Kihagyás

UGMF FTF #50. Unpacking the Coldcard Exploit | Freedom Tech Friday 50 (2026-08-01)

Epizód: UGMF (Ungovernable) - Freedom Tech Friday #50 (kozelíto datum 2026-08-01) - Vendor: Ungovernable (UGMF) + Foundation Hazigazdak: Q&A (Foundation, head of customer experience), Max (Ungovernable Empire (brand, meghagyva)), Seth (Foundation COO), Zach (Foundation CEO) Forrás: serve.podhome.fm/episodepage/ugmf/unpacking-the-coldcard-exploit-freedom-tech-friday-50 Transcript: Podhome.fm ASR (HTML Unknown: placeholder-ekkel), sajat konverzio SRT-ve 2026-08-01 (~66 perc → 11 160 szo, 840 utterance)


A lényeg (egyetlen összegzés)

A 2026-os UGMF Freedom Tech Friday #50 epizod a Coldcard Q1/Q4 firmware exploit technikai boncolasat es a hardver-tarca iparag reakciojat dolgozza fel. Az epizod ot fo szalon halad: (1) A Coldcard exploit threat model - a bug a dice rolls seed generaciot erinti, es "way too little dice rolls and proceed or reuse the same number" tipusu tamadasokat tesz lehetove physical access eseten; (2) Az "intended but not wired up correctly" technikai hiba - a Coinkite mernokei terveztek a multi-source entrópia kombinaciot (secure element + MCU), de a szoftverben a wiring soha nem valosult meg, es a hiba 5+ evig rejtve maradt a nyilt forraskodu projektben; (3) A Foundation Passport valasza: avalanche noise source - a Foundation sajat fejlesztesu, nyilt forraskodu entropia-forrasa (a Bunny "b trusted" projektjebol adaptalva), ami standard ellenallas-kondenzator aramkorrel kvantum-zajt hasznal, es nem fugg black box silicon-tol; (4) AI-alapu commit-audit - a Foundation a legujabb GPT cyber modellt hasznalja a teljes commit-tortenet atvizsgalasara, amit "in minutes or tens of minutes" el tud vegezni, szemben a korabbi "very time consuming" manuális review-val; (5) A "you don't wanna throw stones in a glass house" iparagi onvedelem - Zach hangsulyozza, hogy minden hardver-tarca kodbazisban van valamilyen sebezhetoseg, es a "showstopper vs. patchable" distinkcio fontosabb, mint a brand-haboru. A közösség Q&A szegmensben a felhasznalok a Trezor, Ledger, BitBox osszehasonlitast kerdezik, es a multisig/jelmondat UX-ujratervezes szuksegessege merul fel.


UGMF FTF #50. 1. rész: Coldcard exploit unpack + intro (2026-08-01)

Az Ungovernable Freedom Tech Friday ötvenedik, jubileumi adása rendhagyó formában indult: a stáb az eredeti napirendet sutba dobta, és kizárólag a Coldcard (Coinkite) hardver-tárcát érintő, néhány nappal korábban nyilvánosságra került entrópiás sebezhetőség kibontásának szentelte a műsort. A csapat. Q&A (Foundation, head of customer experience), Max (Ungovernable Empire (brand, meghagyva)), Seth (Foundation COO) és Zach (Foundation CEO), egységesen "az önletétkezelés eddigi legrosszabb incidensének" nevezte az esetet. A támadó a rész keltezésének pillanatában hozzávetőleg 600, majd a későbbi láncelemzés alapján már több mint 1000 bitcoint zsákmányolt mintegy 500, jellemzően egyszeri aláírású tárcából, fél óra leforgása alatt. A Coinkite hivatalos tanácsa és a Block kutatói posztja alapján minden, 2021 márciusa után seedet generált Mark 3, Mark 4, Mark 5 (<5.6 firmware), Q (<1.5 firmware), valamint a Block szerint a Mark 2 felhasználó is érintett. A bug lényege: a teljes firmware-átírás során a kód véletlenszám-generátora csendben átállt a hardveres RNG-ről egy teljesen kiszámítható szoftveres megoldásra, így a generált seed valódi entrópiája mindössze 32 bit körülire esett vissza. Aki helyesen dobott kockát (50-98 dobás → 128 bit, ≥99 → 256 bit), nagyon erős jelszót használt (legalább öt szó), vagy multisig környezetben tartja a Coldcardot (2/3 vagy 2/2 küszöb), az relative biztonságban van, de a műsor vezérfonala a "mozgassátok a pénzt, amint biztonságosan megtehetitek" üzenet.

Bevezető és a show keretei

A Freedom Tech Friday Q&A szokásos köszöntőjével indult, amely vázolta a műsor kétheti formátumát: kilenckor keleti idő szerint, illetve 14:00-kor brit idő szerint, a Foundation és az Ungovernable márka égisze alatt. Q&A saját pozícióját "head of customer experience"-ként definiálta a Foundationnél, a többi panelista Max ("head honcho of the Ungovernable Empire (brand, meghagyva)"), Seth (a Foundation COO-ja, akit Q&A tréfásan nem tudott pontosan címezni) és Zach (a Foundation CEO-ja). A show mottója a "digitális Panopticonból visszavenni az irányítást": Bitcoin, Monero, titkosított üzenetküldők, privacy eszközök. A tartalmakat a Freedom.tech nevű, mesterséges intelligenciával működő napi hírügynökség kurátorálja több száz forrásból.

A Q&A a múlt heti epizód támogatói köszönetével folytatódott, kiemelve a "LateStageHuddle" nevű hallgatót, aki 6006 szatosit küldött és megosztotta a pleb miner monthly-hoz kötődő személyes történetét. Saját szavaival: "I miss the good old days of when I first found the pleb miner monthly. I went really far and even tried to get go all in research and if bányászat using landfill gases was a viable option. But after my DCX immersion rig failed and burned up two s 19 x p's, ouch, then I kinda got a little burned myself, pun intended. But John's right, we were making money. I probably broke even on the entire operation at my house and ended up making a lot of friends along the way." A Q&A külön kiemelte, hogy John, a korábbi adás bányászat-témájú vendége "minden alkalommal class act".

