Suid-Afrika se Bitcoin-spesialiste. Voldoenend van ontwerp.
Bewaring & Sekuriteit · Deur James Caw · Bygewerk Julie 2026 · 7 min lees

Coldcard Bitcoin-beursie in gevaar: waarom jou Multisig hiervoor gebou is

Die Bitcoin-wêreld het vandag met ernstige nuus wakker geword. Sowat 594 BTC, ongeveer $38 miljoen, is binne minute uit sowat 500 beursies gevee. Die adresse het niks in gemeen gehad nie behalwe een ding: die private sleutels daaragter is gegenereer op 'n Coldcard-hardewarebeursie wat geaffekteerde fermware gebruik.

As jy 'n SimplB-kliënt is met jou Bitcoin in 'n kluis, is die kort antwoord dat jou kluis gehou het en jou munte veilig is. Die res van hierdie stuk verduidelik waarom.

Wat volg is wat werklik gebeur het, wie in gevaar is en waarom die bewaringstruktuur wat ek by SimplB bou, presies vir hierdie soort dag ontwerp is.

Wat verkeerd geloop het

Elke Bitcoin-beursie begin met 'n saad, 'n string toevalligheid waaruit alles anders afgelei word. Die hele sekuriteit van jou munte rus op daardie toevalligheid wat onvoorspelbaar is. Die industriestandaard is 128 bisse van entropie. Dit is 'n getal so groot dat om dit te raai onmoontlik is met enige tegnologie in sig.

Die fout: sekere Coldcard-fermware het opgehou om die toestel se hardeware-toevalgetalgenerator te gebruik en het teruggeval op 'n swakker sagteware-een. Die toestel het geen waarskuwing gegee nie. Niks op die skerm het anders gelyk nie. In plaas van 128 bisse is sade met veel minder geskep: sowat 40 bisse op die ouer Mk3 en sowat 72 bisse op die nuwer Mk4-, Mk5- en Q-modelle.

Veertig bisse klink abstrak, so maak dit konkreet. Dit krimp die aantal moontlike sade tot ongeveer 'n triljoen, wat goed binne bereik is van 'n vasberade aanvaller met gewone rekenaarhardeware. Jy genereer elke saad in daardie reeks, lei die adresse af wat elkeen sou produseer en kontroleer hulle teen die openbare blokketting. Enige adres wat munte hou, vee jy. Dit is presies wat gebeur het.

Dit was 'n afstandsaanval

Een gevaarlike wanopvatting doen die rondte en dit moet reggestel word voor enigiets anders. Hierdie aanval het nie vereis dat iemand 'n toestel aanraak nie. Niemand het by 'n huis of 'n brandkas of 'n kluis ingebreek nie. Die swakheid lê in die sleutels self en daardie sleutels sit op die openbare blokketting vir enigiemand om teen te toets. 'n Aanvaller het die hele ding vanaf 'n skootrekenaar gedoen.

Dit verander wat jou werklik beskerm. Om 'n hardewarebeursie in 'n veilige fasiliteit te berg, verdedig teen fisiese diefstal en peuter, wat 'n werklike en aparte risiko is. Dit doen niks teen 'n swak saad wat op 'n afstand geraai word nie. As jou munte bereikbaar is deur hierdie fout, is dit irrelevant waar die toestel gehou word.

Waarom byna elke leeggemaakte beursie enkel-handtekening was

Kyk mooi na die beursies wat leeggemaak is en 'n patroon spring uit: hulle was oorweldigend enkel-handtekening. Een toestel, een sleutel, een punt van mislukking. As daardie enkele sleutel swak is, staan niks tussen 'n aanvaller en die munte nie.

Dit is die hele rede waarom ek al jare lank aanvoer, vir enigiemand wat wil luister, dat enkel-handtekening nie goed genoeg is vir ernstige langtermynbewaring nie. 'n Enkele sleutel is 'n enkele ding wat kan misluk: deur 'n fermware-fout soos hierdie een, deur verlies, deur diefstal, deur 'n fout. Jy wil nie hê die veiligheid van 'n lewe se spaargeld moet op een komponent rus wat foutloos is nie.

Waarom multisig gehou het

My kliënte se munte word gehou in 'n 2-uit-3 multisig-opstellingmet die drie sleutels versprei oor drie verskillende hardewarevervaardigers. Om fondse te skuif het jy twee van daardie drie sleutels nodig om te teken. Een sleutel op sy eie kan niks doen nie.

Pas dit nou toe op vandag se gebeurtenis. Gestel 'n aanvaller kon een swak sleutel in daardie opstelling reproduseer. Hulle sou een handtekening van die twee benodigde hou.

Die munte skuif nie.

Die veeg het enkel-handtekeninghouers getref en het multisig grootliks uitgelaat om presies hierdie rede.

Om die sleutels oor verskillende vervaardigers te versprei is die tweede helfte van die ontwerp en vandag is die dag wat dit sy sout verdien het. 'n Fout in een vervaardiger se toestel verswak hoogstens een van jou drie sleutels. Die ander twee, gebou deur ander maatskappye op ander hardeware, bly onaangeraak. Dieselfde katastrofiese mislukking sou twee onafhanklike vervaardigers gelyktydig moes tref, 'n veel minder waarskynlike gebeurtenis. Rugsteun daardie sleutels op staal op aparte plekke en jy het bewaring wat vuur, vloed en roes sowel as hackers weerstaan.

