Koska ei ole olemassa yhtä ainoaa parasta bitcoin-laitteistolompakkoa, vaan vain erilaisia ominaisuuksia ja kompromisseja, myös niiden valmistajat ovat toimineet eri tavoin asiakkaidensa tukemisessa Coldcard-kriisin jälkeen. Nopea, selkeä ja avulias viestintä saattaa olla se tekijä, joka suojaa varojasi vastaavanlaisissa hätätilanteissa.
Miten Bitcoin-laitteistolompakot tukivat käyttäjiä Coldcard-kriisin aikana

Tärkeimmät havainnot
- Vasteaika vaihteli yli päivän verran 13 valmistajan välillä.
- Avoimen lähdekoodin lompakot luottivat todennettavuuteen käyttäjien rauhoittamiseksi; suljetun lähdekoodin lompakot luottivat sertifiointeihin ja auditointeihin.
- Vain harvat lompakot korostivat monen allekirjoituksen (multisig) ja muita itsesäilytyksen parhaita käytäntöjä rakenteellisena suojana.
Bitcoin.com News tutki, miten näiden tärkeiden laitteiden 13 suurinta valmistajaa viestivät X:llä, joka on tärkein sosiaalisen median kanava kaikkeen kryptovaroihin liittyvään, sen jälkeen kun kriisi puhkesi heinäkuun lopussa ja jatkui elokuussa.
NOPEUS JA SELKEYS
Tiimit erosivat toisistaan nopeuden, selkeyden, avuliaisuuden, sävyn, ylpeilyn asteen sekä sen suhteen, jatkoivatko ne asian seurantaa päivien ja nyt jopa viikkojen kuluttua. Esimerkiksi Bitkeyn valmistaja, yhdysvaltalainen Block, joka oli mukana Coldcardin alkuperäisessä tutkimuksessa, oli ensimmäisten joukossa varoittamassa käyttäjiään ja laajempaa yhteisöä haavoittuvuudesta, ja sen perässä seurasi pian kanadalainen Blockstream, Jade-laitteen valmistaja. Toisaalta joillakin muilla kesti yli päivän julkaista viesti X:ssä. Yksi alan johtajista, Euroopassa toimiva Ledger, ilmoitti asiasta seuraajilleen X:ssä noin 14 tuntia kriisin puhkeamisen jälkeen.
Nopeimmin reagoineet eivät kuitenkaan aina olleet kaikkein perusteellisimpia.
LAAJEMMAT MAHDOLLISUUDET ITSEHALLINTAAN
Joka tapauksessa lompakoiden viestinnässä esiin nousseissa malleissa painotettiin voimakkaasti entropian tuottamista, sillä tiimit yrittivät erottautua Coldcardista. Lisäksi jotkut tiimit korostivat käyttäjän tuottaman entropian tukea keinona vähentää luottamusta laitteen omaan satunnaislukugeneraattoriin (RNG).
Myös laitevalmistajien lähestymistapa käyttäjien rauhoittamiseen vaihteli sen mukaan, oliko kyseessä suljettu vai avoimen lähdekoodin laite. Laitteet, joilla oli vahvemmat avoimen lähdekoodin referenssit (Passport Prime, Trezor, Bitbox, Keystone, Blockstream Jade), painottivat todennettavuutta, kun taas suljetumpien lähdekoodien mallit (Ledger, Tangem, Ngrave) nojautuivat enemmän sertifiointeihin ja auditointeihin.
Lisäksi kaikki tiimit eivät käsitelleet monen allekirjoituksen (multisig) ratkaisuja rakenteellisena suojana, etenkin kun kyseessä olivat usean toimittajan järjestelmät, kun taas useat yritykset käyttivät tilaisuutta hyväkseen edistääkseen yleisesti laajempia parhaita käytäntöjä itsesäilytyksessä.
APUA JA KERSKUMISTA
Seurannan osalta Trezor, Bitkey, Bitbox ja Blockstream Jade erottuivat aktiivisimpina toimijoina tarjoamalla lisätietoja, kun taas Ledger, Tangem, Safepal ja Ngrave olivat tässä suhteessa suhteellisen vähemmän aktiivisia.