Az időzóna-váltás után, amikor Q&A rákérdezett a csapat állapotára, a hangnem azonnal megfordult. Seth frappánsan jelezte az adás valódi témáját: "It was a good night for everyone in the space to spend some time auditing their code if they hadn't yet already, or even if they had already, spending a few hours digging deeper. So it was a it was a good late night for, I think, pretty much everybody who touches self letétkezelés in this space. But gonna be a interesting topic to get into. I feel like this might be one of the worst incidents for self letétkezelés or at least specifically for Bitcoin self letétkezelés I've we've ever seen." Saját fizikai tünetekkel folytatta: "wake up woke up feeling the same I did last night, which is pretty, you know, nauseous and kinda sick to my stomach about everything." Max visszaigazolta: "echo the thoughts there, really. It's it's really just shitty to see. And with all the work that has been done to try and push people to self letétkezelés and get coins off exchange and take all the precautions and everything else, a lot of people will be affected by this." Max egyben programot is hirdetett: "my hope is that today we can try and help anyone who needs the help, give some advice, give a rundown of what's happened. And, also, for anyone who might be affected, just try and stop them from panicking and making mistakes because they've been forced into this sort of situation."

A Coldcard exploit felvezetése, a helyzet gyors összefoglalása

Seth vázolta a 24-48 órás "sit rep"-et azoknak, akik offline voltak a Twitteren. Az események a kiadást megelőző reggel korai óráira datálódnak: valaki "emptied around about 600 bitcoin out of roughly 500 separate wallets, which is somewhere near the tune of like $38,000,000. And it all happened within the span of like half an hour." Fontos apró részlet, hogy Seth szerint "every one of those was a single signature wallet", vagyis a támadónak minden egyes bitcoinnál egyetlen aláírással kellett hozzáférnie. A tulajdonosok a klasszikus best practice-t követték: "They would have wrote down their seed words, kept them offline and did, you know, they dotted all the i's across all the t's and they did what people told them to do as a best practice."

Az érintett eszközöket illetően Seth a Coinkite hivatalos advisory-jára hivatkozott: "mark three devices on firmware version four point o one and later, as well as Mark four and Mark five devices, are the later devices on anything before version 5.6. And also their QR code based device, the Q, for firmware versions 1.5 or earlier." A Block kutatói emellett "also reckon that the Mark two, which is older again, obviously, is also in scope as well." A Coinkite alternatív termékei (TapSigner, OpenDime, SatsCard) "at the current state believed to not be affected".

Azt, hogy a Coinkite miért csak a Mark 3-tól felfelé jelöli meg, a Block posztja tisztázza a Mark 2-vel kiegészítve. Érdemes itt megragadni a rész egy fontos pontosítását, amit Seth tett: a hangsúly nem a jelenlegi firmware-verzión van, hanem a seed generálásakor használt verzión. "Crucially, firmware versions when you generated the seed, not now. That's the crucial point."

A technikai hiba lényege, egyszerűsítve

Seth, aki a technikai unpackot vitte, a részben egy "TLDR"-szintű összefoglalót adott, ígérve, hogy a részletekbe később mennek bele: "Underneath it, all what happened basically was a random number generator problem. In a rewrite, a significant rewrite of the core card code back in March 2021, the c generation code quietly stopped using the device's hardware randomness and started using an ordinary software randomness instead, which is I believe calculated from things that are kind of entirely predictable if you know what you're looking for. The hardware itself was fine that that hasn't been exploited. It was the way that the the software was changed. The code simply stopped asking for anything from the hardware, I believe."

A lényeg tehát: nem hardveres hiba, hanem egy firmware-szintű átállás, amely a hardveres biztonsági elem RNG-jét kikerülte. "The hardware itself was fine." A 2021 márciusi nagy firmware-rewrite során a seedgeneráló kód "csendben átállt" hardveres véletlenszám-generátorról szoftveresre, és ez a szoftveres implementáció a támadó számára visszafejthető. A rész keltekor az iparági konszenzus szerint "around 32 bits of entrópia" maradt a seedben az alapértelmezett úton, ami Seth számítása szerint "seconds if you have any sort of real compute" szinten törhető, és még közepes asztali számítógépen is "thirty minutes for a regular, like, desktop computer".

Seth a számok kapcsán egy fontos korrekciót hozott: a kommunikált 600 BTC-nál "significantly more"-ra lehet számítani, a lánc-elemzés alapján "over 1,000 Bitcoin, but that will increase". Seth szerint ennek oka a támadó technológiai éretlensége: "he only did SegWit addresses, and he did not do them to a very deep deep look ahead for addresses. So he was very likely missing a lot of funds in the initial breach." A BIP 85 gyerek seed-ek és más script típusok "definitely a lot more funds at risk than have been stolen so far".

A támadó "második lépése", entropia, deriváció, gap limit

A rész egyik legértékesebb technikai betekintése, hogy Zach és Seth rávilágítottak: a támadónak a seed kitalálásán túl a derivációs útvonalat, az account indexet és a gap limitet is kezelnie kell. Seth magyarázta: "an attacker that that's just step one. So an attacker needs to do that. And then for each exit for each possible seed, the attacker needs to, you know, follow the derivation path. So if you're if you're segwit, there's a specific derivation path. Right? If you're there's there's all these, there's probably, you know, maybe four standard derivation paths that an attacker might check, then they have to check, you know, the index." A támadó ezt a gap limitet Seth megfigyelése szerint nem kezelte rendesen: "people were reporting that they had some coins stolen, but not all." Más szóval a támadó ablakot hagyott: egyes felhasználóknak az első menetben csak a "lógó gyümölcs", a könnyen elérhető címek, tűnt el, de a mögöttes tárcák még mozgathatók voltak. Seth abban reménykedett, hogy ez a felhasználóknak időablakot ad: "the good thing for cold card users is that if you have anything right now except, like, the mark three with no jelmondat or or no dice rolls, like, if have anything else, I think it looks like right now, like, you're okay, and there's time, you know, to react to this."

