31.07.26
Alvorlig sikkerhetshull i COLDCARD: dette må du sjekke nå
Alvorlig sikkerhetshull i COLDCARD: dette må du sjekke nå
Hvis du oppbevarer dine Bitcoin på en COLDCARD-lommebok, bør du lese denne saken nøye før du gjør noe som helst med midlene dine. Det er ikke grunn til panikk, men det er grunn til å handle metodisk og med god tid.
Den 30. juli 2026 publiserte Blocks ingeniørteam, i samarbeid med anonyme sikkerhetsforskere, en teknisk gjennomgang av en svakhet i hvordan COLDCARD-lommebøker genererer tilfeldige tall. Samtidig gikk produsenten Coinkite selv ut med en egen advarsel om Mk3-modellen. Bakgrunnen er rapporter om at brukere har mistet Bitcoin, og at sårbarheten aktivt utnyttes.
Hva har egentlig skjedd
En Bitcoin-lommebok er i bunn og grunn avhengig av ett eneste hemmelig tall: seeden (de 12 eller 24 ordene) som all nøkkelmateriale stammer fra. Dette tallet må være umulig å gjette, og det krever ekte tilfeldighet fra maskinvaren, ikke noe som kan regnes ut på nytt.
Ifølge Blocks analyse inneholder COLDCARD-firmware en feil i koblingen mellom programvaren og den fysiske tilfeldighetsgeneratoren i brikken (STM32-prosessoren). Kort fortalt: en innstilling som skal sikre at ekte maskinvarebasert tilfeldighet blir brukt, blir feilaktig tolket, slik at systemet i praksis faller tilbake på en forutsigbar programvaregenerator (kalt Yasmarang) i stedet.
Konsekvensen varierer med modell og firmwareversjon:
Eldre Mk2/Mk3 på firmware v4.0.0 til v4.1.9: Her tilføres ingen ekte kryptografisk tilfeldighet i det hele tatt. Med kjennskap til enhetens ID og tidspunkt kan seedgenereringen i prinsippet regnes ut på nytt.
Mk4, Q og Mk5: Her blir det tilført noe ekte entropi fra en sikker brikke ved oppstart, men bare fire byte av dette når faktisk fram til generatoren. Det gir et søkerom på maksimalt 2^32 muligheter, altså rundt 4.3 milliarder kombinasjoner. Det høres mye ut, men er lite for en motivert angriper med tilgang til nok regnekraft, og svært lite sammenlignet med det som forventes av en ordentlig bitcoin-seed.
Det er verdt å merke seg at Coinkites egen foreløpige vurdering peker på at Mk4, Q og Mk5 ikke er rammet, mens Blocks analyse mener disse modellene har en beslektet, men mindre alvorlig svakhet. De to selskapene er altså ikke fullt samstemte ennå, og begge understreker at undersøkelsene pågår. Jeg oppdaterer dere i kommentarfelt eller via et nytt nyhetsbrev dersom situasjonen endrer seg.
Hvem er berørt
Det avgjørende er ikke når du kjøpte enheten, men hvilken firmwareversjon som var installert da seeden din ble generert. Å oppdatere firmware i etterkant reparerer ikke en seed som allerede er skapt på en sårbar versjon.
Rammet er også alt annet som bruker samme tilfeldighetsgenerator: papirlommebok-nøkler, seed-XOR-masker ved oppsplitting, enkelte nøkler brukt til kloning og USB-kryptering, Key Teleport, Web2FA og passord generert i Secure Notes.
Hvis du har eksportert en seed som opprinnelig ble generert på en sårbar enhet, og flyttet den til en annen lommebok, er den fortsatt sårbar. Det er selve tallet som er svakt, ikke enheten det ligger i akkurat nå.
Hvorfor dette er alvorlig, uten at det er grunn til panikk
En angriper som klarer å begrense eller gjette enhetens ID og tidsdata, kan i teorien regne seg fram til seeden din og deretter tømme lommeboken. For de eldste, mest sårbare versjonene er dette i prinsippet fullt mulig med riktig informasjon. For nyere enheter er søkerommet større, men fortsatt urovekkende lite til å være en kryptografisk seed.
Det betyr ikke at alle berørte lommebøker blir tømt i morgen. Hvor krevende et reelt angrep er, avhenger av hvor mye informasjon en angriper har om akkurat din enhet og hvordan den ble brukt. Men når leverandøren selv går ut og advarer, og det finnes rapporter om at midler allerede er stjålet, bør du ikke vente og se.
Hva du bør gjøre nå
Ta deg tid. Det er langt farligere å ha hastverk ved en migrering av Bitcoin enn å bruke noen dager ekstra på å gjøre det riktig.
1. Finn ut om du er berørt. Sjekk hvilken enhet du har, og hvilken firmwareversjon som var installert da du opprinnelig genererte seeden (ikke nødvendigvis den du kjører nå). Er du usikker, gå ut fra at du bør handle som om du er berørt.
2. Hvis du bruker BIP-39-passordfrase: Ifølge Coinkites foreløpige vurdering er midler beskyttet av en ekstra passordfrase i mindre umiddelbar fare. Merk at dette gjelder passordfrasen (den 13. eller 25. ordet du selv har lagt til), ikke PIN-koden på enheten.
3. Flytt midlene til en ny, trygg seed. Den anbefalte fremgangsmåten er:
Generer en helt ny seed på en enhet og firmwareversjon som ikke er rammet (for eksempel en oppdatert, ikke-sårbar enhet, eller ved bruk av terningmetoden, hvor du selv genererer tilfeldigheten med fysiske terninger i stedet for enhetens generator).
Skriv ned og verifiser sikkerhetskopien av den nye seeden før du setter inn noe som helst.
Verifiser en mottaksadresse på skjermen til den nye enheten.
Send en liten testtransaksjon først, og bekreft at den kommer fram.
Flytt først resten av midlene når testen er bekreftet.
Behold den gamle sikkerhetskopien til hele migreringen er fullført og bekreftet.
4. Ved multisig: Er alle enhetene i oppsettet sårbare COLDCARD-er, gjelder svakheten fortsatt for hele oppsettet. Det holder med at ett flertall (kvorum) av nøklene er trygge for at oppsettet skal være beskyttet, så vurder å bytte ut nok av nøklene til at dette er oppfylt.
Ting du bør unngå
Ikke skriv ned eller fotografer nye seedord eller terningkast og lagre dem digitalt, i e-post, i skyen eller på en tilkoblet enhet.
Ikke tast inn en passordfrase på en datamaskin, telefon eller nettside. Den skal kun tastes inn på selve enheten.
Ikke flytt hele beholdningen din i én transaksjon uten å ha bekreftet en liten testoverføring først.
Ikke stress gjennom prosessen. Feil gjort i hastverk under en migrering er en av de vanligste årsakene til at folk mister tilgang til egne midler, uavhengig av denne saken.
Oppsummert
Dette er en reell og alvorlig sårbarhet som rammer et bredt spekter av COLDCARD-enheter, avhengig av hvilken firmware som var i bruk da seeden din ble skapt. Løsningen er kjent og relativt enkel: generer en ny seed på en trygg enhet, verifiser grundig, test med et lite beløp, og flytt deretter resten. Ro og nøyaktighet er din beste beskyttelse her, ikke hastighet.
Finuntium vil følge saken videre etter hvert som Coinkite publiserer sin fulle tekniske rapport, og oppdatere lesere dersom vurderingen av hvilke modeller som faktisk er rammet, endrer seg.
Lyn Alden gjester THE Bitcoin Podcast og diskuterer Bitcoin bunnen og KI-økonomien.


Takk for oppdateringen