Kaikki tiimit eivät myöskään antaneet käytännön siirtymisohjeita asianomaisille käyttäjille, ja Foundation (Passport Prime -laitteen valmistaja), Bitkey, Ellipal, Jade, Bitbox ja Trezor erottuivat joukosta antamalla konkreettisia ohjeita. Samaan aikaan Foundation ja Trezor kertoivat myös lisätoimenpiteistään turvallisuuden vahvistamiseksi. Ngrave ja Ellipal näyttävät käyttäneen voimakkainta mainoskieltä, kuten ”maailman turvallisin” ja ”air-gapped-ratkaisujen johtaja” jne.
Katsotaanpa nyt lyhyesti kunkin lompakon viestintää. Ne on järjestetty kriisin aikana X:llä julkaistun ensimmäisen viestin mukaan.
13 SUOSITUIMMAN BITCOIN-LAITTEISTOLOMPAKON REAKTIOT COLDCARD-KRIISIIN
Bitkey
30. heinäkuuta, klo 22.07 EDT
Bitkey ja sen valmistaja Block ottivat varhaisessa vaiheessa aktiivisen roolin Coldcard-kriisissä, sillä Blockin tiimi tutki varkauksia itsenäisesti ja julkaisi yksityiskohtaisen teknisen analyysin, joka vahvisti, että siemenettömään Bitkey-lompakkoon ei ollut kohdistunut vaaraa. Selkeiden, ymmärrettävällä kielellä annettujen selitysten ja varoitusten lisäksi – joiden mukaan haavoittuvat Coldcard-siemenet ovat edelleen vaarassa, vaikka ne siirrettäisiin muualle – tiimi myös kehotti välttämään kiireisiä uusia itsehallinnointijärjestelyjä. Elokuun puolivälissä julkaistussa usein kysyttyjen kysymysten osiossa toistettiin, että Bitkey ei ollut vaarantunut, toimenpiteitä ei tarvittu, ja siinä selostettiin yksityiskohtaisesti sen ydinperiaateena oleva 2-of-3-monen allekirjoituksen rakenne. Myöhemmässä viestinnässä siirryttiin kriisiviestinnän toistamisen sijaan tuotetietoon monen allekirjoituksen järjestelmästä ja palautuksesta.
Blockstream Jade
30. heinäkuuta, klo 23.20 EDT
Tämä tiimi varmisti välittömästi, että Jaden siemenlauseet luodaan useista riippumattomista entropialähteistä. Lisäksi se julkaisi käytännönläheisen blogikirjoituksen, jossa esiteltiin nelivaiheinen siirtymäprosessi asianomaisille Coldcard-käyttäjille. Tiimi kuvasi yksityiskohtaisesti Jaden monilähteistä entropiasuunnittelua ja korosti sen täysin avoimen lähdekoodin luonnetta. Myöhempi viestintä keskittyi vastaamaan käyttäjien kysymyksiin, selittämään lompakon turvallisuusominaisuuksia ja julkistamaan uusia menetelmiä entropian luomiseen offline-tilassa.
Passport Prime
30. heinäkuuta, klo 23.33 EDT
Passport Prime -lompakon valmistaja vastasi lausunnolla, jonka mukaan kaikki sen mallit ovat aina tuottaneet oikeaa entropiaa ja ovat turvallisia. Sen jälkeen se julkaisi yksityiskohtaisia teknisiä artikkeleita, joissa selitettiin Coldcardin vikaa ja sen omaa monilähteistä laitteistopohjaista entropiasuunnittelua. Lisäksi tiimi jakoi tapahtuman jälkeisen lisäarvioinnin entropia-arkkitehtuuristaan. Ilmoitettuihin uusiin toimenpiteisiin kuuluivat entropian tilan tarkempi seuranta, jolla estetään laitteistovikoista johtuvat matalan entropian siemenet, Passport Prime -lompakolle suunnatun entropian testaussovelluksen julkaiseminen sekä suunnitelmat julkaista tekoälyllä laadittuja koodin tarkastusraportteja jokaisen ohjelmistopäivityksen yhteydessä.
Trezor
31. heinäkuuta, klo 03:16 EDT
Trezor vakuutti käyttäjille, että heidän varansa olivat turvassa, ja lisäsi pian, että jokainen, joka oli siirtänyt Coldcardin tuottaman siemenen Trezoriin, oli edelleen vaarassa. Sama varoitus on näkyvissä myös suurimmassa osassa muita lompakoita. Muutaman päivän kuluttua tiimi julkaisi teknisen selvityksen lompakon entropiasuunnittelusta. Sen jälkeen viestintä jatkui elokuun puoliväliin saakka, jolloin yhtiö vahvisti kantaansa ja toisti selityksiä entropiasta, varoituksia tietojenkalastelusta sekä mainintoja mahdollisesta lisätuesta noppakierrosten entropialle. Samaan aikaan, 13. elokuuta, Trezor ilmoitti, että lähes 14 000 sen asiakasta oli joutunut ShipMonkin, yhden Trezorin kuljetuspalveluntarjoajista, tietomurron kohteeksi.