Játék elmélet és a másolók hulláma

A másik figyelemre méltó momentum a "game theory" keretezés. Max és Seth egyetértettek abban, hogy a fenyegetés nem egyetlen támadó, hanem várhatóan "hundreds of copycat, you know, hackers" és AI-asszisztált próbálkozók ezrei. Seth szó szerint: "with with AI, I think there's probably gonna be thousands of people worldwide, maybe more trying to, you know, crack these cold card seeds now, and I think it's just gonna continue for years." A kérdés, hogy "how long do I have? Like, hours, days, weeks". Seth erre úgy reflektált, hogy "it's not a function of, like, the entrópia purely. It's up to, like, creative attackers now to figure out, you know, how how far ahead are you looking in the gap limit, you know, what accounts are you looking at, what derivation paths are you looking at." A védelmi tanács egyértelmű: a Mark 3 owner-ek számára "seconds", a magasabb entrópiájú eszközöknél "a day and a half" volt Seth legjobb becslése GPU klaszterekre, de ő is hangsúlyozta, hogy ez egy folyamatosan romló helyzet.

Max egy kulcsfontosságú user-kategóriát azonosított: akinek "Coincard forms only one of your presumably a two of three minimum" multisig tárcájában van csak egy kulcs, az "obviously, even if that device is completely compromised, it's not enough to to compromise or move funds out of there". A multisig küszöb véd, de "you still need to take some action and rotate that key out as well".

A Coinkite vendor disclosure árnyalásai

A rész második felében a csapat a Coinkite saját kommunikációját boncolgatta. Seth idézte a Coinkite blogot, és a "saját entrópia" megoldásait három rétegben rendezte:

  1. Kockadobás (dice rolls): 50-98 független dobás "that's that's kind of contributed to a 128 bits of entrópia and completely sidesteps the the vulnerability that we're talking about. And if you did 99 or more, then it's the same thing, but you've got you've now got 256 bits of entrópia."
  2. Passphrase: "If you kind of let the device generate the seed with the bug that we're talking about, but then added a very secure jelmondat on top, you are adding a significant layer on top." Seth konkrét ajánlást tett: "I'm probably talking five minimum words or something to the, you know, equal entrópia if you kind of use random strings."
  3. Multisig: "even if that device is completely compromised, it's not enough to to compromise or move funds out of there."

Seth fontos qualifier-t tett: "if you've got half of the secret, then it's only a matter of time before somebody was with enough kind of compute power is able to kind of have a good crack at that. So I wouldn't count yourself as kind of completely safe if you find yourself in that position. I would still be looking to move funds. You'll probably just classify it as not hanging fruit hours."

A Coinkite kommunikációban van egy fontos régi hiba, amit Seth tisztázott a "dice roll potentially weakening"-kel kapcsolatban: "that was a separate bug that they had where they weren't enforcing a minimum to see like rice — Yeah. And use that terrible entrópia for a c. They they did fix that. That was quite some time ago." A jelenlegi advisory nem ezt a régi bugot, hanem a 2021-es firmware-átírást érinti.

A "BIP 85" gyerek seed-ek kapcsán Max explicit figyelmeztetést tett: "the BitPay five one is really important because that's become more and more of a standard for people to use for their hot wallets. So you may think, okay. Well, I moved all my funds off my cold card, but any attacker with private keys can easily derive all of the child seeds that you've ever created from it too." Más szóval a cold card seedből determinisztikusan származtatott összes gyerek seed (akár más hardver-tárcára, akár hot walletbe betöltve) szintén érintett. A teljes láncot rotálni kell.

Seth a rész vége felé egy Twitter-kérdést is feldolgozott (Bon-tól): "what about the option some people did where you allow the device to to generate the what we now know is is a weak seed. At night in dash rolls on top of that, did the firmware even add the dash rolls properly? My understanding is yes, it did. So even though you've kind of given it little to no entry from the device itself, the dice rolls, as long as they're they're a sufficient amount, which 99 would be, then you still have a sufficient amount of total entrópia to generate a secure seed." Ez fontos finomhangolás: a kockadobás a Coinkite által közzétett advisory alapján felülírja a gyenge RNG-t, feltéve, hogy a firmware a dobásokat megfelelően összegzi. Seth jelezte, hogy ezt nem validálta önállóan, és a nézőknek a Coinkite saját posztját javasolta forrásul.

Miért különbözik ez a korábbi incidensektől

Zach a részben többször hangsúlyozta a kollektív felelősség és a "physical access required" fenyegetési modell összeomlását. A cold cardot a bitcoinerek széles köre "industry regarded hardveres pénztárca"-ként kezelte, és a legfőbb védelmi ígéret az volt, hogy a seed offline marad, a készülékhez fizikai hozzáférés kell. Seth a rész legvégén jelezte: "this vulnerability is known, and it's not like a, oh, just update your app and you're secure or even update your firmware and you're secure." A szoftverfrissítés önmagában nem oldja meg a problémát, hiszen "if you install that, you still have to generate a new seed and move funds". A frissítés csak az újonnan generált seed-eket védi, a korábbi tárcákat nem "gyógyítja meg".

A rész egy Q&A-tól származó fontos tanulsággal zárult, miszerint a felhasználóknak "as as, urgently as possible" kell mozgatniuk a pénzt, de biztonságosan: "we don't wanna or as we all we we don't wanna mess anything don't wanna mess anything up by moving too quickly". A rész itt átadja a stafétát a második felébe, ahol a konkrét teendőket és a Coinkite-tel való további kommunikációt fogják kibontani.


UGMF FTF #50. 2. rész: Coldcard exploit részletek + Foundation Passport összehasonlítás (2026-08-01)

Epizód: Unpacking the Coldcard Exploit | Freedom Tech Friday 50 Forrásanyag: (3720 szó, kb. 22:00 → 44:00 — Coldcard exploit technikai részletek + Foundation Passport összehasonlítás + dice rolls threat model) Transcript: Podhome.fm ASR (HTML formátumban Unknown: placeholder-ekkel), saját konverzió SRT-vé 2026-08-01 (~66 perc → 11160 szó, 840 utterance, ~1 sec wall-time SRT útvonalon)


Ez a rész a Coldcard exploit technikai boncolásának közepét dolgozza fel: a vendégek (Q&A, Max, Seth, Zach) elmagyarázzák a 99+ dice rolls támadás threat modeljét, a Coldcard Q1/Q4 firmware sebezhetőség gyökerét (a "intended to combine multiple sources of entrópia, but just was not wired up correctly in software"), és a Foundation Passport eszközök védekezési stratégiáját (avalanche noise source + AI-alapú commit-audit). A központi üzenet: a hardver-tárcák entrópia generációja a "legfontosabb kód a PIN-kezelésen kívül", és a nyílt forráskódú kódbázis ellenére a bug 5+ évig észrevétlen maradt, ami a vendor disclosure és a security auditor engagement fontosságát hangsúlyozza. A rész a Passport vs. Coldcard összehasonlítással zárul, ahol Zach kiemeli a Foundation saját avalanche noise source megoldását (nyílt forráskódú áramkör, standard alkatrészek, nincs black box silicon), és a bug bounty programok értékét.


