Pangunahing punto
Ang Block's Bitcoin Engineering at Security team at ang mga independiyenteng developer ng Bitcoin Core ay natukoy ang mga kaukulang pagkawala sa Coldcard wallet ng Coinkite sa isang defekto sa firmware sa pagbuo ng seed. Ang bug ay nagdirekta sa pag-generate ng random number mula sa STM32 hardware source patungo sa deterministikong Yasmarang fallback ng MicroPython. Ang mga device na Mk2 at Mk3 na gumagamit ng firmware 4.0.1 hanggang 4.1.9 ay nagproduksyon ng mga seed na ang randomness ay nabawasan sa isang maliit na hanay na maaaring hanapin. Ang mga modelo na Mk4, Q, at Mk5 ay nagproduksyon ng halos 72 bits ng entropy. Ang abiso ng Coinkite ay nagtuturo sa mga apektadong user na gumawa ng isang bagong seed at ilipat ang kanilang pera, dahil ang pag-import ng lumang phrase sa isang wallet ng ibang manufacturer ay may parehong kahinaan. Ayon sa Lookonchain, na binanggit ang Galaxy Research, inaasahang nakarating ang mga pagkawala na kaugnay ng Coldcard sa 2,055 BTC, na may halagang humigit-kumulang $130 milyon, sa higit sa 7,700 na apektadong address, samantalang binabalaan ni Alex Thorn ng Galaxy Digital na ang mga pattern sa blockchain ay nag-iisa ay nag-iisa at nag-iisa ang pagkakakilanlan.
Bakit ito mahalaga: Ang isang defekto sa pagbuo ng seed ay maaaring magpapahina sa sariling pag-aalaga bago ang mga praktika sa pag-iimbak o paglipat ng device ay makapagprotekta sa mga pondo.
Pananaw ng Merkado
Mabagal na Bumababa, Stress-on, Event-driven, De-risking.
Dahilan: Isang pagsasalba ng firmware ang naglikha ng mahinang Coldcard seeds, kaya ang merkado ay maaaring ituring ang hardware-wallet custody bilang isang aktibong operasyonal na panganib.
Mga Katulad na Nakaraang Kaso
Noong Setyembre 2022, nawala ang $160 milyon ni Wintermute sa isang DeFi hack na sinabi ng Forbes na maaaring dulot ng Profanity vanity address tool, na nagtatampok din ng mahinang pagbuo ng key. (Forbes). Ang pagkakaiba ay ang Wintermute ay nakikilahok sa isang institutional hot-wallet setup, habang ang kaso ng Coldcard ay tumatalakay sa retail hardware-wallet seed generation.
Ripple Effect
Ang pangunahang kanal ay ang tiwala sa pag-aalaga, dahil ang mahinang pagbuo ng seed ay maaaring baguhin ang isang depekto sa antas ng device bilang pagkawala sa antas ng wallet. Kung patuloy ang mga bagong alon pagkatapos ng gabay sa migrasyon, maaaring ilipat ng mga user ang kanilang pera mula sa mga vulnerable na setup at dagdagan ang pagkakaroon ng hirap sa sariling pag-aalaga. Kung mag-stabilize ang mga pagkawala, maaaring manatiling nakatuon sa epekto sa mga affected na Coldcard seeds.
Mga Pagkakataon at Mga Panganib
Mga Pagkakataon: Kung ang mga migrasyon ay mas mabilis kaysa sa anumang bagong alon, ang diversified seed generation at independent signer implementations ay maaaring maging isang potensyal na signal para sa pagbabawas ng panganib para sa pangmatagalang pag-iimbak ng bitcoin.
Mga Panganib: Kung lumabas pa ang higit pang mga mahinang-seed na daan, ang pagbabawas sa pagkakasalalay sa isang hardware implementation ay limitado ang downside mula sa isang karaniwang pagkabigo.

