Skip to content
Bitcoin Oktatás

A Coldcard-ügy: miért számít igazán a seeded létrehozásának módja

Egy firmware-hiba a Coldcard pénztárcákban meggyengítette a privát kulcsok generálásához használt véletlenszerűséget, így a hackerek egy nyilvános cím alapján ki tudták következtetni ezeket a kulcsokat. Hogyan lehetséges ez, és miért számít itt annyira az erős véletlenszerűség?

Invity Blog
A Coldcard-ügy: miért számít igazán a seeded létrehozásának módja

2026 augusztusának elején nyugtalanító hír járta körbe a Bitcoin-világot. Pénzeszközök tűntek el néhány Coldcard hardveres pénztárcából anélkül, hogy a támadó egyszer is a kezében tartotta volna az eszközt. Nem volt adathalászat, nem volt kártékony szoftver.

Mi történt

Egy hiba éveken át rejtve maradt néhány Coldcard eszköz firmware-jében. A pénztárcának a helyreállítási kifejezést (seedet) nagyon magas szintű véletlenszerűség felhasználásával kellett volna létrehoznia. A hiba miatt ez a véletlenszerűség jelentősen alacsonyabb volt. Az eredmény egy olyan seed lett, amely bizonyos feltételek mellett kiszámítható volt. És mivel a Bitcoin blokklánc nyilvánosan mutatja a címek egyenlegét, a támadók képesek voltak megtalálni azokat a pénztárcákat, amelyeket megérte megcélozni.

A lényeg az, hogy ez nem a Bitcoin problémája volt, és nem is a hardveres pénztárcáké általában. Egy konkrét gyártó firmware-jében lévő hibáról volt szó. Mi is tehát ez a véletlenszerűség, szakszóval entrópia, és miért fontos?

Entrópia: a biztonság láthatatlan alapja

Az entrópia a véletlenszerűség mértékét írja le, a véletlenszerűség pedig mindig kifejezhető matematikailag. Minden pénztárca helyreállítási kifejezésének biztonsága egyetlen feltételezésen nyugszik. A seedet olyan hatalmas véletlenszerűségből kell származtatni, hogy azt ne lehessen kitalálni. Tizenkét szó 128 bit entrópiát jelent, ami körülbelül 340 szextillió kombinációnak felel meg. Ez a szám túlmutat azon, amit az emberi agy el tud képzelni. Egyszerűsítve úgy képzelheted el, hogy még ha a látható univerzum minden csillaga egyetlen lehetőséget jelentene is, körülbelül 340 billió univerzumra lenne szükséged ahhoz, hogy elérd ezt a számot. Egy magas entrópiájú helyreállítási kifejezés kitalálása a világ legerősebb számítógépeivel is tovább tartana, mint az univerzum kora. Ez teszi a Bitcoin protokollt ilyen biztonságossá.

De amint túl kevés a véletlenszerűség, azaz a szám nem 128 bit, hanem annál kevesebb, a biztonság is gyorsan csökken. A kifejezés már nem lesz kitalálhatatlan, és a támadónak csak egy sokkal kisebb lehetőségkészletet kell átvizsgálnia. Pontosan ez történt az érintett Coldcard eszközökön. A véletlenszerűség a várt 128 bitről nagyságrendekkel alacsonyabb értékekre esett, és amiből korábban gyakorlatilag lehetetlen feladat volt, az a mai erős hardverekkel néhány nap alatt megoldhatóvá vált.

A Coldcard firmware-jében lévő hiba azt jelentette, hogy a magas véletlenszerűséget nem véletlenszerű külső hatások táplálták, hanem csak egyetlen véletlenszám-generátor.

Hogyan kellene ennek működnie

Nézzük meg a SatoshiLabs által fejlesztett Trezor hardveres pénztárcák példáját (a SatoshiLabs ugyanabba a családba tartozik, mint az Invity). Ez soha nem egyetlen forrásból meríti a véletlenszerűséget. Egy pénztárca létrehozásakor az eszköz saját hardveres véletlenszerűségét kombinálja a számítógépedről vagy telefonodról származó véletlenszerűséggel. Az újabb modellek három véletlenszám-generátorból építik fel a véletlenszerűséget, a pénztárca használójának telefonjáról vagy számítógépéről származó, kriptográfiailag biztonságos adatokkal együtt.

Az elképzelés egyszerű. Még ha egy forrás ki is esne, a többi továbbra is elegendő véletlenszerűséget biztosítana. Ez a redundancia elve pontosan az, ami védelmet nyújt az ellen, ami az érintett Coldcard eszközökkel történt, ahol egyetlen forrás kiesésének nem volt biztonsági hálója. A Trezor firmware-je emellett teljesen nyílt, így bárki megvizsgálhatja.

Íme a Trezor saját magyarázata arról, hogyan működik a seed generálása:
Mi az entrópia, és hogyan generálja a Trezor a pénztárcádat

A tanulság

A tanulság nem az, hogy a self-custody rossz megoldás lenne. Hanem az, hogy valójában az számít, hogyan kezeli egy gyártó a véletlenszerűséget, az átláthatóságot és a saját kódjának felülvizsgálatát.

Ha szeretnél nyugodt lenni, fontolj meg két lehetőséget, akár kombinálva is. Szerezz be egy Trezor hardveres pénztárcát (TS3, TS5 vagy TS7 modell), vagy támaszkodhatsz az Invity letétkezelési szolgáltatására, ahol a pénzeszközeidet a világ legnagyobb Bitcoin-letétkezelője, a BitGo őrzi.

De semmiképpen nincs szükség arra, hogy elveszítsd a bizalmadat a Bitcoinban. Csak a megfelelő eszközökre kell fogadnod.


Disclaimer: Ez oktatási célú tartalom, nem minősül befektetési tanácsnak. Semelyik letétkezelési módszer nem teljesen kockázatmentes, ezért az információkat mindig hivatalos forrásokból ellenőrizd.