1. A Coldcard exploit threat model: 99+ dice rolls

A felfedezés kontextusa

A beszélgetés a Coldcard exploit gyakorlati oldaláról szól: hogyan használható ki a bug, és milyen threat model-t jelent a felhasználók számára. Max szerint "I posted a YouTube video about that would allow you to do way too little dice rolls and proceed or reuse the same number, all of those sorts of things." A kulcs momentum: ha a felhasználó nem csinált 99+ kockadobást, vagy újrahasználta ugyanazt a számot, akkor a támadó a gyenge entrópia miatt visszafejtheti a seed-et.

A "doing them correctly" fontossága

Zach egy fontos distinkciót tesz: "dice rolls, quote unquote, on its own is not enough. Doing them correctly is enough to protect you against this attack." A hangsúly a "correctly" szón van, nem a mennyiség, hanem a minőség számít. 99 dobás rossz minőségben nem ér fel 10 jól elvégzett dobással.

Ajánlás régi seed-ekhez

Zach biztonsági ajánlása: "if you're not sure because it might have been a few years ago, then you just need to on the side of caution and and start to look at moving funds out out of that just just to be on the safe side." Aki több éve használ Coldcard-ot és nem biztos a seed-generálás minőségében, annak érdemes a funds-ot új seed-re migrálni, a költség (tranzakciós díj + idő) alacsonyabb, mint egy esetleges lopás.


2. A bug technikai gyökere: "intended, but not wired up correctly"

A vendor disclosure tanulsága

A legfontosabb technikai momentum Zach szavaival: "the intent the cold card team did intend to combine multiple sources of entrópia. It just was not wired up correctly in the software." Ez a tervezési szándék vs. implementációs hiba klasszikus esete: a Coinkite mérnökei tervezték a multi-source entrópia kombinációt, de a szoftverben a wiring (a források összekapcsolása) nem valósult meg. A "I don't know if that helps answer the question" szerény megfogalmazás ellenére ez egy komoly rendszerszintű hiba.

5+ évnyi rejtett hiba

A közösség egyik tagja (Zach beszélgetőpartnere) rákérdez: "how does something like that happen, and how does it go unnoticed in a in a source view for viewable project for what we now, like, five years?" A kérdés jogos, a Coldcard nyílt forráskódú projekt, és 5+ évig senki nem vette észre a wiring hibát. Ez rávilágít a static code review korlátaira: az emberi auditorok általában csak a magas-szintű logikát nézik, nem a konkrét source-összekapcsolásokat.

A "code to generate entrópia is probably the most important code"

Zach stratégiai összefoglalása: "the code to generate, entrópia, right, or randomness is probably the most important code for a hardveres pénztárca outside of maybe, like, like, the code to deal with entering PINs, right, like PIN or password attempts and rate limiting that code." Ez egy fontos framework: minden hardver-tárcánál az entrópia generáció kritikus fontosságú, és a fejlesztőknek külön figyelmet kell rá fordítaniuk.


3. A Foundation Passport megoldása: avalanche noise source

A több-source entrópia kombináció

Zach a Foundation Passport eszközök védekezési stratégiáját ismerteti: "all Passport models, implement and combine multiple sources of entrópia. So depending on the model, right, it might include the secure element, the processor." A Passport a secure element + processor kombinációt használja, DE ez önmagában nem elég Zach szerint, mert "who knows if that stuff is backdoored."

Az avalanche noise source: nyílt forráskódú, standard alkatrészek

A Foundation egyedülálló megoldása az avalanche noise source: "what all our models have, which is really cool, is something called an avalanche noise source, which is an nyílt forráskódú circuit, schematic that we, adapted from this hardware hacker named Bunny who did a really cool, crowdfunded project called b trusted or precursor." Az avalanche noise source egy standard ellenállás-kondenzátor alapú áramkör, ami a kvantum-zaj fizikai jelenségét használja entrópia-forrásként, nincs benne black box silicon.

"We integrate that into all of the entrópia generation"

A Passport minden modellje tartalmazza az avalanche noise source-ot: "we integrate that into all of the entrópia generation as well because we didn't want to only rely on black box, you know, silicon because who knows if that stuff is backdoored." A filozófia: ne bízz egyetlen forrásban sem, kombinálj nyílt forráskódú és auditálható forrásokat.

A korábbi auditálás AI-modellekkel

Zach kiemeli a Foundation proaktív auditálási gyakorlatát: "we've confirmed, of course, with, both with humans and with the help of the latest, AI models. And, of course, you know, we as a company have have cyber access as well to, the latest GPT cyber, model. You know, we've confirmed that none of our entrópia generation is affected by this and nor has it ever." A "the latest GPT cyber model" (valószínűleg a GPT-4 / Claude-class security-audit model) használata a commit-szintű auditálásra egy modern best practice.

AI-alapú commit audit visszatekintve

A legérdekesebb pont: "one of the great things about AI is we're able to look back through every commit, right, every change to the code base, which prior to AI would be very difficult to do and would be very time consuming. And now it can be done in in minutes or tens of minutes, and so it's very helpful." Ez a Coldcard 5+ éves rejtett hibájára utal, ma már egy AI-modell percek alatt átnézhetné a teljes commit-történetet, és megtalálhatná a wiring hibát.


4. "You don't wanna throw stones in a glass house"

A hardver-tárca iparág önvédelme

Zach visszafogja a Coinkite elleni támadást: "it's scary right now in in the AI world. I don't wanna you know, what's the term? You don't wanna throw stones in a glass house. I don't think hardveres pénztárca companies should be jumping on the train piling up on this." Az érvelés: minden hardver-tárca kódbázisban van valamilyen sebezhetőség, és az AI-modellek egyre jobban találják meg ezeket, "every time a new, model comes out, right, a a new step in step up in intelligence with AI models, it's going to be easier to find potential, exploits or vulnerabilities."

