Obsługiwane przez

W jaki sposób portfele sprzętowe Bitcoin pomogły użytkownikom podczas kryzysu związanego z Coldcard

Ponieważ nie ma jednego najlepszego portfela sprzętowego do bitcoinów, a jedynie różne funkcje i kompromisy, producenci tych urządzeń różnią się również pod względem sposobu, w jaki wspierali swoich klientów po kryzysie związanym z Coldcard. Szybka, jasna i pomocna komunikacja może okazać się czynnikiem, który ochroni Twoje środki w podobnych sytuacjach kryzysowych.

UDOSTĘPNIJ
W jaki sposób portfele sprzętowe Bitcoin pomogły użytkownikom podczas kryzysu związanego z Coldcard

Najważniejsze wnioski

  • Czas reakcji poszczególnych producentów różnił się o ponad jeden dzień.
  • Portfele typu open source stawiały na weryfikowalność, aby uspokoić użytkowników; portfele typu closed-source opierały się na certyfikatach i audytach.
  • Tylko kilka portfeli promowało podpis wielostronny (multisig) i inne najlepsze praktyki w zakresie samodzielnego przechowywania środków jako zabezpieczenie strukturalne.

Serwis Bitcoin.com News przeanalizował, w jaki sposób 13 czołowych producentów tych kluczowych urządzeń komunikowało się na platformie X – głównym kanale mediów społecznościowych poświęconym wszystkim kwestiom związanym z aktywami kryptograficznymi – od momentu wybuchu kryzysu pod koniec lipca i w sierpniu.

SZYBKOŚĆ I PRZEJRZYSTOŚĆ

Zespoły różniły się pod względem szybkości, przejrzystości, pomocności, tonu wypowiedzi, poziomu przechwałek oraz tego, czy kontynuowały działania w tej sprawie po upływie kilku dni, a teraz – nawet tygodni. Na przykład producent Bitkey, amerykańska firma Block, która była częścią wstępnego dochodzenia w sprawie Coldcard, jako jedna z pierwszych ostrzegła swoich użytkowników i szerszą społeczność o luce w zabezpieczeniach, a wkrótce po niej zrobiła to kanadyjska firma Blockstream, producent Jade. Tymczasem innym zajęło ponad dzień, zanim opublikowali post na X. Jeden z liderów branży, europejska firma Ledger, poinformowała swoich obserwujących na X po około 14 godzinach od wybuchu kryzysu.

Jednak najszybsi w reakcji nie zawsze byli najbardziej dokładni.

SZERSZE MOŻLIWOŚCI SAMODZIELNEGO PRZECHOWYWANIA KLUCZY

W obu przypadkach wśród wzorców, które wyłoniły się w komunikatach portfeli, pojawił się silny nacisk na sposób generowania entropii, ponieważ zespoły starały się odróżnić się od Coldcard. Ponadto niektóre zespoły podkreślały obsługę entropii generowanej przez użytkownika jako sposób na zmniejszenie zaufania do własnego generatora liczb losowych (RNG) urządzenia.

Widać było również różne podejścia producentów urządzeń o zamkniętym i otwartym kodzie źródłowym do uspokajania swoich użytkowników. Urządzenia o silniejszych referencjach w zakresie otwartego oprogramowania (Passport Prime, Trezor, Bitbox, Keystone, Blockstream Jade) kładły nacisk na weryfikowalność, podczas gdy konstrukcje oparte w większym stopniu na zamkniętym oprogramowaniu (Ledger, Tangem, Ngrave) opierały się raczej na certyfikatach i audytach.

Ponadto nie wszystkie zespoły omawiały konfiguracje z wieloma podpisami (multisig) jako środek obrony strukturalnej, zwłaszcza w przypadku konfiguracji z udziałem wielu dostawców, podczas gdy kilka firm wykorzystało tę okazję do promowania ogólnie szerszych najlepszych praktyk w zakresie samodzielnego przechowywania kryptowalut.

POMOC I CHWALENIE SIĘ

Jeśli chodzi o dalsze działania, Trezor, Bitkey, Bitbox i Blockstream Jade wyróżniały się większą aktywnością, dostarczając dodatkowych informacji, podczas gdy Ledger, Tangem, Safepal i Ngrave były pod tym względem stosunkowo mniej aktywne.

