Pangunahing puntos
Ipinahayag ng Coinkite ang isang security advisory noong Huwebes na nagbabala na ang mga gumamit na nag-generate ng seed sa Coldcard Mk3 ay maaaring may panganib sa kanilang mga pera. Sinabi ng Coinkite na ang isyu ay nakakaapekto sa mga seed na ginawa sa version 4.0.1 o anumang susunod na bersyon hanggang sa firmware version 5.0.3. Sinabi ng Coinkite na ang Mk4, Q at Mk5 ay hindi nakakaapekto batay sa maagang pagsusuri, at ang mga gumagamit na nag-apply ng BIP-39 passphrase sa isang naaapektuhang Mk3 seed ay may limitadong eksposur. Ipinahayag ng Atlas 21 na halos 594.5 BTC, na may halagang $38.3 milyon, ay nasweep mula sa 500 single-signature addresses sa Bitcoin blocks 960188 hanggang 960191. Hindi pa pinatotohanan ng Coinkite ang ugnayan sa pagitan ng pagkakawala at ang security issue.
Bakit ito mahalaga: Ang panganib ng wallet seed ay maaaring direktang makaaapekto sa seguridad ng self-custody dahil ang nakasalang pagbuo ng key ay maaaring magpalabas ng mga pondo nang walang pagkabigo ng exchange o protocol.
Pananaw ng Merkado
Bearish, Stress-on, Event-driven, De-risking.
Dahil: Binaril ng Coinkite na maaaring nasa panganib ang mga pondo na ginawa mula sa mga affected Coldcard Mk3 seeds, na sumusuporta sa isang depensibong pagbasa ng merkado para sa mga gumagamit ng self-custody.
Mga Katulad na Nakaraang Kaso
Noong Agosto 2022, nawala sa mga gumagamit ng Solana wallet ang halos $4.5 milyon sa SOL at iba pang mga token pagkatapos maugnay ang isang private key exploit sa Slope mobile wallet, at ang insidente ay nakaaapekto sa higit sa 8,000 natatanging wallet. (Decrypt) Ang pagkakaiba ay ang kasong Slope ay nagsasangkot ng isang mobile software wallet, habang ang kasalukuyang isyu sa Coinkite ay nagsasangkot ng isang hardware wallet seed advisory na ang eksaktong sanhi ay hindi pa patunayan.
Ripple Effect
Ang panganib sa pagbuo ng seed ay maaaring magkalat sa pagkakatiwala sa sariling pag-aalaga dahil ang mga gumagamit ay umaasa sa randomness ng device upang protektahan ang mga matagalang panatili. Kung patotohanan ni Coinkite ang mas malawak na sakop ng firmware na apektado, maaaring muling ihambing ng mga gumagamit ng hardware wallet ang pagbuo at paglipat ng seed. Kung walang karagdagang pagbaba ang lumabas pagkatapos mag-migrate ang mga gumagamit, maaaring manatiling limitado ang spillover sa mga apektadong Mk3 seed.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kapag naglalabas ang Coinkite ng higit pang detalye, maaaring gamitin ng mga nakakaapektong Mk3 user ang kumpirmadong saklaw bilang signal para sa pagmigrasyon ng wallet. Ang kumpirmadong maliit na saklaw ay makakatulong upang limitahan ang hindi kinakailangang pagbabago ng wallet.
Mga Panganib: Kung mas maraming transaksyon ang konektado sa parehong isyu, ang pagpapahintulot sa paglipat ay naging mas malakas na signal ng panganib sa pag-aalaga para sa mga wallet na tumutugma sa apektadong setup. Ang mabilis na paglipat ay maaari ring maglikha ng direktang operasyonal na panganib, ayon sa Coinkite.