A "showstopper vs. patchable" distinkció

Zach fontos framework-öt vezet be: "all code bases likely have vulnerabilities, or or most certainly have. The question is, is it a vulnerability that's like a showstopper, right, or is it something that can be fixed or patched or maybe just has open edge cases or or so on?" Ez a sebezhetőség-besorolás praktikus: a showstopper (azonnali funds-vesztés) kritikus, a patchable (firmware-frissítéssel orvosolható) kezelhető. A Coldcard bug a showstopper kategóriába esik, mert physical access esetén a seed visszafejthető.


5. Security audit és bug bounty programok

Key Labs és a wallet.fail prezentáció

A Foundation security auditor-kapcsolata: "when we did Passport, Founders Edition, we engaged security audit team, the same guys from who did the wallet.fail presentation many, many years ago. They're called Key Labs, and then we engage them again for, when we were building KeyOS before we started shipping Passport Prime (terméknév, meghagyva)." A wallet.fail 2018-as prezentációja a hardver-tárcák fizikai támadásairól (Trezor, Ledger) mérföldkő volt. Key Labs azóta az egyik legnevesebb auditor a térben.

A "fair bug bounty program" fontossága

Zach a security researcher-kapcsolatot hangsúlyozza: "there's an aspect here of of one, like, having free and nyílt forráskódú software, where, and and a good bug bounty program or fair bug bounty program and being respectful and engaging with security researchers because they will want to come look at the code, find issues, and be rewarded." A "fair" szó fontos: nem a pénz motiválja a kutatókat ("Not really monetarily"), hanem a fair treatment, a nyilvános acknowledgment, és a gyors patch.



UGMF FTF #50. 3. rész: Community Q&A + hardveres pénztárca összehasonlítás + closing (2026-08-01)

Az UGMF Freedom Tech Friday ötvenedik epizódjának harmadik, záró blokkja a közösség Q&A-ra, a Coldcard exploit firmware patch státuszának pontosítására, valamint a hardveres pénztárcák összehasonlító értékelésére fókuszál. A beszélgetés központi üzenete, hogy a firmware frissítés önmagában nem elég: a probléma gyökere a seed (helyreállító mondat) generálásának pillanatában keresendő, és a 2021-es firmware v4-es verziójától kezdve a sebezhetőség fennállhat bizonyos eszközökön. A multi-vendor multisig kvórumok biztonságban vannak, de a kulcsrotáció teljes UTXO-áttelepítéssel jár, ami komoly adatvédelmi kompromisszumokat vet fel. A panel kitér a jelmondat (jelmondat) szerepére, és elismeri, hogy a korábbi, a jelmondatot elutasító UX-álláspontjukat újra kell gondolni. Zach CEO hosszú, érzelmileg terhelt záró monológjában a nyílt forráskódú közösség szerepét kérdőjelezi meg, kiemelve, hogy a Trezor GPL kódbázisának zárt fordéskódúvá alakítása hat évvel ezelőtt figyelmeztető jel volt, és a Bitcoin-oktatói közösség nagy része szemet hunyt efelett. A záró üzenet: a felhasználók azonnali cselekvésére van szükség, miközben a self letétkezelés (önletétkezelés) elvébe vetett hit megrendült, de nem omlott össze.

A rész fő témái: (1) firmware patch státusz és a 2021-es határvonal, (2) multi-vendor multisig kockázatelemzés, (3) jelmondat UX-újratervezés, (4) Trezor/Ledger/BitBox összehasonlító kitekintés, (5) a nyílt forráskódú közösség felelőssége és a Stay Ungovernable záró.

Community Q&A. A firmware patch korlátai

Seth (Foundation COO) a Q&A szegmenst a társadalmi manipuláció elleni figyelmeztetéssel nyitja. A hivatalos pénztárca-gyártók soha nem keresik meg közvetlenül a felhasználót azzal, hogy "mentsük meg a pénzed". Ha valaki ilyen helyzetbe kerül, az szinte biztosan nem legitim, és a kommunikációt azonnal meg kell szakítani. A seed szavakat soha, semmilyen körülmények között nem szabad másnak átadni, még akkor sem, ha a hívó fél ígéretet tesz a "megmentésre". Ez a fajta pánikkeltés a klasszikus social engineering támadások egyik leghatékonyabb formája, és a pánik állapotban lévő felhasználó a legsebezhetőbb. A műsorvezető Q&A kiegészíti: "Soha nincs ok arra, hogy a seed szavaidat bárkinek megadd vagy átadd, még akkor sem, ha azt ígérik, hogy jó dolgokat tesznek és segítenek kijutni a pánik állapotból. Az élet nem így működik." Maradj éber.

A Q&A második nagy témája a firmware patch státusz. Seth egyértelműsíti: a firmware frissítés önmagában nem elegendő. A teljes probléma gyökere az, hogy a seed hogyan és mikor generálódott a Coldcard eszközön, nem pedig az, hogy jelenleg milyen firmware-verzió fut a készüléken. Más szóval, ha a seed egy érintett firmware-verzió alatt készült, a frissítés nem "gyógyítja meg" a már meglévő, kompromittált entrópiát. A felhasználónak vissza kell lépnie egyet, és meg kell vizsgálnia a teljes stack-jét: mikor készült a seed, milyen firmware-verzió volt akkor telepítve, és milyen eszközt használt. Seth hangsúlyozza, hogy a Coldcard blogbejegyzése egyértelműen felsorolja, mely firmware-verziók és eszközök érintettek jelenleg, de ez a lista gyorsan változhat, ezért a felhasználóknak folyamatosan figyelniük kell a frissítéseket. "Ez gyorsan fejlődik" - mondja Seth többször is.

Max (Ungovernable Empire (brand, meghagyva)) rákérdez a 2021-es határvonalra: minden 2021 előtti seed biztonságban van, és minden az utáni nem? Seth válasza szerint a nagy változás 2021-ben, a firmware v4-es verziójánál következett be. Elméletileg, ha a seed 2021 előtt készült, a felhasználó valószínűleg biztonságban van, de ezt sem szabad készpénznek venni. Minden felhasználónak saját kutatást kell végeznie, és meg kell erősítenie a státuszát. További komplikáció, hogy a Block munkatársai szerint a Mark 2 is érintett lehet, valószínűleg a 2021 utáni firmware-verziókkal. A dátum tehát nem kemény határvonal; több tényező együttesen határozza meg a kockázatot: a seed generálásának módja, a firmware-verzió a generálás pillanatában, és maga az eszköztípus. Az újabb eszközök (Mark 4) valamivel kisebb kockázatnak vannak kitéve, de ez nem jelenti azt, hogy nincs teendő. Minden Coldcard felhasználónak cselekednie kell, még ha az a cselekvés csak annyi is, hogy megáll, gondolkodik, és felméri a saját helyzetét: mikor generálta a seed-et, milyen firmware-verzió alatt, és milyen eszközön. Ez a minimum, amit ma, haladéktalanul meg kell tenni.

