
Coldcard waarschuwt gebruikers na mogelijke beveiligingslek in Mk3-wallet
Hardwarewalletfabrikant Coinkite adviseert eigenaren van een Coldcard Mk3 hun bitcoins weg te halen. Het bedrijf heeft een potentieel probleem ontdekt bij de generatie van wallet-sleutels op bepaalde firmware-versies.
Welke apparaten zijn getroffen?
Wallets waarvan de seedfrase (herstelcode) is aangemaakt op een Mk3 met firmware 4.0.1 of later kunnen risico lopen. De beveiligingskwestie bestrijkt alle Mk3-versies tot en met 5.0.3. Nieuwere modellen zoals de Mk4, Q en Mk5 zijn niet getroffen.
Aanbevelingen van Coinkite
Coinkite raadt getroffen gebruikers aan een nieuwe seedfrase op een onbeschadigd apparaat aan te maken, deze goed op te slaan en vervolgens alle bitcoins over te boeken. Het bedrijf adviseert eerst een klein testbedrag te versturen voordat het volledige saldo wordt verplaatst.
Gebruikers die een aanvullende wachtfrase (BIP-39 passphrase) hebben ingesteld, lopen volgens de eerste analyse van Coinkite minder risico.
Onderzoek naar groot geldverlies
De waarschuwing volgt op onderzoeken naar een mysterieuze transactie waarbij ongeveer 594 bitcoin (38,3 miljoen dollar) uit verschillende portefeuilles verdween. Experts analyseren of deze roof verband houdt met het Coldcard-probleem.
Een Reddituiter meldde dat bitcoins uit een wallet verdwenen waren die met een in mei 2021 gekochte Mk3 was aangemaakt. Dat vormt echter geen definitief bewijs dat de Coldcard-fout de oorzaak is.
De 594 bitcoin werd in ongeveer 500 transacties verplaatst via enkele blokken. Alle betrokken adressen waren van het single-signature type. Experts suggereren dat slecht gegenereerde willekeurigheid in de wallet-creatie aan de basis zou kunnen liggen.