Ang Coldcard Firmware Exploit ay maaaring magbawas ng $100M sa bitcoin

iconKanalCoin
I-share
AI summary iconSummary
Ayon sa hindi patotohanang ulat, ang isang inaasahang DeFi exploit na may kinalaman sa Coldcard firmware ay maaaring naka-expose ng hanggang $100 milyon sa Bitcoin. Ang Coldcard, isang hardware wallet na eksklusibo para sa Bitcoin mula sa Coinkite, ay nagpaalala sa mga user na mag-act dahil patuloy pa ang vulnerability. Patuloy ang pag-verify, at ang bilang na $100 milyon ay isang estima. Binaril ng Coinkite ang mga isyu sa seed generation para sa ilang modelo at inasikaso ang mga user na sundin ang opisyal na hakbang. Ang insidente ay nagdulot ng pag-aalala sa balita tungkol sa Bitcoin sa Timog-Silangang Asya, kung saan malawak ang paggamit ng hardware wallet.

Isang nareportang exploit sa Coldcard firmware ay maaaring naging sanhi ng panganib sa hanggang $100 milyon sa Bitcoin, ayon sa hindi kumpirmadong ulat, gawing isa sa mga pinakamalapit na sinusubaybayan na pangyayari sa seguridad ng self-custody taon na ito. Ang pagpapatotoo sa insidente ay nananatiling bahagya, at ang headline figure ay dapat ituring bilang isang estima kaysa isang nakapagtapos na pagkawala.

Ang Coldcard ay isang hardware wallet na naglalayong magamit lamang para sa bitcoin, gawa ng Coinkite, na disenyo upang panatilihin ang mga private key nang nasa offline sa isang dedikadong device. Dahil ang pag-sign ay nangyayari sa sarili ng device, ang integridad ng firmware nito at ang randomness na ginamit upang lumikha ng mga key ay sentral sa modelo ng seguridad ng wallet, gaya ng ipinapaliwanag ng kanilang sariling entropy technical backgrounder. Ang anumang kredibleng pag-claim ng kahinaan sa firmware o pagbuo ng seed ay mahalaga sa bawat tagapagtaguyod na nakikibase sa device. Para sa kaugnay na balita, tingnan ang Bitcoin Prices Rally After $116 Million Coldcard Hack.

Ang laki ng insidente ay sinunod nang mabuti habang umuunlad ang sitwasyon, kasama ang mga estima na ang posibleng pagkawala ay tumungo sa $114 milyon sa ilang account at isang hiwalay na numero na nag-uugnay sa exploit sa isang hack na $116 milyon. Ang mga numero na ito ay mga estima batay sa patuloy na pag-uulat at hindi pa lubos na nasusuri, kaya ang eksaktong dami na naapektuhan ay hindi pa nakakatukoy.

Ano ang sinasabi ni Coldcard sa mga gumagamit ngayon

Ang mga ulat tungkol sa insidente ay nagpapakita na pinayuhan ng Coldcard ang mga naapektad na user na ilipat ang kanilang Bitcoin habang patuloy na aktibo ang pagpapalabas. Dapat basahin ang gabay na ito bilang isinagot na komunikasyon mula sa vendor, hindi bilang orihinal na payo sa seguridad mula sa artikulong ito, at ang pangyayari ay umabot na sa ika-limang araw ng aktibong pag-aalala.

Para sa mga tagapag-angkat na nagtataya ng eksposur, ang mga praktikal na sagot na binanggit sa mga ulat ay nakatuon sa pagmigrasyon ng wallet, pag-verify ng autentisidad ng firmware, at pagsusuri sa opisyal na mga babala mula sa vendor bago gumawa ng anumang aksyon. Nag-publish na ang Coinkite ng seed-generation warning para sa ilang modelo ng device, na nagpapakita kung bakit tinuturuan ang mga gumagamit na umiikot sa opisyal na mga channel kaysa sa mga tagubilin mula sa mga third-party. Hindi kasama dito ang detalyadong teknikal na hakbang para sa pagkabawas dahil hindi suportado ng available na pananaliksik.

Bakit mahalaga ito para sa mga tagapag-iyak ng bitcoin sa Timog-Silangang Asya

Karaniwan ang self-custody sa Timog-Silangang Asya, kung saan maraming tagahawak ang nagpapair ng hardware wallet kasama ang mga rehiyonal na exchange tulad ng Indodax, Tokocrypto, at Coins.ph. Maaaring magdulot ng pagbabago sa pag-uugali ng mga user ang isang pagkakamali sa seguridad ng hardware wallet, na nagpapabilis sa ilan upang ilipat ang kanilang pera sa sentralisadong platform at sa iba upang suriin ang kanilang offline na setup. Ang insidente ay tinukoy din sa mas malawak na balita ng merkado, kabilang ang August 2 news digest.

Ang insidente ay maaari ring magbigay-daan sa isang mas mahabang pag-uusap tungkol sa mga preferensya sa pag-aalaga. Ilan sa mga analista ay nag-impluwensya na ang pagpapalabas ng Coldcard ay maaaring magdulot ng pagtaas ng demand para sa reguladong eksposur sa Bitcoin, ayon sa pag-uulat ng CoinDesk, habang ang mga obserbador sa chain ay nakatotoo ng pagtaas sa mga aktibong address ng Bitcoin sa parehong panahon habang ang mga tagapag-ayos ay naglipat ng mga coin.

Dapat suriin ng mga lokal na gumagamit ang tatlo sumusunod: opisyal na mga update mula sa Coinkite tungkol sa device firmware, mga babala mula sa mga exchange na ginagamit nila, at ang kanilang sariling mga pamamaraan sa seguridad ng wallet. Hanggang sa buong masuri ang sakop ng exploit, ang pinakaligtas na pananaw ay ang pagtitiwala sa mga kinumpirmang komunikasyon mula sa vendor at exchange kaysa sa hindi kinumpirmang pagtataya ng pagkawala.

Paalala: Ang artikulong ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng payo sa pananalapi o pag-invest. Ang mga merkado ng cryptocurrency at digital asset ay may malaking panganib. Laging gawin ang iyong sariling pag-aaral bago gumawa ng desisyon.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.