Multi-vendor multisig kockázatelemzés

Johnny Iverson Twitter-kérdésére válaszolva, miszerint ha a Coldcard csak egy harmada egy multi-vendor multisig kvórumnak, ajánlott-e a pénzeszközök áthelyezése, Seth részletes elemzést ad. A rövid válasz: a pénzeszközök nincsenek közvetlen veszélyben, amíg a kvórum többi kulcsa biztonságban van. Egy tipikus 2-of-3 multisig esetén a támadónak két kulcsra van szüksége a tranzakció aláírásához, így egy kompromittált Coldcard seed önmagában nem elég a mozgatáshoz.

A hosszabb válasz árnyaltabb: Seth 100%-ban ajánlja a kompromittált kulcs cseréjét, és javasolja, hogy ezt minél előbb, alternatív eszközzel tegyék meg. A probléma az, hogy a hagyományos Bitcoin multisig rendszerben a kulcsrotáció új címkészletet generál, tehát az összes meglévő UTXO-t át kell helyezni az új kvórum által kontrollált címekre. Ez az a pont, ahol az adatvédelmi szempontok előtérbe kerülnek. Ha a felhasználónak száz UTXO-ja van, mindegyik különböző forrásból származik, és mindegyiket külön szeretné kezelni az adatvédelmi profil megőrzése érdekében, akkor UTXO-nkénti áttelepítésre van szükség. Ez sok tranzakciót jelent, és az eredeti anonimitási halmaz (anonimitási halmaz) felbomlását okozhatja, hiszen a lánc-elemzés (lánc-elemzés) számára láthatóvá válik, hogy a felhasználó egyszerre, egyazon időablakban mozgatja az összes coinját. A legtöbb ember számára egy köztes megoldás ésszerű: bizonyos UTXO-kat konszolidálnak a tranzakciók számának csökkentése érdekében, másokat külön kezelnek. A döntés a felhasználó saját adatvédelmi igényeitől függ.

A beszélgetés egy fontos gyakorlati szempontot is érint: a közösségi médiában (X csoportokban) éppen most számolnak be olyan felhasználókról, akik jelmondat használata mellett is leürítették a tárcájukat. Ez a jelenség alátámasztja, hogy a jelmondat önmagában nem véd, ha a seed generálásának módja sérült, illetve ha a jelmondat gyenge volt. A jelmondat csak akkor ér valamit, ha a seed fölötti plusz entrópiát jelent, nem pedig a seed hiányosságait próbálja kompenzálni egy amúgy is gyenge véletlenszám-generátor mellett. Bonnie kérdésére, miszerint hallott-e valaki Mark 3 készülékkel, a v4-es firmware előtti verzióval történt pénzvesztésről, Seth válasza: a nyilvános jelentések nem erre a specifikus forgatókönyvre utalnak, de a hiba ismertté vált, így a támadók a jövőben más szempontokat is vizsgálhatnak. A v3-as firmware alatt generált seed-ek "csendes bizalommal" kezelhetők az elmúlt nyolc óra vizsgálatai alapján, de a felhasználóknak továbbra is saját due diligence-t kell végezniük.

Self letétkezelés filozófia. Ne inogjon meg a hit

Seth érzelmileg is foglalkozik a kérdéssel: "csak azért, mert a támadó most nem támadta a jelmondat-t vagy a BIP-85 seed-eket, nem jelenti azt, hogy a jövőben nem fogja". A hiba nyilvánossá vált, és a támadók gyorsan alkalmazkodnak. A self letétkezelés filozófiáját illetően Seth határozottan visszautasítja azokat a hangokat, amelyek szerint a megoldás az lenne, ha a felhasználók visszaküldenék a coin-jaikat egy tőzsdére, vagy megbíznának egy custodianban (mint a River). Ezek a szereplők hosszú távon jóval több Bitcoint veszítettek el, mint amennyit ez az exploit érint, és a mostani helyzet nem alkalmas arra, hogy a felhasználók feladják a self letétkezelés elvét.

Seth egy fontos distinkciót tesz: a self letétkezelés sosem volt trustless, vagyis bizalommentes. "Azt hiszem, sokan, amikor önletétkezeléshez nyúlnak, azt gondolják, hogy mostantól bizalommentesen használják a Bitcoint. De mindig támaszkodsz valamire, hacsak nem vagy elég briliáns ahhoz, hogy auditáld az összes eszközöd, az aláíró szoftvered, az összes ilyen dolog kódját. Van bizalom." Aki családi vagyont akar megőrizni, annak a bizalmon túl defense in depth (többrétegű védelem) stratégiát kell alkalmaznia. Ez a filozófia nem új, de a mostani incidens rávilágít arra, hogy a single point of failure elkerülése nem elméleti óvatosság, hanem gyakorlati szükségszerűség.

A BTC stoic kérdésére, miszerint technikai emberek azt mondják, hogy "this is fine", Seth határozottan nem ért egyet: a helyzet nem fine, és aki ezt állítja, az valószínűleg nem érti a helyzet súlyosságát, vagy nem mondja el a teljes történetet. van egy fontos árnyalat: ha a felhasználó 100 kockadobással (dice roll) generált entrópiát, és azt helyesen, nem cinkelt dobókockával végezte, valamint egy erős jelmondat-t is használt, akkor a helyzete lényegesen biztonságosabb, mint azoké, akik hagyták, hogy az eszköz maga generálja a seed-et, és nem használtak jelmondat-t, vagy gyenge jelmondat-t alkalmaztak. A kockadobásos módszer önmagában elegendő entrópiát biztosít ahhoz, hogy kompenzálja a szoftver entrópiahiányát, mert a kockadobás során keletkező véletlenség mértéke messze meghaladja a bug által okozott entrópiacsökkenést. Egy erős jelmondat-sel kiegészítve a védelem igen erős, és az ilyen felhasználók a saját kategóriájukban "jól vannak".

