De kern
Coinkite bevestigt dat een integratiefout in COLDCARD-firmware ertoe leidde dat een algemene softwarematige pseudowillekeurige generator in het pad voor seedgeneratie terechtkwam. Vaste firmware beschermt nieuwe seeds, maar herstelt bestaande zwakke seeds niet.
Offline is geen kwaliteitsgarantie
Een hardwarewallet beperkt veel netwerkrisico’s, maar de veiligheid begint bij de willekeur waarmee het hoofdgeheim wordt gemaakt. Als die stap voorspelbaar is, kan een aanvaller kandidaten offline genereren en via openbare blockchainadressen testen.
De fout zat in de verbinding tussen componenten
Het ontwerp moest een hardwarematige generator gebruiken. Door een bouw- en koppelingsfout verwees een functie echter naar een algemene softwaregenerator. Zulke fouten laten zien waarom niet alleen algoritmen, maar ook de uiteindelijke samengestelde firmware moet worden getest.
Een patch verandert het verleden niet
Nieuwe firmware corrigeert toekomstige seedgeneratie. Een eerder gemaakt geheim behoudt dezelfde beperkte onvoorspelbaarheid. Herstel vereist daarom een nieuwe seed en een echte transactie naar nieuwe adressen.
Wat betekent dit voor jou?
Wie een mogelijk getroffen COLDCARD-seed gebruikt, moet de actuele instructies van de fabrikant volgen en fondsen naar een nieuw, veilig gegenereerd geheim verplaatsen. Alleen firmware bijwerken of dezelfde seed op een ander apparaat invoeren is onvoldoende.
Wat kun je nu doen?
- Controleer model, firmwareversie en moment waarop je seed is aangemaakt tegen de actuele advisory.
- Installeer en verifieer vaste firmware voordat je een vervangende seed maakt.
- Test het nieuwe adres met een klein bedrag en verplaats daarna de resterende middelen.
Bronnen
Dit artikel is een onafhankelijke Nederlandstalige duiding van de genoemde bronnen.