Sprawa Coldcard: dlaczego sposób generowania twojego seeda naprawdę ma znaczenie
Błąd w oprogramowaniu portfeli Coldcard obniżył losowość używaną do generowania kluczy prywatnych, co pozwoliło hakerom odgadnąć te klucze na podstawie publicznego adresu. Jak to możliwe i dlaczego silna losowość ma tutaj takie znaczenie?
Na początku sierpnia 2026 roku po świecie Bitcoina rozniosła się niepokojąca historia. Środki zniknęły z niektórych sprzętowych portfeli Coldcard, choć atakujący nigdy nie mieli urządzenia w rękach. Żadnego phishingu, żadnego malware.
Co się stało
Błąd przez lata pozostawał ukryty w oprogramowaniu niektórych urządzeń Coldcard. Portfel miał generować frazę odzyskiwania (seed) przy użyciu bardzo wysokiej losowości. Z powodu błędu ta losowość była znacznie niższa. W efekcie powstawał seed, który w pewnych warunkach można było odgadnąć. A ponieważ blockchain Bitcoina publicznie pokazuje saldo adresów, atakujący mogli znaleźć portfele, które warto było zaatakować.
Co istotne, nie był to problem samego Bitcoina ani sprzętowych portfeli w ogóle. To był błąd w oprogramowaniu jednego konkretnego producenta. Czym więc jest ta losowość, znana technicznie jako entropia, i dlaczego ma znaczenie?
Entropia: niewidzialny fundament bezpieczeństwa
Entropia opisuje miarę losowości, a losowość można zawsze wyrazić matematycznie. Bezpieczeństwo frazy odzyskiwania każdego portfela opiera się na jednym założeniu. Seed musi powstawać z losowości tak ogromnej, że nie da się go odgadnąć. Dwanaście słów odpowiada 128 bitom entropii, co daje około 340 sekstylionów kombinacji. Ta liczba przekracza to, co ludzki mózg jest w stanie sobie wyobrazić. Aby to uprościć, można to sobie wyobrazić tak: nawet gdyby każda gwiazda w obserwowalnym wszechświecie odpowiadała jednej możliwości, potrzebowałbyś jeszcze około 340 bilionów takich wszechświatów, aby dotrzeć do tej liczby. Odgadnięcie frazy odzyskiwania o wysokiej entropii przy użyciu najpotężniejszych komputerów na świecie zajęłoby dłużej niż wiek wszechświata. To właśnie dlatego protokół Bitcoina jest tak bezpieczny.
Jednak gdy losowości jest zbyt mało, czyli liczba bitów jest niższa niż 128, bezpieczeństwo również szybko spada. Fraza przestaje być nie do odgadnięcia, a atakujący musi przeanalizować już tylko znacznie mniejszy zbiór możliwości. Właśnie to stało się w przypadku dotkniętych urządzeń Coldcard. Losowość spadła z oczekiwanych 128 bitów do wartości o kilka rzędów wielkości niższych, a to, co wcześniej było praktycznie niemożliwe, stało się zadaniem, z którym dzisiejszy wydajny sprzęt mógł sobie poradzić w ciągu kilku dni.
Błąd w oprogramowaniu Coldcard oznaczał, że wysoka losowość nie była zasilana przypadkowymi zewnętrznymi wpływami, a jedynie generatorem liczb losowych.
Jak to powinno działać
Spójrzmy na przykład sprzętowych portfeli Trezor, tworzonych przez SatoshiLabs (tę samą grupę firm, do której należy Invity). Trezor nigdy nie czerpie losowości z jednego źródła. Podczas tworzenia portfela łączy sprzętową losowość samego urządzenia z losowością z twojego komputera lub telefonu. Nowsze modele budują losowość z trzech generatorów liczb losowych oraz kryptograficznie bezpiecznych danych z telefonu lub komputera użytkownika portfela.
Zasada jest prosta. Nawet jeśli jedno źródło zawiedzie, inne wciąż dostarczą wystarczającą losowość. Ta zasada redundancji chroni właśnie przed tym, co przydarzyło się dotkniętym urządzeniom Coldcard, gdzie awaria jednego źródła nie miała żadnej siatki bezpieczeństwa. Oprogramowanie Trezora jest też w pełni otwarte, więc każdy może je sprawdzić.
Tutaj znajdziesz własne wyjaśnienie Trezora, jak działa generowanie seeda:
Czym jest entropia i jak Trezor generuje twój portfel
Wnioski
Wniosek nie jest taki, że self-custody jest czymś złym. Liczy się to, jak producent podchodzi do losowości, przejrzystości i przeglądu własnego kodu.
Jeśli chcesz mieć spokój ducha, rozważ dwie poniższe opcje, może nawet w połączeniu. Kup sprzętowy portfel Trezor (model TS3, TS5 lub TS7) albo skorzystaj z usługi powierniczej Invity, gdzie twoje środki są przechowywane przez największego na świecie powiernika Bitcoina, BitGo.
Nie ma jednak żadnego powodu, by tracić wiarę w Bitcoina. Trzeba tylko postawić na odpowiednie narzędzia.
Zastrzeżenie: To materiał edukacyjny, a nie porada inwestycyjna. Żadna metoda przechowywania środków nie jest całkowicie wolna od ryzyka, więc zawsze sprawdzaj informacje w oficjalnych źródłach.