Exchange-ek és multisig. A biztonságosabb játékosok

Umni Nostr-kérdésére, miszerint a tőzsdék is érintettek lehetnek-e, és hogy az MVK egyik podcastban azt állította, hogy a legújabb Anthropic modellekkel auditálták a szoftvereiket, Seth szkeptikus. A tény, hogy az AI-alapú audit nem szúrta ki a hibát, vagy azt jelenti, hogy a modell nem találta meg, vagy azt, hogy megtalálta, de a felhasználó figyelmen kívül hagyta. Ez utóbbit Seth "nagyon nehezen hihetőnek" tartja. A tőzsdékre vonatkozó kockázatértékelés viszont megnyugtató: a tőzsdék jellemzően nem egyetlen Coldcard eszközt használnak single-signature tárcaként, hanem sokkal kifinomultabb infrastruktúrát üzemeltetnek, amelyről biztonsági okokból nem beszélnek nyilvánosan. A legtöbb tőzsde valószínűleg nincs veszélyben, de a kérdés jogos, és a felhasználóknak joguk van tudni, hogyan kezelik az ő pénzeszközeiket.

Multisig és jelmondat. Az UX-újratervezés szükségessége

A zárás felé közeledve a panel visszatér a multisig kérdésre. Seth elismeri, hogy korábban a multisig-et a legtöbb felhasználó számára túl bonyolultnak tartották, és az egyszerűséget javasolták. A mostani helyzet fényében, figyelembe véve, hogy a defense in depth fontossága nyilvánvalóvá vált, a multi-vendor multisig sokkal vonzóbb opciónak tűnik. Még ha nem is szükséges mindenki számára, legalább nyugodtabb alvást biztosít, függetlenül attól, hogy mennyire jó egy adott cég. "Remélhetőleg nem szükséges, de talán jobban alszol tőle éjszaka, függetlenül attól, hogy egy cég mennyire jó. Bármi megtörténhet. Az AI gyorsan fejlődik" - mondja Seth.

Seth bevezeti a "jelmondat mint átmeneti megoldás" koncepciót. Hangsúlyozza, hogy évekig ellenezte a jelmondat használatát, mert rengeteg felhasználó veszített pénzt a jelmondat félreértéséből: sokan látták az opciót, figyelmen kívül hagyták a figyelmeztető szövegeket, létrehoztak egy jelmondatot, nem mentették el biztonságosan, majd később nem tudták visszaállítani a tárcájukat. A Cake Walletnél ez rendszeres probléma. Seth most elismeri, hogy a jelmondat UX-ét újra kell gondolni: a jelmondat-t triviálisan egyszerűvé kell tenni a mentés szempontjából, különösen mobil eszközökön, ahol a jelszókezelő (password manager) automatikusan szinkronizálhat. Az Envoy és a Cake mobilalkalmazások esetén a felhasználónak egyértelművé kell tenni, mi a jelmondat, miért érdemes használni, hogyan generálható biztonságosan, és hogyan menthető el helyesen. A jelmondat extra biztonsági réteget ad, de a fő kihívás továbbra is az, hogy elvesztése a teljes vagyon elvesztésével jár. A multisiggel szemben a jelmondat egyszerűbb, de a single point of failure kockázatát is hordozza. A multisig nehézkesebb, de többszörös védelmet ad. A jövő útja a kettő közötti egyensúly megtalálása, ahol a felhasználó saját kockázati profiljához igazíthatja a védelmi szintet.

A hardveres pénztárcák összehasonlítása. Trezor, Ledger, BitBox

Bár a rész nem tartalmaz explicit, termékenkénti összehasonlító táblázatot, a panel több ponton érint más hardveres pénztárcákat a Coldcard kontextusában. A multi-vendor multisig stratégia kapcsán kiderül, hogy a Trezor, Ledger és BitBox készülékek a piacon elérhető legfontosabb alternatívák, és a kvórum kialakításánál fontos, hogy ne minden kulcs ugyanattól a gyártótól származzon, mert egy gyártónál bekövetkező kompromisszum az egész kvórumot veszélyeztetheti. Ez a diverzifikáció a defense in depth gyakorlati megvalósítása a hardveres pénztárcák világában.

A Trezor a maga biztonsági elem (secure element) nélküli, nyílt forráskódú hagyományával hosszú évekig a Bitcoin-közösség kedvence volt, és a multi-vendor multisig egyik alapértelmezett szereplője. A társadalmi és technikai diskurzusban a Trezor sokszor hivatkozási alap: "ha nálad van a Trezorod, és a Coldcardod, és a BitBoxod, akkor három teljesen független gyártó". A Ledger a maga zárt forráskódú firmware-jével és a saját biztonsági elemével más filozófiát képvisel, és a multisig környezetben való használatáról megoszlanak a vélemények. A BitBox02 a svájci gyártó révén a "nyílt forráskódú, biztonsági elemmel ellátott" kategóriát képviseli, és egyre népszerűbb a adatvédelmi technológia közösségben a maga egyszerűsített UX-ével.

Zach záró monológjában a Trezor nyílt forráskódú kódbázisának (GPL) zárt forráskódúvá alakítását nevezi meg a mostani helyzet egyik előzményeként. Amikor NVK (a Trezor alapítója) úgy döntött, hogy eltávolítja a nyílt forráskódú Trezor GPL kódot a kódbázisból, lett volna lehetősége a Bitcoin-közösségnek és az oktatóknak felemelni a szavukat. Ehelyett sokan szemet hunytak, mert NVK barátjuk volt, vagy támogatást kaptak tőle. Zach érvelése szerint ez a hat évvel ezelőtti döntés teremtette meg azt a bizalmi válságot, amely most a Coldcard exploit kapcsán teljesedik ki. A nyílt forráskódú közösség elveszítette a morális alapját ahhoz, hogy számon kérje a hasonló lépéseket más gyártóknál, és ez a mostani incidens egyik gyökere.

Zach záró monológja. A nyílt forráskódú közösség felelőssége

Zach (Foundation CEO) a záró percekben érzelmileg intenzív, személyes hangvételű monológot tart. Kifejezi csalódottságát és dühét amiatt, hogy a Bitcoin-közösség nagy része, beleértve a podcast-készítőket és oktatókat, akiktől az új Bitcoinerek tájékozódnak, szemet hunyt a nyílt forráskódú alapelvek megsértése felett. Zach személyes történetet oszt meg: 2016 és 2017 között a TFTC podcast (Marty Bent, Matt O'Dell, Stefan Lovera) volt rá nagy hatással, és ez vezette el a nyílt forráskódú szoftverek, valamint a Bitcoin értékeihez. Amikor a Foundation 2020-ban indult, ez a szellemiség volt az alapja.