OneKey
31. heinäkuuta, klo 04.24 EDT
Vakuutettuaan käyttäjilleen, että laitteet eivät ole vaarassa, OneKey selitti, että entropia luodaan kokonaan laitteessa yhdistämällä riippumattomia satunnaislähteitä. Seuraavissa tiedotteissa toistettiin samat pääkohdat, mukaan lukien laitteen sisäiset kaksi entropialähdettä, sertifiointi, avoimen lähdekoodin laiteohjelmisto ja jatkuva tietoturvayrityksen suorittama tarkastus. Samalla jaettiin myös yksityiskohtaisempia artikkeleita, esimerkiksi monen allekirjoituksen (multisig) käytöstä tai siitä, miten siemenlauseen turvallisuutta voidaan parantaa.
Bitbox
31. heinäkuuta, klo 04:52 EDT
Ennen ensimmäistä sisällöllistä lausuntoaan 31. heinäkuuta tiimi oli jo vastannut erillisessä aikaisemmassa keskusteluketjussa, että sen laitteet ovat turvallisia. BitBox selitti myös, että sen siemenlauseet yhdistävät viisi riippumatonta entropialähdettä. Jatkokommenteissa kuvailtiin yksityiskohtaisesti entropialähteitä, jotka oli määritelty monitasoiseksi suojaksi, ja viitattiin avoimen lähdekoodin laiteohjelmistoon, sisäisiin tekoälyavusteisiin tarkastuksiin, bugibounty-ohjelmaan sekä manuaalisen noppakierron entropian tukeen. BitBox selitti myös monen allekirjoituksen (multisig) järjestelmän etuja ja haittoja. Erillään Coldcardista BitBox paljasti ja korjasi omat laiteohjelmistovirheensä. Hyödyntämistapauksia ei ole raportoitu.
Keystone
31. heinäkuuta, klo 06:47 EDT
Keystonen ensimmäisissä viesteissä käsiteltiin entropian tuottamista mainitsematta Coldcard-kriisiä, mutta niitä seurasi 4. elokuuta toinen lausunto, jossa vahvistettiin, että sisäisten tarkastusten perusteella kaikki Keystone-laitteet olivat turvallisia. Myöhemmin tiimi kuvasi laitteidensa suunnittelua yksityiskohtaisesti ja korosti, että tuotantoprosessi oli todennettu jokaisessa vaiheessa. He tarjosivat myös kaksi vaihtoehtoista ratkaisua, kuten BIP-39-salasanan lisäämisen tai laitteen noppatoiminnon käytön. Elokuun alkupuolella julkaistut jatkokommentit keskittyivät monilähteiseen suunnitteluun sekä noppa- ja salasanavaihtoehtoihin, ja niissä ohjattiin käyttäjiä myös avoimen lähdekoodin laiteohjelmistoon ja julkisiin tarkastusraportteihin riippumattoman tarkistuksen tekemiseksi.
Ledger
31. heinäkuuta, klo 12.16 EDT
Sen jälkeen, kun Ledger oli alun perin ilmoittanut, ettei Coldcard-ongelma koskenut sitä, ja viitannut turvalliseen elementtiinsä sisäänrakennettuun sertifioituun todellisen satunnaislukugeneraattoriin, yhtiön teknologiajohtaja Charles Guillemet antoi 2. elokuuta tarkemman selvityksen. Seuraavissa päivityksissään tiimi keskittyi teknologiansa eroihin ja tarjosi samalla ohjeistusta monen allekirjoituksen järjestelmistä (multisig), varoitti siitä, että monimutkaisemmat säilytysratkaisut voivat olla myös riskialttiimpia, sekä esitteli muita ratkaisuja, kuten Miniscriptin ja MuSig2:n, joka on kaksivaiheinen bitcoinin monen allekirjoituksen protokolla. Lisäksi tiimi kertoi, miten se valmistautuu tekoälyn avulla tehostettuihin tietoturvahyökkäyksiin. Vaikka Ledger itse ei ole kärsinyt mistään tietoturvaloukkauksista, sen asiakkaat joutuivat kärsimään kahdesta henkilötietovuodosta, jotka johtuivat kolmansien osapuolten tapahtumista.
