#Coldcard漏洞致8900万美元被盗 Холодний гаманець сам по собі не втрачає чинності, втрачає чинність лише єдина хибна «віра в безпеку»
Багато людей рухаються до двох крайнощів: частина людей, подивившись на подію, повністю заперечує апаратні гаманці та переводить усі активи на біржі з кастоді; інша частина людей усе ще вперто вважає, що якщо купити топовий холодний гаманець, то на цьому все — ідеально без проблем.
Обидві позиції мають суттєві когнітивні перекоси. Ми маємо об’єктивно прояснити головну суперечність: логіка холодних гаманців усе ще працює, але «одиночний підписний апаратний гаманець ≠ сейф».
Повітряний розрив і офлайн-підпис можуть захистити від фішингу, шкідливого ПЗ на комп’ютері та мережевих вторгнень; але вони не можуть протистояти фундаментальним криптографічним вразливостям на етапі генерації seed (насіннєвої фрази). Передумовою для побудови системи захисту є надійність джерела ентропії та те, що прошивка пройшла достатній аудит.
Якщо на старті хибить джерело, то вся подальша система захисту повністю втрачає ефективність.
Централізоване зберігання vs чисте самокастоді: не існує ідеального варіанту, є лише компроміси ризиків і відповідності
ETF, інституційний кастоді: дозволяє уникнути ризиків індивідуальної операційної підтримки, але стикаєтесь із банкрутством платформи, заморожуванням регулятором та ризиком внутрішнього зловмисництва;
чистий індивідуальний самокастоді: ви маєте абсолютний суверенітет над активами, але мусите прийняти цілу низку системних ризиків, як-от вразливості прошивки, втрата мнемонічної фрази, дефекти джерела ентропії, атаки соціальної інженерії тощо.
Історія безперервно повторюється: вразливість у генераторі випадкових чисел — смертельна «старенька» проблема криптогаманців
Протягом багатьох років неодноразові інциденти з крадіжкою коштів мали корінь у збоях RNG (генератора випадкових чисел). Люди завжди думають, що трагедія трапляється лише з невідомими маленькими гаманцями, але ігнорують той факт, що в топ-виробників також можуть з’явитися компіляційні помилки, прогалини в коді тощо. Безпека не має «фільтра бренду».
Якщо ви використовуєте Coldcard Mk3 і в середовищі прошивок 4.0.1~5.0.3 після березня 2021 року нативно генеруєте seed/助记词 (мнемонічну фразу) — і при цьому не додаєте зовнішню ентропію через кості (骰子), не налаштовуєте Passphrase високої стійкості: якнайшвидше переведіть усі активи в гаманці на абсолютно нові адреси, у першу чергу обирайте адреси, згенеровані апаратними гаманцями інших брендів; під час переказу використовуйте достатню комісію, остерігайтеся конкуренції транзакцій RBF, щоб не допустити, аби вікно підтвердження переказу було зачищене хакерами раніше;
не сподівайтеся на випадок: програми перерахунку/перебору (enumeration) приватних ключів у хакерів продовжуватимуть сканувати вразливі адреси, і що довше кошти лежать без руху, то вищий ризик.