaufanego portfela sprzętowego.
Wygeneruj całkowicie nowy seed Nie importuj starej frazy. Nowy portfel musi powstać z nowej, niezależnej entropii.
Zapisz backup wyłącznie offline Nie fotografuj frazy, nie zapisuj jej w telefonie, chmurze, e-mailu, menedżerze haseł ani pliku tekstowym.
Sprawdź fingerprint portfela Uruchom urządzenie ponownie, otwórz ten sam portfel i sprawdź, czy pokazuje identyczny fingerprint.
Zweryfikuj adres na ekranie urządzenia Nie ufaj wyłącznie adresowi widocznemu na komputerze lub telefonie. Potwierdź go na ekranie portfela sprzętowego.
Wyślij małą transakcję testową Prześlij niewielką kwotę i upewnij się, że pojawiła się w nowym portfelu.
Sprawdź możliwość wydania testowych środków Dla maksymalnej pewności wykonaj małą transakcję wychodzącą z nowego portfela.
Przenieś pozostałe BTC Dopiero po pełnej weryfikacji wyślij resztę środków na nowy portfel.
Uzyskaj potwierdzenia w sieci Nie uznawaj migracji za zakończoną, dopóki transakcje nie zostaną potwierdzone.
Przestań używać starego seeda Opróżniony seed uznaj za trwale niebezpieczny. Nie przechowuj na nim nowych środków i nie używaj go ponownie.
Zachowaj stary backup do chwili, gdy cała migracja zostanie zakończona i potwierdzona. Zniszczenie go zbyt wcześnie może uniemożliwić odzyskanie środków, jeśli podczas migracji popełnisz błąd.

Szybka ocena ryzyka według scenariusza

Seed z Mk3 firmware v4

Migruj jak najszybciej

Jeżeli nie zastosowano minimum 50 pewnych rzutów kostką, seed należy traktować jako zagrożony.

Seed z Mk4/Mk5 przed 5.6.0

Wymagana migracja

Najpierw zaktualizuj firmware, następnie wygeneruj nową frazę.

Seed z Q przed 1.5.0Q

Wymagana migracja

Aktualizacja urządzenia bez zmiany seeda nie usuwa ryzyka.

Stary seed wpisany do Ledgera lub Trezora

Nadal zagrożony

Import frazy nie zwiększa jej pierwotnej entropii.

Minimum 50 prywatnych rzutów kostką

Wyjątek według Coinkite

Dotyczy tylko rzutów dodanych podczas tworzenia finalnego seeda.

Nie pamiętasz modelu ani firmware

Nie zgaduj

Jeżeli seed mógł powstać na Coldcardzie od marca 2021 roku, bezpieczniej jest wykonać migrację.

Czy Trezor, Ledger, OneKey, Keystone, Tangem i BitBox są zagrożone?

Ta konkretna luka wynika z implementacji i konfiguracji firmware Coldcarda. Nie ma dowodów, aby identyczny błąd występował w urządzeniach innych producentów.

Nie oznacza to, że każdy inny portfel jest całkowicie odporny na wszystkie możliwe ataki. Każde urządzenie ma własną architekturę, kod, układy bezpieczeństwa i model zagrożeń.

PortfelSposób generowania lub zabezpieczania entropiiStatus wobec luki ColdcardNajważniejsze zastrzeżenie
Trezor Entropia urządzenia jest mieszana z entropią dostarczaną przez hosta. Modele Safe korzystają również z dodatkowych układów bezpieczeństwa. Inna implementacja Seed zaimportowany z podatnego Coldcarda nadal pozostaje słaby.
Ledger Entropia i klucze są generowane oraz chronione wewnątrz Secure Element z własnym TRNG. Inna implementacja Nowe urządzenie nie naprawi zaimportowanego, słabego seeda.
BitBox02 Producent deklaruje łączenie pięciu źródeł entropii, między innymi secure chipu, MCU, hosta i hasła urządzenia. Inna implementacja Wiele źródeł zmniejsza ryzyko awarii pojedynczego źródła, ale prawidłowa integracja nadal ma znaczenie.
OneKey OneKey deklaruje Secure Element EAL6+, sprzętowy TRNG i mieszanie wielu źródeł entropii. Inna implementacja Certyfikacja układu nie zastępuje audytu pełnej ścieżki firmware.
Keystone Urządzenie korzysta z secure elements, otwartego kodu, komunikacji QR oraz umożliwia generowanie z własnej entropii. Inna implementacja Sama liczba chipów nie jest dowodem prawidłowego mieszania losowości.
Tangem W trybie seedless klucz jest generowany wewnątrz Secure Element i nie opuszcza karty. Tryb BIP-39 jest opcjonalny. Inna implementacja Import słabej frazy BIP-39 przenosi słabość również do Tangema.
Bitkey Produkt Blocka korzysta z oddzielnej architektury sprzętowej i programowej. Block wyklucza swoje produkty Analiza Blocka bezpośrednio wskazuje, że produkty Block nie są objęte podatnością.
Kluczowa zasada: bezpieczny portfel sprzętowy nie może „ulepszyć” starej, słabej frazy. Jedyną poprawną migracją jest wygenerowanie nowego seeda i wykonanie normalnej transakcji Bitcoin na wynikający z niego adres.

