Pangunahing puntos
Ipinakalabas ng Coinkite ang fixed firmware para sa mga device na Coldcard matapos makaranas ng kritikal na bug sa pagbuo ng private key na nakakaapekto sa mga hardware wallet ng Bitcoin. Sabi ng Coinkite, ang mga gumagamit na pinakamalala ang naapektuhan ay ang mga gumagamit ng Coldcard MK3 kung saan ang kanilang 12- o 24-word seeds ay ginawa sa firmware 4.0.1 hanggang 4.1.9 nang walang dice rolls o BIP 39 extra passphrase. Sabi ng Coinkite, ang fixed firmware ay available na para sa Mk3, Mk4, Mk5, at Coldcard Q devices. Sabi ng Coinkite, ang pag-update ng firmware ay hindi nagpapabuti sa mga umiiral na seeds, kaya kailangan ng mga naapektuhandong gumagamit na lumikha ng bagong wallet at magpadala ng pera onchain sa mga bagong address. Naniniwala ang mga eksperto sa industriya na ginamit ang AI sa paglabas.
Bakit ito mahalaga: Ang mahinang pagbuo ng seed ay maaaring direktang magbanta sa seguridad ng self-custody dahil maaaring makapag-reconstruct ang mga attacker ng mga key bago ang mga user ay mag-migrate ng kanilang pera.
Pananaw ng Merkado
Bearish, Stress-on, Tech-driven, De-risking.
Dahilan: Naniniwala na natanggap ng higit sa isang libo bitcoin, na nagpapakita ng direkta ang panganib ng sariling pag-aalaga.
Mga Katulad na Nakaraang Kaso
Noong 2022, ang paghakot sa Ronin Bridge ay umabot sa higit sa $600 milyon, at inangat ni Sky Mavis ang $150 milyon upang mabayaran ang mga naapektuhong user. (Axios) Ang pagkakaiba ay ang kasong Ronin ay naglalaman ng bridge infrastructure, habang ang kasong Coinkite ay nakatuon sa hardware-wallet seed generation.
Ripple Effect
Ang mahinang pagbuo ng key ay maaaring magkalat sa merkado ng self-custody sa pamamagitan ng pagsuspinde sa mga user na baguhin ang kanilang wallet at muling suriin ang code ng vendor. Kung palawigin ng mga susunod na payo ang bilang ng naapektuhan, maaaring tumaas ang presyur sa paglipat ng wallet sa mga katulad na produkto ng self-custody. Kung ang paglipat ay nangyayari sa pamamagitan ng publikong transaksyon na nagpapakita ng multisig scripts, maaaring makakuha ang mga attacker ng isang panahon na window upang makipagkumpetensya para sa mga pondo.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kapag naka-install ang fixed firmware at lumikha ng bagong wallet, ang kontroladong migrasyon sa mga bagong address ay isang potensyal na signal para sa pagbabawas ng panganib. Kung available ang pagtrato ng pribadong transaksyon para sa sensitibong multisig moves, ang paggamit ng pribadong routing ay maaaring mabawasan ang eksposur habang nagmigrasyon.
Mga Panganib: Kung patuloy na ginagamit ng mga user ang mga seed na ginawa ng vulnerable firmware, ang mga pag-update ng firmware ay hindi lamang alisin ang pangunahing panganib. Kung ipinakita ang mga multisig script bago ang pagkumpirma, ang pagpapahintulot sa pampublikong pagkakakilanlan o paggamit ng private routing ay maaaring bawasan ang panganib ng front-run.

