Hardwarová peněženka Coldcard od kanadské firmy Coinkite se prodává s jasným slibem. Klíče k bitcoinu nikdy neopustí zařízení, které je offline, takže se k nim útočník přes internet nedostane. Koncem července se ukázalo, že to neplatí.
Problém sahá až do roku 2021. V tehdejším firmwaru se porouchala kontrola, která měla hlídat, že klíče vytváří speciální hardwarový generátor náhodných čísel. Ověřovala totiž jen to, že je funkce nastavená, ne že opravdu běží. Když neběžela, sáhl systém po náhradním řešení a číslo si odvodil ze sériového čísla čipu a z vnitřních hodin. Tedy z hodnot, které jde zvenčí odhadnout nebo změřit na vlastní stejné peněžence.
Tím se počet možných klíčů zmenšil z astronomického čísla na množství, které projede běžný počítač. Útočník tak generoval klíče u sebe, porovnával je s veřejným záznamem blockchainu a hledal shodu. Zařízení oběti do toho vůbec nevstoupilo. Mohlo být klidně vypnuté v trezoru na druhém konci světa.
Během prvních jednačtyřiceti minut zmizelo přes tisíc bitcoinů z bezmála dvanácti set peněženek. Podle výzkumné skupiny Galaxy Research škoda vyšplhala ke skoro dvěma miliardám korun a útok dál pokračoval. Coinkite chybu přiznala.
Zařízení, které si člověk kupuje kvůli bezpečí, stojí a padá s firmwarem, do kterého nevidí. Tady v něm pět let ležela chyba, o které nikdo nevěděl, a všechny klíče visely na jediném přístroji.