Tangem
31. heinäkuuta, klo 15.08 EDT
Myös Tangem korosti nopeasti, että tämä siemenkooditon laite toimii täysin erillisellä koodilla kuin Coldcard. Myöhemmin elokuussa Tangem esitti, että turvallisuus perustuu arkkitehtuuriin, testaukseen ja riippumattomaan varmentamiseen eikä pelkästään avoimeen lähdekoodiin. Lisäksi se julkaisi selityksen siitä, miksi siemeniin kohdistuva haittaohjelma ei toimi Tangemia vastaan. Tiimin viestinnän pääpaino siirtyi myöhemmin arkkitehtuuriin ja sertifiointiin.
Ellipal
1. elokuuta, klo 07.21 EDT
Käyttäjiensä rauhoittamisen lisäksi Ellipal kehotti heitä tarkistamaan asiat itse sen sijaan, että luottaisivat sokeasti, sillä laite hyväksyy käyttäjän itse luoman siemenen. Lisäksi se jakoi selityksen siitä, miten satunnaisuus voidaan tarkistaa itsenäisesti. Kaksi päivää myöhemmin se järjesti arvonnan, jossa jaettiin siemenen turvallisuutta parantavia työkaluja. Seuraavissa päivityksissä se keskittyi teknisiin selityksiin, ja 5. elokuuta se tarjosi siirtymisluettelon käyttäjille, jotka olivat luoneet siemenen Coldcardilla. Ellipal varoitti aktiivisesti käyttäjiään myös tietojenkalasteluyrityksistä ja jakoi jopa kilpailijansa Ledgerin julkaiseman viestin avoimen lähdekoodin laitteistoista.
Safepal
1. elokuuta, klo 14.14 EDT
Myös SafePal keskittyi erottautumaan Coldcardista ja totesi, että tämä lompakko hakee entropiaa lompakon luomisen hetkellä sen sijaan, että se luottaisi yhteen ainoaan siruun tai lähteeseen. Kuten monet muutkin lompakot, se varoitti myös tietojenkalasteluyrityksistä. Sen 1. elokuuta julkaistu viesti ja blogikirjoitus olivat käytännössä koko vastaus, ja myöhemmin se jakoi vain yhden viestin salasanalauseista. 16. elokuuta yritys kuitenkin paljasti, että lähes 40 000 sen asiakasta oli joutunut tietomurron kohteeksi.
Ngrave
1. elokuuta, klo 15.43 EDT
Ngrave keskittyi ”Perfect Key” -avainten luontiprosessiinsa, jossa yhdistyvät useat salaustekniikat, eristetty (air-gapped) avainten luonti sekä käyttäjän oma sormenjälki. Myöhemmin se muistutti käyttäjiä siitä, että yhden avainten luontilähteen käyttäminen on yksittäinen vikakohta. Se kehotti myös käyttäjiä tarkistamaan suunnittelun itse. Lisäksi tiimi kertoi hyödyntävänsä ”erilaisia LLM-avusteisia kyberpuolustuksen arviointeja, joissa käytetään maailman huippumalleja varojesi turvaamiseksi”, ja ilmoitti asiakastietojen poisto-ohjelmastaan.
KeepKey
1. elokuuta, klo 16.25 EDT
KeepKey jakoi kehittäjänsä laatiman teknisen selvityksen ja linkitti myös KeepKey-blogikirjoitukseen, jossa käsiteltiin, ketkä olivat vaarassa, siirtymisvaiheet sekä syyt siihen, miksi pelkästään Coldcardia käyttävä monen allekirjoituksen järjestelmä ei suojaa tämän tyyppisiltä vikoilta. Tämä oli KeepKeyn ainoa julkaisu Coldcard-kriisin alkamisen jälkeen, sillä tiimi ei ole kovin aktiivinen X:ssä.
Yhteenvetona voidaan todeta, että Coldcard-kriisi on paitsi opettanut laitteistolompakkojen valmistajille uusia turvallisuusoppeja, myös toivottavasti parantanut heidän viestintäänsä entisestään, kun/jos seuraava kriisi iskee.
Bitcoin.com News on ottanut yhteyttä kaikkiin näihin tiimeihin kommenttien saamiseksi ja julkaisee niiden vastaukset, mikäli niitä saadaan.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