Ek sê al jare lank dieselfde ding: drie hardewarebeursies van drie verskillende vervaardigers, presies vir ingeval een van hulle 'n agterdeur blyk te hê of sy entropie faal. Dit was nooit 'n gemaklike punt om op te bring nie. Dit het altyd 'n bietjie paranoïes geklink. Vandag het dit opgehou om hipoteties te wees. En ek sal erken: van al die toestelle wat ek gedink het dalk eendag die swak skakel kon wees, was Coldcard naby die onderkant van my lys. Dit is presies die punt. Jy bou nie hierdie struktuur omdat jy weet watter toestel gaan faal nie. Jy bou dit omdat jy nie weet nie en jy weier om alles te verwed op reg wees.

Waar dit my kliënte laat

Ek sal reguit met jou wees. Die Coldcard is een van die drie toestelle wat ek gebruik, so dit is een been van die multisig vir kliënte wat daardie kombinasie hou. Nou vir die detail wat die vraag besleg: SimplB se Coldcard-sade word glad nie deur die toestel se toevalgetalgenerator gegenereer nie. Ek skep hulle met fisiese dobbelsteenrolle, met die hand ingevoer, presies sodat geen fermware-fout ooit 'n kliënt se sleutel kan besluit nie. Vandag se fout lê in die toevalgetalgenerator. 'n Dobbelsteen-gerolde saad gaan nooit naby dit nie, so hierdie fout kan nie jou sleutels bereik nie.

Die hardeware voeg 'n tweede laag bo-op dit. Die model in my kliënte se kluise is die Q, nie die ouer Mk3 in die middel van vandag se dreinering nie. Die beursies wat leeggemaak is, was Mk3-beursies met sowat 40 bisse van entropie. Veertig bisse gee ongeveer 'n triljoen moontlike sade, 'n reeks wat 'n aanvaller met gewone hardeware in 'n redelike tyd kan deursoek. Die Q het sade met sowat 72 bisse gegenereer. Elke bykomende bis verdubbel die soektog, so 72 bisse is meer as vier miljard keer moeiliker om te kraak as 40. Daardie reeks lê ver buite wat enige aanvaller vandag prakties kan deursoek. Steeds kort van die 128-bis-standaard wat jou sleutels verdien en steeds nêrens naby die oop deur wat die Mk3 geblyk het te wees nie.

Dan die struktuur. Selfs al kon 'n aanvaller op een of ander manier 'n sleutel reproduseer, is dit altyd net een sleutel van die twee benodigde. 'n Enkele verswakte sleutel in 'n 2-uit-3 kan nie 'n enkele satoshi skuif nie. Sit die dobbelsteenrolle, die wiskunde en die multisig bymekaar en hierdie fout dra geen praktiese risiko vir kliëntkluise nie.

Geen praktiese risiko is steeds nie waar ek stop nie. By jou jaarlikse hersiening of wanneer ek vir jou 'n nuwe kluis bou, sal ek jou Bitcoin skuif na 'n kluis waar die Coldcard Q-sleutel vervang is met een wat op die opgegradeerde, reggestelde fermware gegenereer is. Ek sal hierna bly kyk soos meer detail uitkom en ek sal jou vertel as enigiets die assessering hierbo verander. Daar is geen nood vir paniek nie en geen nood om te haas nie. Die multisig doen sy werk terwyl ek deur die hersienings werk, versigtig.

As jy self Bitcoin hou

As jou Bitcoin in selfbewaring op 'n enkel-handtekening Coldcard Mk1, Mk2 of Mk3 sit, skuif jou munte dringend, tensy hulle reeds geneem is. Behandel daardie saad as verbrand. Genereer 'n vars saad op 'n veilige toestel en vee alles vandag daarheen, nie hierdie naweek nie. As jy op 'n Coldcard Q is, gradeer onmiddellik op na die reggestelde fermware en volg Coinkite se huidige riglyne, wat op die tydstip van skryf beteken om 'n nuwe saad op die reggestelde fermware te genereer en jou munte oor te skuif as 'n voorsorgmaatreël. Mk4- en Mk5-houers moet dieselfde doen. En as vandag jou laat besef het hoeveel op 'n enkele toestel rus, is dit die oomblik om te kyk na multisig.

As jy 'n ouer Coldcard het en jy is nie seker wat om te doen nie, moenie met jou spaargeld raai nie. Bespreek 'n oproep en vra. Ek sal veel eerder 'n senuweeagtige vraag beantwoord as om iemand munte te sien verloor wat hulle kon gehou het.

// hierdie artikel is algemene inligting, nie finansiële of sekuriteitsadvies spesifiek vir jou situasie nie. vir die tegniese besonderhede van die coldcard-kwessie, verwys na coinkite se amptelike advies. as jy onseker is oor jou eie opstelling, kry hulp voordat jy optree.

Wil jy jou Bitcoin behoorlik beveilig?

SimplB bou 2-uit-3 multisig-kluise met sleutels versprei oor drie hardewarevervaardigers, as 'n Regsverteenwoordiger van CAEP Asset Managers (FSP 33933).

Bespreek 'n bewaringsoproep

Lees volgende