Ponadto nie każdy zespół udzielił praktycznych porad dotyczących migracji dla użytkowników, których problem ten dotyczył, a firmy Foundation (producent Passport Prime), Bitkey, Ellipal, Jade, Bitbox i Trezor wyróżniły się konkretnymi wskazówkami. Tymczasem Foundation i Trezor poinformowały również o swoich dodatkowych środkach wzmacniających bezpieczeństwo. Wydaje się, że Ngrave i Ellipal posłużyły się najmocniejszymi sformułowaniami promocyjnymi, takimi jak „najbezpieczniejszy na świecie”, „lider w dziedzinie rozwiązań typu air-gap” itp.

Przyjrzyjmy się teraz pokrótce komunikatom poszczególnych portfeli. Zostały one uszeregowane według daty opublikowania pierwszego wpisu na X w trakcie kryzysu.

REAKCJE 13 NAJWIĘKSZYCH PORTFELI HARDWAROWYCH BITCOIN NA KRYZYS ZWIĄZANY Z COLDCARD

Bitkey
30 lipca, godz. 22:07 czasu wschodnioamerykańskiego (EDT)
Bitkey i jego producent, firma Block, od początku odgrywali aktywną rolę w kryzysie związanym z Coldcard, ponieważ zespół Block samodzielnie zbadał kradzieże i opublikował szczegółową analizę techniczną potwierdzającą, że portfel Bitkey bez klucza seed nie został dotknięty tym problemem. Oprócz jasnych wyjaśnień prostym językiem oraz ostrzeżeń, że podatne na ataki klucze seedowe Coldcard pozostają narażone nawet po przeniesieniu w inne miejsce, zespół odradzał również pośpieszne konfigurowanie nowych rozwiązań do samodzielnego przechowywania. W sekcji FAQ opublikowanej w połowie sierpnia ponownie podkreślono, że Bitkey nie został dotknięty problemem, nie są wymagane żadne działania, oraz szczegółowo opisano jego podstawową konstrukcję opartą na podpisie wielokrotnym typu 2 z 3. Późniejsze komunikaty skupiały się raczej na edukacji użytkowników w zakresie podpisów wielokrotnych i odzyskiwania środków, a nie na powtarzaniu komunikatów kryzysowych.

Blockstream Jade
30 lipca, godz. 23:20 czasu wschodnioamerykańskiego (EDT)
Zespół ten natychmiast zapewnił, że frazy seedowe Jade są generowane z wielu niezależnych źródeł entropii. Ponadto opublikował praktyczny wpis na blogu, w którym nakreślił czterostopniowy proces migracji dla użytkowników Coldcard, których dotyczyła ta sytuacja. Zespół szczegółowo opisał wieloźródłową konstrukcję entropii Jade i podkreślił jego w pełni otwarty charakter. Kolejne komunikaty skupiały się na odpowiadaniu na pytania użytkowników, wyjaśnianiu funkcji bezpieczeństwa portfela oraz ogłaszaniu nowych metod tworzenia entropii w trybie offline.

Passport Prime
30 lipca, godz. 23:33 czasu wschodnioamerykańskiego (EDT)
Producent portfela Passport Prime wydał oświadczenie, w którym zapewnił, że wszystkie jego modele zawsze generowały prawidłową entropię i są bezpieczne. Następnie opublikował szczegółowe wpisy techniczne wyjaśniające awarię Coldcard oraz własną architekturę sprzętową opartą na entropii z wielu źródeł. Ponadto zespół udostępnił dodatkowy przegląd architektury entropii przeprowadzony po incydencie. Ogłoszono konkretne nowe środki, w tym dalsze monitorowanie stanu urządzenia w celu zapobiegania powstawaniu nasion o niskiej entropii w wyniku awarii sprzętu, udostępnienie aplikacji do testowania entropii przeznaczonej dla użytkowników na Passport Prime oraz plany publikowania raportów z przeglądu kodu przez sztuczną inteligencję wraz z każdą wersją oprogramowania.

Trezor
31 lipca, godz. 03:16 czasu wschodnioamerykańskiego (EDT)
Trezor zapewnił użytkowników, że ich środki są bezpieczne, dodając wkrótce potem, że każdy, kto przeniósł seed wygenerowany przez Coldcard do portfela Trezor, nadal jest narażony na ryzyko. To samo ostrzeżenie pojawia się również w przypadku większości innych portfeli. W ciągu kilku dni zespół opublikował techniczny opis projektu entropii portfela. Następnie komunikacja była kontynuowana do połowy sierpnia poprzez umacnianie swojego stanowiska oraz powtarzanie wyjaśnień dotyczących entropii, ostrzeżeń przed phishingiem oraz wzmianek o możliwym dodaniu obsługi entropii opartej na rzutach kostką. Tymczasem 13 sierpnia firma Trezor ujawniła, że prawie 14 000 jej klientów ucierpiało w wyniku naruszenia bezpieczeństwa danych w ShipMonk, jednym z dostawców usług wysyłkowych Trezora.

