594 BTC ang nasasakop sa 25 minuto dahil sa kamalian sa Coldcard Wallet

iconCryptoTicker
I-share
AI summary iconSummary
Isang kakulangan sa firmware ng Coldcard hardware wallet ang naging sanhi ng pagkakawala ng 594 BTC ($38 milyon) sa loob ng 25 minuto noong Hulyo 31, 2026. Ang vulnerability, na umaasa noong Marso 2021, ay nagbigay-daan sa pagkakagawa ng seed phrase na madaling malaman dahil sa isang may kapintasan na random number generator. Ang mga napepetik na device ay ang Mk3 na gumagamit ng firmware 4.0.1 o higit pa habang nagpapagawa ng seed. Inanyayahan ng Coldcard ang mga gumagamit na ilipat ang kanilang pera at iwasan ang paggamit muli ng mga nakaapektong seed. Habang nananatili sa ilalim ng presyon ang presyo ng BTC, inirerekomenda sa mga gumagamit na subaybayan ang mga altcoin upang matiyak ang posibleng pagbabago sa merkado.

Ang mga hardware wallet ay dapat na alisin ang isang kategorya ng panganib: ang posibilidad na makakalkula ng iyong private key ang isang tao na hindi ikaw. Noong maaga ngayong umaga, humigit-kumulang 500 mga tagapag-ayos ng Bitcoin ang natuklasan na ang kanilang mga device ay nabigo sa eksaktong gawain na iyon, at patuloy nang tahimik na nababigo mula noong Marso 2021.

Ang pagkawala ay umabot sa halos 594 $BTC, humigit-kumulang $38 milyon, at nangalawang 25 minuto.

Bitcoin Wallet Hack: Ano ang eksaktong nangyari?

Sa pagitan ng 01:31 at 01:56 UTC sa Biyernes, 31 Hulyo 2026, isang attacker ay sinakop ang mga pondo mula sa halos 500 magkakahiwalay na Bitcoin wallet. Ang mekanismo ay industriyal. Higit sa 1,300 magkakahiwalay na UTXO ay hinulog sa loob ng 500 na transaksyon sa loob ng isang tatlóng-block na window, pagkatapos ay pinagsama ang 562 BTC sa isang solong address. Sa oras na ito, ang address na ito ay hindi pa naglipat.

Ang profile ng biktima ay hindi karaniwang magkakatulad:

  • Ang bawat nalangaw na wallet ay single-signature.
  • Lahat ng nagkaroon ng higit sa 0.15 BTC.
  • Karamihan ay nasa kalimutan na sa loob ng maraming taon.
  • Ang mga petsa ng paglikha ng wallet ay nagsasaklaw mula 2021 hanggang 2026, na malapit na tumutugma sa panahon kung kailan aktibo ang kakulangan.

Ang huling punto ay ang palatandaan. Hindi nagpili ang attacker ng mga target sa pamamagitan ng pagmamasid sa network. Tinukoy ng oras kung kailan bawat wallet ay nilikha.

Paano nalaman ng attacker ang mga susi na dapat ay hindi maaaring malaman?

Ito ang bahagi na mahalaga, at walang kinalaman ito sa phishing, malware, o nasiraang computer.

Ang isang seed phrase ng Bitcoin ay dapat na pinili nang random mula sa isang pool na sobrang malaki upang ang paghula ay aritmetikong walang pag-asa. Sa buong modelo ng seguridad, nakabatay ito sa katotohanan ng randomness. Hardware wallets ay naglalaman ng isang espesyal na hardware random number generator upang siguraduhing hindi nakasalalay ang randomness sa software.

Ayon sa analisis na inilabas ng mga team ng Bitcoin engineering at security sa Block, ang naapektuhandong Coldcard firmware ay hindi gumagamit nito.

Isang build setting ang nag-uutos sa device na iwasan ang sarili nitong hardware randomness generator. Isang check sa isang supporting library ay tinitiyak lamang kung umiiral ang setting na iyon, hindi kung ito ay naka-on. Walang gumagana na hardware source at walang error na itinayo, ang key generation ay bumaba sa isang pangunahing software substitute, na nagseset mula sa serial number ng device at sa mga internal clock registers nito.

Hindi nagtataglay ng lihim ang anumang mga input na iyon. Ang serial number ay isang fixed factory metadata. Ang mga halaga ng orasan ay timing state na maaaring palitan ng isang attacker, o simpleng masukat sa isang katulad na device na may-ari sila.

Ang resulta: isang seed na dapat ay isang kandidato lamang sa isang hindi isipin na bilang ay naging isang lutasang problema. Coinkite, ang Canadian na kumpanya na nagbuo ng Coldcard, ay tinukoy ang pagbabago sa isang commit noong 1 March 2021, na ipinadala sa firmware 4.0.0 noong parehong buwan.

Nakarating sa production ang kamalian nang halos limang at kalahating taon bago ito gamitin ng isang tao.

Ano ang mga Coldcard device na nasasakop?

Ang payo ni Coinkite ay nakatuon sa mga device na Mk3 kung saan ang seed ay ginawa sa firmware 4.0.1 o higit pa. Batay sa pagsusuri na preliminary, sinasabi ng kumpanya na ang Mk4, Q at Mk5 ay tila hindi naapektuhan.