Czy multisig chroni przed podobną luką?

Multisig może ograniczyć skutki awarii pojedynczego producenta lub generatora, ale tylko wtedy, gdy wymagana liczba kluczy została utworzona niezależnie.

W konfiguracji 2-of-3 atakujący potrzebuje dwóch kluczy. Jeżeli dwa klucze zostały wygenerowane na podatnych Coldcardach, multisig może nadal zostać przejęty.

Dobrze zaprojektowany multisig

  • urządzenia różnych producentów,
  • niezależnie generowane seedy,
  • backupy przechowywane w różnych miejscach,
  • zapisany descriptor lub plik konfiguracji,
  • regularnie testowana procedura odzyskiwania.

Ukryte ryzyka multisig

  • utrata quorum wymaganych kluczy,
  • brak descriptorów i xpubów,
  • błędy podczas odtwarzania konfiguracji,
  • większa liczba aktualizacji i urządzeń,
  • trudniejsze dziedziczenie środków.

Dla początkującej osoby dobrze zabezpieczony single-sig z nowym seedem i przetestowanym backupem może być bezpieczniejszy niż skomplikowany multisig, którego właściciel nie potrafi samodzielnie odtworzyć.

Najważniejsze wnioski dla posiadaczy kryptowalut

  1. Otwarte oprogramowanie nie gwarantuje automatycznego wykrycia wszystkich błędów. Kod Coldcarda był publicznie dostępny, ale podatna ścieżka działała przez lata.
  2. Obecność sprzętowego TRNG nie wystarcza. Trzeba zweryfikować, czy krytyczna funkcja rzeczywiście korzysta z właściwego generatora.
  3. Hashowanie nie tworzy brakującej entropii. SHA-256 może ukryć strukturę danych wejściowych, ale nie zwiększa ich liczby.
  4. Aktualizacja nie naprawia starych kluczy. Poprawka działa dopiero przy generowaniu nowych danych.
  5. Seed jest ważniejszy niż urządzenie. Słaby seed pozostaje słaby po odtworzeniu na innym portfelu.
  6. Dywersyfikacja może ograniczyć ryzyko producenta. Duży kapitał można rozdzielić między niezależne seedy lub przemyślany multisig.
  7. Pośpiech również jest zagrożeniem. Błędny adres, literówka w passphrase lub niesprawdzony backup mogą doprowadzić do nieodwracalnej straty.