A monológ központi állítása: amikor NVK a Trezor kódbázisát zárt forráskódúvá alakította, a közösségnek kötelessége lett volna szembeszállni ezzel a lépéssel. Ehelyett sokan, akik évekig a nyílt forráskódot és a Bitcoin alapelveit hirdették, baráti és szponzorációs okokból hallgattak. Zach hangsúlyozza, hogy ez nem jelenti azt, hogy a mostani Coldcard exploit megelőzhető lett volna. A hiba véletlenül került a kódba, nem szándékosan. De ha a Bitcoin-oktatói közösség hat évvel ezelőtt következetesen kiáll a nyílt forráskódú alapelvek mellett, és nem hunyt szemet a Trezor lépése felett, akkor más lett volna a tájkép. A Seed Signer-t, mint fantasztikus nyílt forráskódú projektet, Zach pozitív példaként említi, szembeállítva a zárt forráskódú megközelítésekkel.

Zach érzelmileg leplezetlen: "Nagyon kibaszottul fel vagyok háborodva". Az üzenete világos: a nyílt forráskódú alapelvek nem opportunisztikus eszközök, amelyeket csak akkor kell védeni, ha az nekünk tetszik. A Bitcoin-oktatói közösségnek konzekvensen kell fellépnie, függetlenül a személyes kapcsolatoktól és anyagi érdekektől. "Mi értelme van ezeknek az alapelveknek, ha szelektíven úgy döntesz, hogy figyelmen kívül hagyod őket, amikor egy barátodról van szó?" - teszi fel a költői kérdést. A monológ végén Zach elismeri, hogy ez most egy szomorú, érzelmileg nehéz lezárása a műsornak, de szükséges, mert a közösségnek szembesülnie kell a saját felelősségével.

A záró figyelmeztetés. Friss leürítések a felvétel pillanatában

A felvétel legvégén Q&A moderátor bejelenti: Kevin a Wizard Sardine-től tweetelt, hogy a leürítések (drains) újabb hulláma figyelhető meg, szó szerint a felvétel pillanatában. A felhívás egyértelmű: minden Coldcard felhasználónak azonnali lépéseket kell tennie, és maximálisan ébernek kell maradnia. Senki nem fog közvetlenül megkeresni senkit, hogy "mentsük meg a pénzed". Ha segítségre van szükség, kizárólag a hivatalos csatornákat szabad használni, és minden közvetlen üzenetet (közvetlen üzenet) figyelmen kívül kell hagyni. "Ez nem gyakorlat" - mondja Q&A nyomatékosan. "Ha támogatásra van szükséged, csak a hivatalos csatornákon keresztül menj, és minden közvetlen üzenet-et ignorálj."

Q&A záró gondolatai személyes hangvételűek: "Ez a nap szomorú a Bitcoin számára. A legszomorúbb az egészben, hogy az érintett felhasználók mindent jól csináltak. Követték az összes tanácsot, és nem ők hibáztak. A készülék, illetve a készüléken futó szoftver entrópia-kezelése volt a ludas." A Q&A szívből kíván mindenkinek sok erőt, és emlékeztet: ha Coldcard felhasználó vagy, tegyél lépéseket most. Ha nem, élvezd a hétvégét. Az epizód ezzel zárul, de a téma nem: a következő napokban, hetekben várhatóan újabb részletek látnak napvilágot, és a Coldcard csapatának is lesz még mondanivalója.

Stay Ungovernable. Az outro

Az epizód utolsó percei a szokásos köszönetnyilvánítással zárulnak. Q&A külön köszönetet mond mindenkinek, aki támogatást (támogatás) küldött, kérdéseket tett fel, és részt vett a show-ban. A Freedom Tech Friday jövő héten is pénteken, 9:00 EST és 14:00 London idő szerint jelentkezik. Külön köszönet illeti Seth-et, Max-ot és Q-t (Q&A) "az ungovernable szellemiség megőrzéséért", valamint a Cake Wallet Foundation-t és a Nim Box-ot "az ungovernable misfits közösség életben tartásáért".

A műsorvezető kiemeli mister Crown-t, akinek "hihetetlen készségei és művészi munkája" az ungovernablemisfits.com oldalon tekinthető meg. Kareem "világszínvonalú szerkesztői munkája" a feed többi műsorában hallható. expatriotic a Boost XMR chatek és témaötletek rendszeres beküldője; "John" a bányászati hírek és a Dell-i mesh hálózat folyamatos fejlesztésének motorja. A záró köszönet Jordannak, a "kanadai feljebbvalónak" szól, aki a háttérben végzett munkájával tartja kordában az ungovernable közösséget. A végső üzenet: "Stay ungovernable".

Forrás

  • Epizód: Unpacking the Coldcard Exploit | Freedom Tech Friday 50 (2026-08-01)
  • Házigazdák: Q&A, Max, Seth, Zach (Cake Wallet Foundation + Ungovernable Empire (brand, meghagyva))

Forrás

  • Epizod weboldal: podhome.fm
  • MP3: ~66 perc audio
  • Hazigazdak: Q&A, Max, Seth, Zach
  • Vendor: Ungovernable + Foundation
  • Epizod kulcsszavak: Coldcard exploit, Q1 firmware, Q4 firmware, Coinkite, vendor disclosure, entrópia, dice rolls, 99+ dobas, threat model, Foundation Passport, avalanche noise source, Bunny project, secure element, MCU, GPT cyber, AI commit audit, Key Labs, wallet.fail, fair bug bounty, showstopper vs. patchable, hardver-tarca, onletetkezelés, hidegtarcas tarolas, legrekesz, nyilt forraskod, Trezor, Ledger, BitBox, multisig, jelmondat UX, Stay Ungovernable
  • Transcript forrasa: Podhome.fm ASR, SRT konverzio 2026-08-01 (~11 160 szo, 3 rész)
  • Feldolgozas: Henky-pipeline (3-chunk: 2 subagent + 1 self-write, TARGET WORD COUNT szaballyal)
Vissza a tetejére