מופעל ע"י

כיצד ארנקי חומרה לביטקוין תמכו במשתמשים במהלך משבר Coldcard

מכיוון שאין ארנק חומרה לביטקוין שהוא “הטוב ביותר” באופן חד-משמעי, אלא רק תכונות שונות ופשרות שונות, גם היצרנים שלהם נבדלים באופן שבו תמכו בלקוחותיהם בעקבות משבר Coldcard. תקשורת מהירה, ברורה ומועילה עשויה להיות הגורם שמגן על הכספים שלכם במהלך מצבי חירום דומים.

נכתב ע"י
שתף
כיצד ארנקי חומרה לביטקוין תמכו במשתמשים במהלך משבר Coldcard

נקודות עיקריות

  • מהירות התגובה השתנתה ביותר מיממה בין 13 היצרנים.
  • ארנקים בקוד פתוח נשענו על יכולת אימות כדי להרגיע משתמשים; ארנקים בקוד סגור נשענו על הסמכות וביקורות.
  • רק מעט ארנקים דחפו ל-multisig ולשיטות עבודה מומלצות נוספות של שמירה עצמית (self-custody) כהגנה מבנית.

Bitcoin.com News בחן כיצד 13 היצרנים המובילים של המכשירים הקריטיים הללו תקשרו ב-X, ערוץ המדיה החברתית המרכזי לכל מה שקשור לנכסי קריפטו, מאז שהמשבר התפרץ בסוף יולי ובמהלך אוגוסט.

מהירות ובהירות

הצוותים נבדלו במהירות, בהירות, מועילות, טון, רמת ההתרברבות, והאם המשיכו לעדכן בנושא ימים ולאחר מכן, כעת שבועות לאחר מכן. לדוגמה, היצרן של Bitkey, חברת Block האמריקאית, שהייתה חלק מהחקירה הראשונית של Coldcard, היה בין הראשונים שהזהירו את משתמשיו ואת הקהילה הרחבה על הפרצה, ולאחר מכן הצטרפה במהרה Blockstream הקנדית, יצרנית Jade. בינתיים, עבור אחרים, לקח יותר מיממה לפרסם ב-X. אחת המובילות בתעשייה, Ledger האירופית, עדכנה את עוקביה ב-X לאחר כ-14 שעות מאז שהמשבר התפרץ.

עם זאת, המגיבים המהירים ביותר לא תמיד היו היסודיים ביותר.

הזדמנות רחבה יותר לשמירה עצמית

בכל מקרה, בין הדפוסים שעלו בתקשורת של הארנקים, הייתה הדגשה חזקה של האופן שבו נוצרת אנטרופיה, כאשר צוותים ניסו לבדל את עצמם מ-Coldcard. כמו כן, חלק מהצוותים הדגישו תמיכה באנטרופיה שמיוצרת על-ידי המשתמש, כדרך להפחית את הצורך באמון במחולל המספרים האקראיים (RNG) של המכשיר עצמו.

ניכר גם הבדל בגישה שבה יצרנים של מכשירים בקוד סגור ובקוד פתוח ניסו להרגיע את המשתמשים שלהם. מכשירים עם “קרדיט” חזק יותר של קוד פתוח (Passport Prime, Trezor, Bitbox, Keystone, Blockstream Jade) נשענו על אפשרות האימות, בעוד עיצובים סגורים יותר (Ledger, Tangem, Ngrave) נשענו יותר על הסמכות וביקורות.

בנוסף, לא כל הצוותים דיברו על תצורות רב-חתימה (multisig) כהגנה מבנית, במיוחד כשמדובר בתצורות מרובות-ספקים, בעוד מספר חברות ניצלו את הרגע כדי לדחוף לשיטות עבודה מומלצות רחבות יותר של שמירה עצמית באופן כללי.

עזרה והתרברבות

באשר לעדכונים, Trezor, Bitkey, Bitbox ו-Blockstream Jade בלטו כפעילים יותר, וסיפקו מידע נוסף, בעוד Ledger, Tangem, Safepal ו-Ngrave היו פעילים פחות יחסית בהקשר זה.

