Coldcard Bitcoin Exploit ay Nagbawas ng $80M sa 30 Minuto Dahil sa Firmware Bug

iconCryptoBriefing
I-share
AI summary iconSummary
Isang bug sa firmware sa mga hardware wallet na Coldcard na nasa ilalim ng pagsusuri sa pagkakasunod sa MiCA ay nagbigay-daan sa mga attacker na manakaw ng 1,300 BTC ($80 milyon) sa loob ng 30 minuto. Ang kamalian, aktibo mula sa Marso 2021 hanggang mid-2026, ay nagpalit ng hardware RNG sa isang mas mahinang software system, na bumabawas sa entropy sa 40 bits. Tinanggal ng mga hacker ang mga wallet na halos 500 habang binubuo ang mga private key. Naglabas ng patch ang Coinkite at inanyayahan ang mga gumagamit na muling mag-generate ng mga seed nang ligtas, habang binanggit ang CFT measures upang maiwasan ang pang-aabuso ng pera.

Sa loob ng limang taon, ang ilang mga Coldcard hardware wallet ay nagpapagawa ng Bitcoin keys na may cryptographic na katumbas ng mahinang padlock. Ang bug, na ipinakilala noong isang firmware rewrite noong Marso 2021 sa bersyon 4.0.1, ay nagpalit sa hardware random number generator ng device gamit ang software-based pseudorandom number generator. Ang resulta: mga seed phrase na tila ligtas ngunit mas madaling sirain kaysa sa anumang inakala.

Nakita ng mga attacker ito noong huling bahagi ng Hulyo 2026, nagpapatupad ng mga pinagsasamang pag-aabuso na nagbawas ng halos 594 BTC, humigit-kumulang $38 milyon, mula sa halos 500 na wallet sa loob ng mas mababa sa 30 minuto. Ang ilang mga estimasyon ay naglalagay ng kabuuang pagkawala sa lahat ng apektadong user sa higit sa 1,300 BTC, higit sa $80 milyon.

Ano ang nangyari sa entropy

Narito ang tungkol sa seguridad ng Bitcoin: lahat ay nakasalalay sa randomness. Kapag gumagawa ang hardware wallet ng iyong seed phrase, kailangan itong kumuha mula sa isang pinagkukunan ng entropy, totoong hindi maipagpalagay, na gawing halos imposible na malaman ang iyong mga private key. Ang istandard ng industriya ay 128 bits ng entropy, na nagtatampok ng isang numero na sobrang malaki na ang pagbrute-force nito ay magkakaroon ng higit pa sa edad ng uniberso.

Paghahayag

Binago ng firmware na bersyon 4.0.1 ng Coldcard ang pangako na iyon. Sa halip na gamitin ang dedicated hardware RNG ng device, isang physical chip na disenyo para mag-produce ng totoong random numbers mula sa electrical noise, ang updated code ay nag-default sa software-based PRNG.

Bumaba ang epektibong seed entropy sa halos 40 bits para sa mga modelo ng Mk3. Para sa Mk4, Mk5, at Q models, ito ay halos 72 bits. Ang parehong mga numero ay mas mababa kaysa sa 128-bit na layunin. Para maipaliwanag ang 40 bits, ito ay halos isang trilyon na posibleng kombinasyon. Maraming tila ito hanggang sa malaman mong ang modernong kompyuter ay maaaring masolusyunan ang espasyo ng paghahanap na ito sa ilang oras, hindi sa mga siglo.

Ang pag-atake at ang kanyang mga epekto

Ang mga pinagsamang wallet sweeps ay nagsimula noong July 30-31, 2026. Hindi kailangan ng mga attacker na hackin ang anumang device nang malayo. Hindi sila kailangan ng phishing emails o malware. Simple lang nilang pinag exploit ang matematikal na kahinaan na nakabuilt sa proseso ng seed generation, at ginawa nilang grind ang reduced keyspace upang mabuo ang mga private key.

Isang sweep lamang ay nagpapalabas ng halos 500 na wallet, at inalis ang halos 594 BTC sa loob ng higit sa kalahating oras. Ang bilis at kumpiyansa ay nagpapakita na may pre-computed na malaking set ng vulnerable seeds ang mga attacker bago isagawa ang mga pag-transfer nang sabay-sabay.

Ang Coinkite, ang kumpanya sa likod ng Coldcard, ay sumagot sa pamamagitan ng paglalabas ng patched firmware upang harapin ang kakulangan. Ngunit ang pagpapabuti ng firmware ay hindi nagpapabuti sa mga seed na nai-generate na may mahinang entropy. Kailangan ng mga gumagamit na gumawa ng kanilang wallet sa mga bersyon ng firmware na apektado na mag-generate ng buong bagong seed phrase gamit ang ligtas na paraan at i-migrate ang kanilang pera. Espesyal na inirerekomenda ng Coinkite ang paggamit ng physical dice rolls upang siguraduhin ang mataas na entropy habang nag-generate ng bagong seed. Binedi rin ng kumpanya ang mga gumagamit na huwag mag-generate ng bagong seed sa mga di-patch na device.

Muling nagiging aktibo ang debate tungkol sa self-custody

Ang epekto ay nagbuhay muli sa isa sa pinakamatandang pagtalakay sa crypto: mas ligtas ba talaga ang self-custody kaysa magtiwala sa isang exchange? Ang agad na reaksyon ng maraming naapektong gumagamit ay ang paglipat ng kanilang natitirang Bitcoin sa mga exchange.

Hindi ito isang komplikadong zero-day exploit o isang pagsalakay ng isang bansa. Ito ay isang regression bug sa isang firmware update. Ang katotohanan na ito ay patuloy mula noong Marso 2021 hanggang mid-2026 ay nagtataglay ng mga seryosong tanong tungkol sa mga proseso ng audit at pagsubok sa Coinkite at, sa pamamagitan nito, sa buong industriya ng hardware wallet.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.