Isang mahalagang pagkakaiba: ang eksposur ay nakadepende sa anong firmware ang tumatakbo sa sandaling nilikha ang wallet, hindi sa kailan mo binili ang device o anong firmware ito ay tumatakbo ngayon. Ang pag-update ng iyong firmware ngayon ay hindi nagpapabuti nang pabalik sa isang seed na nilikha gamit ang masamang randomness. Ang key material ay nasaan nang mahina.

Hindi pa ganap na konsistent ang pagrereport sa buong listahan ng mga apektadong modelo, at patuloy pa ang imbestigasyon. Kung ang inyong seed ay ginawa sa anumang mas lumang Coldcard, tratuhin ito bilang may alinlangan hanggang sa kumpirmahin ng Coinkite ang kabaligtaran nito, imbes na ipagpalagay na ang inyong modelo ay nasa ligtas na listahan.

Ano ang dapat gawin mo ngayon kung ikaw ay may Coldcard?

Inaanyayahan ni Coinkite ang mga naapektadong user na ilipat ang kanilang pera. Tiyak na:

  1. Tukuyin kung anong device at firmware ang nag-generate ng iyong seed. Hindi ang kasalukuyang nagpapatakbo nito. Ang nagpapatakbo nito noong unang ginawa ang wallet.
  2. Kung iyon ay isang Mk3 na may firmware 4.0.1 o higit pa, tratuhin ang seed bilang napapahamak. Hindi nasa panganib. Napapahamak.
  3. Lumikha ng bagong wallet sa isang device na mayroon kang dahilan na tiwalaan, at ilipat ang mga pondo. Huwag gamitin muli ang umiiral na seed sa anumang lugar.
  4. Huwag maghintay ng pagkakatotoo na ikaw ang partikular na target. Ang mga wallet na nalason ng umaga ay karamihan ay nakatigil, na nangangahulugan na ang mga may-ari ay hindi nagmamasid. Ang pag-atake ay walang gastos sa bawat karagdagang target.
  5. Isaalang-alang ang multi-signature para sa mga may-akbay na balanse. Ang bawat wallet na nalunok sa insidente na ito ay single-signature. Ang isang multi-sig setup na nakalat sa mga device mula sa iba’t ibang tagagawa ay makakaligtas sa isang kamalian sa anumang isa sa kanila.

Kung nag-generate ka ng iyong seed sa pamamagitan ng pag-rol ng dice at pagsasaludo ng entropy mismo, isang praktika na matagal nang sinusuportahan ng Coldcard, hindi galing sa nasirang code path ang iyong randomness.

Bakit hindi nag-react ang presyo ng bitcoin?

Tuloy lang ito. Ang bitcoin ay nakatrade sa paligid ng $63,847 sa umaga, bumaba ng halos 1% sa araw at naging mas mahina na sa linggo bago makarating ang balita.

Bahagyan ay iskala. Ang $38 milyon ay isang pagpapalapit sa isang market cap na $1.28 trilyon, at ang mga nakuha na coins ay hindi nabenta, kundi pinagsama-laan lamang. Bahagyan naman ay ang kasalukuyang merkado. Ang linggong ito ay naglalaman ng rekord na dalawang araw na pagbaba sa Korean equities at isang 17% na pag-ahon ng KOSPI, ngunit ang crypto ay nag-iwas sa pareho. Ang isang merkado kung saan halos walang nagdudulot ng reaksyon ay hindi kinakailangang malakas.

Ano ang ipinapakita nito sa atin tungkol sa hardware wallets?

Tatlo pang bagay na dapat hihiwalayin mula sa panik.

  1. Hindi ito isang pagkabigo ng bitcoin. Gumana ang protokolo nang eksaktong gaya ng disenyo. Ipinatupad nang tapat ang mga wastong signature mula sa mga susi na kayang muling bumuo ng attacker. Wala sa kriptograpiya ng bitcoin ang nasira.
  2. Hindi ito isang pagtutol sa self-custody. Ang pagkabigo ng exchange ay nagkost ng higit pa sa $38 milyon sa mga tagapag-ala, paulit-ulit. Ang aral ay hindi na ang self-custody ay hindi ligtas, kundi na ang hardware wallet ay isang software na tumatakbo sa isang maliit na computer, at ang software ay may mga bug.
  3. Ito ay isang pagtutol sa mga iisang punto ng pagkabigo. Ang hindi komportableng katangian ng insidente na ito ay ang pagkakaroon ng pagkakalantad. Ang isang tahimik na pagkabigo sa random ay hindi nagpapakita ng anumang sintomas. Walang nagsasabing mali. Walang alerto, walang nabigo na transaksyon, walang babala. Gumagana nang perpekto ang wallet sa loob ng limang taon at pagkatapos, sa loob ng 25 minuto, ay hindi na.

Ito ang kaso para sa mga multi-signature setup, para sa hardware mula sa higit sa isang vendor, at para sa user-supplied entropy sa mga mataas na halaga ng wallet. Hindi dahil ang anumang isang device ay hindi kapani-paniwala, kundi dahil ang isang device na bumubugok nang tahimik ay hindi nagbibigay sa iyo ng pagkakataon na makita bago ito magkaisa.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.