כמו כן, לא כל צוות נתן עצות מעשיות למעבר (migration) עבור משתמשים שנפגעו, ו-Foundation (יצרנית Passport Prime), Bitkey, Ellipal, Jade, Bitbox ו-Trezor בלטו בהנחיות שניתן ליישם. בינתיים, Foundation ו-Trezor גם תקשרו על צעדי הקשחת אבטחה נוספים שלהן. נראה כי Ngrave ו-Ellipal השתמשו בשפה השיווקית החזקה ביותר, כגון “הבטוח ביותר בעולם”, “מוביל ה-air-gapped” וכו’.

כעת, נבחן במהירות את התקשורת של כל אחד מהארנקים. הם מדורגים לפי הפוסט הראשון שלהם ב-X במהלך המשבר.

תגובות 13 ארנקי החומרה המובילים לביטקוין למשבר COLDCARD

Bitkey
30 ביולי, 10:07 PM EDT
Bitkey ויצרניתו, Block, נטלו תפקיד מוקדם ופרואקטיבי במשבר Coldcard, כאשר צוות Block חקר באופן עצמאי את הגניבות ופרסם ניתוח טכני מפורט שאישר כי ארנק Bitkey נטול-ה-seed לא הושפע. מעבר להסברים ברורים בשפה פשוטה ולאזהרות שזרעים פגיעים שנוצרו ב-Coldcard נשארים פגועים גם אם הועברו למקום אחר, הצוות גם המליץ להימנע מהקמות חפוזות של תצורות שמירה עצמית חדשות. שאלות נפוצות (FAQ) מאמצע אוגוסט חזרו והדגישו ש-Bitkey לא הושפע, שלא נדרשת פעולה, ופירטו את עיצוב ה-multisig הבסיסי שלו מסוג 2-מתוך-3. בהמשך התקשורת עברה להדרכת מוצר על multisig ושחזור, במקום מסרי משבר חוזרים.

Blockstream Jade
30 ביולי, 11:20 PM EDT
צוות זה הבטיח מיידית שביטויי ה-seed של Jade נוצרים ממספר מקורות אנטרופיה עצמאיים. בנוסף, הוא פרסם פוסט בלוג מעשי המתאר תהליך מעבר בן ארבעה שלבים עבור משתמשי Coldcard שנפגעו. הצוות פירט את עיצוב האנטרופיה מרובת-המקורות של Jade והדגיש את היותו בקוד פתוח במלואו. בהמשך, התקשורת התמקדה במענה לשאלות משתמשים, בהסברת תכונות האבטחה של הארנק, ובהכרזה על שיטות חדשות ליצירת אנטרופיה במצב אופליין.

Passport Prime
30 ביולי, 11:33 PM EDT
יצרנית ארנק Passport Prime הגיבה בהצהרה שכל הדגמים שלה תמיד יצרו אנטרופיה נכונה ושהם בטוחים. לאחר מכן היא פרסמה פוסטים טכניים מפורטים המסבירים את הכשל של Coldcard ואת עיצוב האנטרופיה החומרתי מרובה-המקורות שלה. כמו כן, הצוות שיתף סקירת post-incident נוספת של ארכיטקטורת האנטרופיה שלו. בין הצעדים החדשים הספציפיים שהוכרזו: ניטור בריאות נוסף כדי למנוע זרעים בעלי אנטרופיה נמוכה עקב כשלי חומרה, שחרור אפליקציה לבדיקת אנטרופיה המיועדת למשתמשים על Passport Prime, ותוכניות לפרסם דוחות סקירת קוד באמצעות AI עם כל שחרור תוכנה.