OneKey
31 lipca, godz. 04:24 czasu wschodnioamerykańskiego (EDT)
Po uspokojeniu użytkowników, że urządzenia te nie są zagrożone, firma OneKey wyjaśniła, że entropia jest generowana w całości na samym urządzeniu poprzez połączenie niezależnych źródeł losowości. W kolejnych komunikatach powtórzono te same główne punkty, w tym podwójne źródła entropii w urządzeniu, certyfikację, oprogramowanie układowe typu open source oraz trwający przegląd przeprowadzany przez firmę zajmującą się bezpieczeństwem, a także udostępniono bardziej szczegółowe artykuły, m.in. na temat podpisu wielokrotnego (multisig) oraz sposobów zwiększenia bezpieczeństwa frazy siewnej.

Bitbox
31 lipca, godz. 04:52 czasu EDT
Przed wydaniem pierwszego merytorycznego oświadczenia 31 lipca zespół odpowiedział już we wcześniejszym, oddzielnym wątku, że jego urządzenia są bezpieczne. BitBox wyjaśnił również, że jego frazy seedowe łączą pięć niezależnych źródeł entropii. W kolejnych wpisach szczegółowo opisano te źródła entropii, przedstawiając je jako system wielopoziomowej ochrony, oraz zwrócono uwagę na oprogramowanie układowe typu open source, wewnętrzne audyty wspomagane sztuczną inteligencją, program bug bounty oraz obsługę ręcznego generowania entropii za pomocą rzutu kostką. BitBox wyjaśnił również zalety i wady konfiguracji z wielokrotnym podpisem (multisig). Osobno, niezależnie od sprawy Coldcard, BitBox ujawnił i naprawił błędy we własnym oprogramowaniu układowym. Nie zgłoszono żadnych przypadków wykorzystania tych luk.

Keystone
31 lipca, godz. 06:47 czasu wschodnioamerykańskiego (EDT)
Wczesne posty firmy Keystone dotyczyły generowania entropii bez wzmianki o kryzysie związanym z Coldcard, ale 4 sierpnia pojawiło się kolejne oświadczenie potwierdzające, że wewnętrzne kontrole wykazały, iż wszystkie urządzenia Keystone są bezpieczne. Później zespół szczegółowo opisał konstrukcję swoich urządzeń, podkreślając, że proces generowania entropii został zweryfikowany na każdym etapie. Zaproponowano również dwa opcjonalne rozwiązania, takie jak dodanie hasła BIP-39 lub skorzystanie z funkcji rzutu kostką w urządzeniu. Kolejne odpowiedzi na początku sierpnia skupiały się na konstrukcji opartej na wielu źródłach oraz opcjach związanych z kostką i hasłem, jednocześnie odsyłając użytkowników do oprogramowania układowego typu open source oraz publicznych raportów z audytów w celu niezależnej weryfikacji.

Ledger
31 lipca, godz. 12:16 czasu wschodnioamerykańskiego (EDT)
Po wstępnym komunikacie, w którym firma Ledger stwierdziła, że problem z Coldcard nie dotyczy jej urządzeń, powołując się na certyfikowany generator prawdziwych liczb losowych wbudowany w jej element zabezpieczający, 2 sierpnia pojawiło się bardziej szczegółowe wyjaśnienie od dyrektora ds. technicznych Charlesa Guillemeta. W kolejnych komunikatach zespół skupił się na różnicach w stosowanej technologii, oferując jednocześnie wskazówki dotyczące podpisu wielokrotnego (multisig) i ostrzegając, że bardziej złożone konfiguracje przechowywania aktywów mogą wiązać się z większym ryzykiem, a także proponując inne rozwiązania, takie jak Miniscript i MuSig2 – dwuetapowy protokół wielopodpisowy dla bitcoina. Ponadto zespół opisał, w jaki sposób przygotowuje się na ataki na bezpieczeństwo wspomagane sztuczną inteligencją. Chociaż sama firma Ledger nie doświadczyła żadnych naruszeń bezpieczeństwa, jej klienci odczuli skutki dwóch wycieków danych osobowych wynikających z incydentów związanych z podmiotami zewnętrznymi.

