Ang Coldcard Bitcoin Hack ay Malapit nang Makamit ang $114 Milyon sa Potensyal na Pagkawala

iconKanalCoin
I-share
AI summary iconSummary
Nabuo ang balita tungkol sa bitcoin habang malapit na ang potensyal na pagkawala ng $114 milyon dahil sa pag-hack ng Coldcard bitcoin, kasama ang mga ulat tungkol sa posibleng ikaapat na pag-sweep ng mga apektadong wallet. Ang kakaibang bagay ay ang mga lumang device ng Coldcard na nagbuo ng seed phrase na may mahinang entropy, na nagdudulot ng panganib sa pagkakalantad ng private key. Binaril ni Coinkite ang mga gumagamit ng Mk3, at patuloy pa ang kaso. Ang pag-analisa sa bitcoin ay nagmumungkahi ng mas mataas na panganib para sa mga gumagamit ng hardware wallet, habang patuloy ang imbestigasyon.

Ang isang inapela na pag-hack ng Coldcard Bitcoin ay maaaring umabot sa $114 milyon sa potensyal na pagkawala habang lumalabas ang posibleng ikaapat na pag-sweep sa mga nasaktan na wallet, na nagdudulot ng bagong pag-aalala tungkol sa seed generation ng hardware wallet sa mga lumang device.

Ano ang alam tungkol sa Coldcard Bitcoin hack hanggang sa ngayon

Ang insidente ay nakatuon sa Coldcard, ang Bitcoin hardware wallet na gawa ng Coinkite, at nagmumula sa isang kakulangan sa paraan ng pagbuo ng seed phrase sa ilang mas lumang mga device. Ang Coinkite ay naglathala ng seed generation warning para sa mga gumagamit ng Coldcard Mk3 na naglalarawan sa panganib. Para sa kaugnay na balita, tingnan ang Coldcard Exploit Highlighted in August 2 Hodler's Digest.

Ang nakapalibot na teknikal na isyu ay dokumentado bilang isang fallback na predictable random number generator na kasama ang 32-bit reseed sa Coldcard firmware, ayon sa isang Block engineering analysis. Ang isang nagkamali na pinagkukunan ng entropy ay maaaring gawing madaling hulaan ng isang attacker ang private keys ng isang wallet.

Patuloy na aktibo ang sitwasyon kaysa sa isara. Tulad ng aming ireport nang pumasok ang Coldcard exploit sa ika-limang araw, patuloy ang paggalaw ng mga pondo mula sa mga apektadong wallet habang patuloy ang imbestigasyon. Hindi pa pinatotohanan ang pagkakakilanlan at ang huling kabuuang halaga.

Paano Maaaring Malapit ang Potensyal na Pagkawala sa $114 Milyon

Ang pangunahing numero ay isinasaad bilang potensyal at hindi kumpirmado. Ang mga ulat ay nagpapakita na ang mga pagkawala sa Coldcard wallet ay maaaring malapit na sa $114 milyon habang lumalabas ang posibleng ikaapat na pag-sweep sa mga vulnerable na wallet, ayon sa CoinDesk.

Ang tantiya ay nagpapakita ng eksposur na kaugnay sa mga wallet na ginawa gamit ang mahinang entropy, hindi isang tiyak at napatunayang bilang ng mga pinasupil na pera. Dahil sa mga pag-sweep na nangyari sa mga alon, ang patuloy na bilang ay maaaring magbago habang idinudurog o natutukoy ang karagdagang apektadong address, kaya ang kabuuan ay inilarawan bilang isang tantiya.

Ang aming nakaraang balita ay nagtatala ng parehong takbo, na nagtuturo na ang mga pagkawala sa Coldcard wallet ay malapit nang sa parehong antas habang lumalabas ang posibleng ikaapat na pagpupulong. Maaaring magbago ang huling bilang sa anumang direksyon anumang pagbabalik, pagfrize, o maling pagkakakilanlan ng mga galaw.

Ano ang ibig sabihin ng insidente para sa mga gumagamit ng Coldcard at self-custody ng bitcoin

Para sa mga user, ang agos na pag-aalala ay kung ang kanilang device ay nag-generate ng kanilang seed sa naapektuhan na firmware. Ang babala ni Coinkite sa Coldcard Mk3 users susunod sa nareport na pagkakawala ng 594 BTC ay nagtuturo sa mga tagapag-ayos na i-check ang kanilang device generation at ilipat ang kanilang pera sa isang bagong, ligtas na nag-generate na seed kung may panganib.

Ang episyodo ay direktang pagsabog sa reputasyon ng Coldcard, dahil ang mga hardware wallet ay ipinaglalayong ipakita ang kanilang lakas sa pagbuo ng susi at seguridad ng cold storage. Isang kahinaan sa antas ng entropy ay tumutukoy sa pangunahing pangako ng produkto.

Isang account na nagdokumento ng mga sweeps ang nakatanggap ng pansin sa loob ng komunidad. Ang sumusunod na post mula sa @intangiblecoins ay binanggit sa pag-uusap tungkol sa patuloy na pagbubuwis ng wallet.

@intangiblecoins sa X

Ang mas malawak na aral ay nakatuon sa kuwento ng self-custody: ang paghawak ng iyong sariling keys ay tinatanggal ang counterparty risk ngunit naglalagay ng buong pagkakabatay sa kawastuhan ng device at ng its firmware. Ang insidente na ito ay nasa gilid ng iba pang pagkabigo sa custody, tulad ng kahuling kaso kung saan ZeroStack ay nagbaba ng babala tungkol sa panganib sa pagpapanatili pagkatapos ng pagkawala ng $82.5 milyon, bilang paalala na ang mga detalye ng implementasyon ay may tunay na pinansyal na timbang.

Disclaimer: Ang artikulong ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng financial o investment advice. Ang cryptocurrency at mga digital asset market ay may malaking panganib. Laging gawin ang iyong sariling pag-aaral bago gumawa ng desisyon.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.