Trezor
31 ביולי, 03:16 AM EDT
Trezor הרגיעה את המשתמשים שהכספים שלהם בטוחים, והוסיפה במהרה שכל מי שהעביר seed שנוצר ב-Coldcard אל Trezor עדיין נמצא בסיכון. אותה אזהרה מופיעה גם אצל רוב הארנקים האחרים. בתוך כמה ימים, הצוות פרסם פירוט טכני של עיצוב האנטרופיה של הארנק. לאחר מכן התקשורת נמשכה עד אמצע אוגוסט, עם חיזוק העמדה וחזרה על הסברים לגבי אנטרופיה, אזהרות מפישינג, ואזכורים של אפשרות לתמיכה נוספת באנטרופיה באמצעות הטלת קוביות. בינתיים, ב-13 באוגוסט, Trezor חשפה שכמעט 14,000 מלקוחותיה הושפעו מפרצת נתונים ב-ShipMonk, אחד מספקי השילוח של Trezor.

Onekey
31 ביולי, 04:24 AM EDT
לאחר שהרגיעה את משתמשיה שמכשירים אלה אינם מושפעים, OneKey הסבירה שהאנטרופיה נוצרת כולה על גבי המכשיר, תוך שילוב מקורות אקראיים עצמאיים. תקשורת המשך חזרה על אותן נקודות עיקריות, כולל שני מקורות אנטרופיה על גבי המכשיר, הסמכה, קושחה בקוד פתוח, ובדיקה מתמשכת על-ידי חברת אבטחה, ובמקביל שיתפה מאמרים מפורטים יותר, כולל על multisig או כיצד לשדרג את אבטחת ביטוי ה-seed.

Bitbox
31 ביולי, 04:52 AM EDT
לפני ההצהרה המהותית הראשונה שלה ב-31 ביולי, הצוות כבר השיב בשרשור מוקדם נפרד שהמכשירים שלו בטוחים. BitBox גם הסבירה שהזרעים שלה משלבים חמישה מקורות אנטרופיה עצמאיים. עדכונים נוספים פירטו את מקורות האנטרופיה, במסגרת גישת הגנה בשכבות, והצביעו על קושחה בקוד פתוח, ביקורות פנימיות בסיוע AI, תוכנית באונטי לבאגים, ותמיכה באנטרופיה ידנית באמצעות הטלת קוביות. BitBox גם הסבירה את היתרונות והחסרונות של תצורת multisig. בנפרד, ללא קשר ל-Coldcard, BitBox חשפה ותיקנה באגים בקושחה שלה. לא דווח על ניצול.

Keystone
31 ביולי, 06:47 AM EDT
הפוסטים המוקדמים של Keystone עסקו ביצירת האנטרופיה שלהם ללא אזכור למשבר Coldcard, אך בהמשך הופיעה הצהרה נוספת ב-4 באוגוסט, שאישרה שבדיקות פנימיות מצאו שכל מכשירי Keystone בטוחים. מאוחר יותר, הצוות פירט את עיצוב המכשיר, תוך הדגשה שתהליך היצירה אומת בכל שלב. הם גם הציעו שתי אפשרויות פתרון אופציונליות, כגון הוספת סיסמת BIP-39 (passphrase) או שימוש בתכונת הטלת הקוביות של המכשיר. תשובות המשך עד תחילת אוגוסט התמקדו בעיצוב מרובה-המקורות ובאפשרויות הקוביות/סיסמה, ובמקביל הפנו את המשתמשים לקושחה בקוד פתוח ולדוחות ביקורת ציבוריים לצורך אימות עצמאי.

Ledger
31 ביולי, 12:16 EDT
לאחר ההודעה הראשונית ש-Ledger לא הושפעה מבעיית Coldcard, תוך הפניה למחולל מספרים אקראיים אמיתי (true random number generator) מוסמך המובנה ב-secure element שלה, הגיעה ב-2 באוגוסט הסברה מפורטת יותר מאת ה-CTO שלה, Charles Guillemet. בעדכוני ההמשך, הצוות התמקד בהבדלים בטכנולוגיה שלו, ובמקביל הציע הנחיות לגבי multisig, תוך אזהרה שתצורות שמירה מורכבות יותר עלולות להיות גם מסוכנות יותר, והציע פתרונות נוספים כגון Miniscript ו-MuSig2, פרוטוקול רב-חתימה לביטקוין בשני סבבים. בנוסף, הצוות שיתף כיצד הם נערכים להתקפות אבטחה שמואצות באמצעות AI. בעוד Ledger עצמה לא סבלה מפרצות אבטחה, לקוחותיה הושפעו משתי דליפות נתונים אישיים שמקורן בתקריות צד-שלישי.