FAQ: luka bezpieczeństwa Coldcard

Czy aktualizacja firmware naprawia mój stary seed?
Nie. Aktualizacja naprawia sposób generowania nowych danych losowych. Nie zwiększa entropii frazy utworzonej wcześniej. Musisz wygenerować nowy seed i przenieść środki na nowe adresy.
Czy problem dotyczy wyłącznie Coldcard Mk3?
Nie. Najpoważniejsze ryzyko dotyczy Mk2 i Mk3 z firmware serii 4. Seedy generowane na Mk4 i Mk5 przed wersją 5.6.0 oraz na Q przed 1.5.0Q również są objęte ostrzeżeniem.
Czy Coldcard firmware 4.0.0 także jest zagrożony?
Analiza Blocka wskazuje, że podatna ścieżka pojawiła się już w firmware 4.0.0 z 17 marca 2021 roku. Oficjalny komunikat Coinkite dla Mk3 wymienia wersję 4.0.1 i późniejsze. Ze względów bezpieczeństwa seed z 4.0.0 również należy traktować jako podejrzany.
Czy wpisanie seeda do Trezora lub Ledgera rozwiązuje problem?
Nie. Problem znajduje się w pierwotnej entropii seeda. Inne urządzenie może prawidłowo przechowywać tę frazę, ale nie zwiększy liczby możliwych kombinacji, z których została wygenerowana.
Czy passphrase BIP-39 zabezpiecza słaby seed?
Silna, losowa i unikalna passphrase dodaje niezależną barierę. Nie naprawia jednak słabego seeda. Coinkite rekomenduje ją na Mk3 głównie jako rozwiązanie przejściowe, jeżeli pełna migracja nie może zostać natychmiast wykonana.
Czy PIN urządzenia jest tym samym co passphrase?
Nie. PIN chroni fizyczny dostęp do urządzenia. Passphrase BIP-39 tworzy oddzielny portfel wynikający z połączenia frazy seed i dodatkowego sekretu.
Czy 50 rzutów kostką wystarcza?
Według Coinkite 50–98 uczciwych, prywatnych i niezależnych rzutów dodanych podczas tworzenia finalnego seeda wnosiło co najmniej około 128 bitów entropii. Przy 99 lub większej liczbie rzutów było to około 256 bitów.
Czy mogę teraz dodać rzuty kostką do starego seeda?
Nie w sposób, który naprawi istniejące klucze. Możesz użyć kostek do stworzenia całkowicie nowego seeda, ale następnie musisz przesłać środki na nowe adresy.
Czy multisig zawsze chroni przed tą luką?
Nie. Multisig chroni tylko wtedy, gdy atakujący nie może odtworzyć wymaganej liczby kluczy. W konfiguracji 2-of-3 dwa podatne klucze mogą wystarczyć do kradzieży środków.
Czy luka oznacza złamanie Bitcoina lub BIP-39?
Nie. Kryptografia Bitcoina ani standard BIP-39 nie zostały złamane. Problem dotyczy wadliwego sposobu tworzenia losowej liczby przed wygenerowaniem frazy i kluczy.
Czy TAPSIGNER, OPENDIME i SATSCARD są zagrożone?
Według Coinkite nie. Urządzenia te korzystają z innych baz kodu i nie są objęte tą konkretną podatnością.
Czy trzeba natychmiast przesłać wszystkie środki?
Trzeba działać sprawnie, ale spokojnie. Najpierw przygotuj nowy portfel, sprawdź backup, fingerprint i adres na ekranie urządzenia, a następnie wykonaj małą transakcję testową. Pośpiech może doprowadzić do wysłania środków na niewłaściwy portfel.

Nie opieraj całego bezpieczeństwa na jednym urządzeniu

Porównaj architekturę, sposób tworzenia seeda, backup, obsługę passphrase i możliwości odzyskania portfela. Najdroższy model nie zawsze jest najlepszy, jeżeli jego użytkownik nie potrafi poprawnie wykonać i przetestować backupu.

Źródła i dalsza lektura

  1. Coinkite: Mk3 Security Advisory
  2. Coinkite: Technical Deep Dive into the Entropy Issue
  3. Block Engineering: Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
  4. Atlas21: 594 BTC stolen in 15 minutes
  5. Trezor: What is entropy and how does Trezor generate your wallet?
  6. Ledger: What is entropy in crypto?
  7. BitBox: Security features and entropy sources
  8. OneKey: Seed generation and randomness

Materiał ma charakter edukacyjny i informacyjny. Nie jest poradą inwestycyjną ani gwarancją bezpieczeństwa konkretnego urządzenia. Sytuacja jest dynamiczna, dlatego przed wykonaniem migracji sprawdź aktualne komunikaty na oficjalnej stronie producenta. Nigdy nie wpisuj frazy seed na stronie internetowej ani urządzeniu podłączonym do internetu.

Reklama
BYBIT CARD
Sprawdź kartę Bybit i aktualną promocję dla nowych użytkowników
Sprawdź promocję
Warunki promocji dostępne na stronie Bybit
Marek Porwoł
Marek Porwoł
Od 2013 roku interesuję się rynkiem kryptowalut i finansami w internecie. Na HajsoHolicy dzielę się praktyczną wiedzą o kryptowalutach, metalach, whisky, promocjach bankowych, cashbackach, bonusach oraz alternatywnych inwestycjach. Pokazuję sprawdzone sposoby budowania niezależności finansowej i bezpiecznego działania w sieci. Tworzę społeczność HajsoHolicy dla osób, które chcą lepiej rozumieć pieniądze i świadomie zarządzać swoimi finansami.

Ostatnie artykuły

Related articles