La brecha de entropía de COLDCARD: cuatro líneas de código que costaron más de 1.596 BTC

Fuentes: COLDCARD Entropy Failure: How Four Lines of Code Cost More Than 1,596 BTC

Cuatro líneas de código, dos archivos y cinco años sin que nadie las detectara: así resume OneKey el fallo de entropía que ha costado al menos 1.596 BTC a usuarios de carteras frías COLDCARD. Un cambio de firmware en 2021 desactivó el generador de números aleatorios por hardware del dispositivo y lo sustituyó por un software predecible, sembrado con datos no secretos como el número de serie del chip y el tiempo de encendido. El resultado: en lugar de 128 bits de entropía, los modelos Mk3 quedan con unos 40 bits y los Mk4/Mk5/Q con alrededor de 72, un espacio de búsqueda al alcance de atacantes con capacidad de cómputo alquilada. La macro de seguridad del firmware estaba definida como 0 (desactivada), pero el #ifdef solo comprobaba que la opción existiera, así que la compilación pasó sin errores y el firmware se distribuyó. Investigadores anónimos generaron las frases candidatas en sus propios equipos, derivaron las direcciones Bitcoin mediante BIP-39/BIP-32 y vaciaron los monederos consultados contra la cadena de bloques. Coinkite ha publicado un informe técnico y un parche en la versión 4.2.0, pero ninguna actualización puede añadir aleatoriedad a una frase ya creada. OneKey recomienda a los usuarios de Mk2 y Mk3 con firmware entre 4.0.1 y 4.1.9 mover sus fondos de inmediato y, en el caso de Mk4 y Mk5, verificar la versión del firmware empleada al generar la frase original. El artículo describe también los cuatro controles internos que la compañía asegura aplicar para evitar un fallo equivalente en sus propios dispositivos.