Tangem
31 lipca, godz. 15:08 czasu wschodnioamerykańskiego (EDT)
Firma Tangem również szybko podkreśliła, że to urządzenie bez klucza seed działa w oparciu o kod całkowicie odrębny od kodu Coldcard. Później, w sierpniu, Tangem argumentowała, że bezpieczeństwo wynika z architektury, testów i niezależnej weryfikacji, a nie wyłącznie z kodu open source. Opublikowała również wyjaśnienie, dlaczego złośliwe oprogramowanie atakujące klucze seedowe nie działa w przypadku urządzeń Tangem. Główny przekaz zespołu skupił się później na architekturze i certyfikacji.

Ellipal
1 sierpnia, godz. 07:21 czasu wschodnioamerykańskiego (EDT)
Oprócz uspokojenia swoich użytkowników firma Ellipal zachęcała ich do weryfikacji, a nie tylko do zaufania, ponieważ urządzenie akceptuje klucz generowany samodzielnie przez użytkownika. Ponadto udostępniła wyjaśnienie, jak samodzielnie sprawdzić losowość. Dwa dni później zorganizowała rozdawanie narzędzi do zabezpieczania kluczy. W kolejnych komunikatach firma skupiła się na wyjaśnieniach technicznych, a 5 sierpnia udostępniła listę kontrolną dotyczącą migracji dla użytkowników, którzy wygenerowali seed na karcie Coldcard. Ellipal aktywnie ostrzegał również swoich użytkowników przed próbami phishingu, a nawet udostępnił post swojego konkurenta, firmy Ledger, dotyczący sprzętu open source.

Safepal
1 sierpnia, godz. 14:14 czasu wschodnioamerykańskiego (EDT)
SafePal również skupił się na odróżnieniu się od Coldcard, twierdząc, że ten portfel pobiera entropię w momencie tworzenia portfela, zamiast polegać na jednym chipie lub źródle. Podobnie jak w przypadku wielu innych portfeli, firma ta również ostrzegała przed próbami phishingu. Jej wpis z 1 sierpnia oraz wpis na blogu stanowiły w zasadzie całość reakcji; później opublikowano jedynie wpis dotyczący haseł dostępu. Jednak 16 sierpnia firma ujawniła, że naruszenie bezpieczeństwa danych dotknęło prawie 40 000 jej klientów.

Ngrave
1 sierpnia, godz. 15:43 czasu wschodnioamerykańskiego (EDT)
Firma Ngrave skupiła się na swoim procesie generowania „Perfect Key”, który łączy kilka technik kryptograficznych, generowanie w trybie air-gap oraz własny odcisk palca użytkownika. Później nieustannie przypominała użytkownikom, że poleganie na jednym źródle generowania klucza stanowi pojedynczy punkt awarii. Zachęcała również użytkowników do samodzielnej weryfikacji projektu. Ponadto zespół stwierdził, że wykorzystuje „różnorodne oceny cyberobrony wspomagane przez modele LLM, czerpiąc z najnowocześniejszych modeli na świecie w celu zabezpieczenia środków użytkowników” oraz ogłosił program usuwania danych klientów.

KeepKey
1 sierpnia, godz. 16:25 czasu wschodnioamerykańskiego (EDT)
KeepKey udostępnił szczegółową analizę techniczną przygotowaną przez swojego programistę, zamieszczając również link do wpisu na blogu KeepKey, w którym omówiono, kto był narażony na ryzyko, jakie kroki należy podjąć w celu migracji oraz dlaczego wielopodpisowe rozwiązanie oparte wyłącznie na Coldcard nie chroni przed tego rodzaju awarią. Był to jedyny wpis opublikowany przez KeepKey po rozpoczęciu kryzysu związanego z Coldcard, ponieważ zespół ten nie jest zbyt aktywny na X.

Podsumowując, kryzys związany z Coldcard nie tylko dostarczył producentom portfeli sprzętowych nowych wniosków dotyczących bezpieczeństwa, ale – miejmy nadzieję – przyczyni się również do dalszej poprawy ich komunikacji w przypadku wystąpienia kolejnego kryzysu.

Serwis Bitcoin.com News skontaktował się ze wszystkimi wymienionymi zespołami w celu uzyskania komentarza i opublikuje ich odpowiedzi, o ile zostaną udzielone.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.