Tangem
31 ביולי, 3:08 PM EDT
Tangem גם הדגישה במהירות שמכשיר נטול-seed זה פועל על קוד נפרד לחלוטין מ-Coldcard. מאוחר יותר באוגוסט, Tangem טענה שאבטחה מגיעה מארכיטקטורה, בדיקות ואימות עצמאי, ולא מקוד פתוח לבדו. כמו כן, היא פרסמה הסבר מדוע נוזקה שמכוונת ל-seed אינה עובדת נגד Tangem. המסרים המרכזיים של הצוות בהמשך התמקדו בארכיטקטורה ובהסמכה.

Ellipal
1 באוגוסט, 07:21 EDT
מעבר להרגעת המשתמשים, Ellipal הזמינה אותם לאמת ולא רק לסמוך, שכן המכשיר מקבל seed שהמשתמש מייצר בעצמו. בנוסף, היא שיתפה הסבר כיצד לבדוק אקראיות באופן עצמאי. יומיים לאחר מכן, היא הציעה הגרלה של כלי אבטחת seed. בעדכוני ההמשך היא התמקדה בהסברים טכניים, בעוד שב-5 באוגוסט הציעה רשימת בדיקה למעבר עבור משתמשים שיצרו seed על Coldcard. Ellipal גם הייתה פעילה בהזהרת משתמשיה מפני ניסיונות פישינג ואף שיתפה פוסט של המתחרה שלה, Ledger, על חומרה בקוד פתוח.

Safepal
1 באוגוסט, 2:14 PM EDT
SafePal גם התמקדה בבידול עצמה מ-Coldcard, באומרה שהארנק הזה שואב אנטרופיה ברגע יצירת הארנק ולא מסתמך על שבב או מקור יחיד. כמו אצל ארנקים רבים אחרים, היא גם הזהירה מפני ניסיונות פישינג. הפוסט והבלוג שלה מה-1 באוגוסט היו למעשה כל התגובה, ובהמשך היא שיתפה רק פוסט על סיסמאות (passphrases). עם זאת, ב-16 באוגוסט החברה חשפה שכמעט 40,000 מלקוחותיה הושפעו מפרצת נתונים.

Ngrave
1 באוגוסט, 3:43 PM EDT
Ngrave התמקדה בתהליך יצירת “Perfect Key” שלה, שמשלב כמה טכניקות קריפטוגרפיות, יצירה במצב air-gapped, וטביעת האצבע של המשתמש עצמו. מאוחר יותר, היא המשיכה להזכיר למשתמשים שהסתמכות על מקור יחיד ליצירת מפתח היא נקודת כשל יחידה. היא גם הזמינה משתמשים לאמת את העיצוב בעצמם. בנוסף, הצוות אמר שהם נעזרים ב”בחינות הערכת סייבר-הגנה בסיוע LLM מסוגים שונים, תוך רתימת המודלים המתקדמים בעולם כדי לאבטח את כספיכם”, והכריז על תוכנית מחיקת נתוני הלקוחות שלהם.

Keepkey
1 באוגוסט, 4:25 PM EDT
KeepKey שיתפה פירוט טכני מהמפתח שלה, תוך קישור גם לפוסט בבלוג של KeepKey שסקר מי היה בסיכון, צעדי מעבר, ומדוע multisig שכולו Coldcard אינו מגן מפני סוג הכשל הזה. זה היה הפוסט היחיד של KeepKey לאחר תחילת משבר Coldcard, שכן הצוות הזה אינו פעיל במיוחד ב-X.

לסיכום, משבר Coldcard לא רק לימד את יצרני ארנקי החומרה לקחים חדשים בתחום האבטחה אלא, בתקווה, גם התקשורת שלהם תשתפר עוד יותר כאשר/אם המשבר הבא יכה.

Bitcoin.com News יצר קשר עם כל הצוותים הללו לקבלת תגובה וישתף את תשובותיהם, ככל שיימסרו.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו