- Ang security issue sa Coldcard Mk3 ay nakakaapekto sa mga seed na створені sa firmware 4.0.1 at higit pa.
- Lumipat ang halos 594 BTC mula sa 500 single-signature addresses.
- Rekomenda ng Coinkite ang pag-migrate ng mga pondo sa mas ligtas na mga setup ng wallet.
Isang security issue sa Coldcard Mk3 ang nakapagpabatid ng mga babala mula sa hardware wallet maker na Coinkite pagkatapos mong masubaybayan ang isang pinagsama-samang paggalaw ng halos 594.5 BTC. Ang Bitcoin ay tinanggal mula sa 500 single-signature addresses, bagaman hindi pa pinatotohanan ng kumpanya ang direkta ugnayan sa pagitan ng mga pag-transfer at ang firmware issue.
Sinabi ng Coinkite na ang mga user na gumawa ng seeds sa mga device na Coldcard Mk3 na nagpapatakbo ng firmware version 4.0.1 o higit pa ay maaaring makaharap sa posibleng panganib. Ang apektadong saklaw ay umabot hanggang sa firmware 5.0.3, ang huling release na sumusuporta sa modelo na Mk3.
Isyu sa Kaligtasan ng Coldcard Mk3 na Kaugnay sa Pagsusuri ng Seed Generation
Ang isyu sa kaligtasan ng Coldcard Mk3 ay nakatuon sa paraan kung paano ginawa ang mga wallet seed. Binaril ng Coinkite na ang mga pondo na kaugnay ng mga naaapektuhan na seed ay maaaring ma-expose, habang ang mga mas bagong modelo tulad ng Mk4, Q at Mk5 ay hindi naaapektuhan batay sa maagang pagsusuri ng kumpanya.
Sumunod sa babala ang blockchain activity na kasangkot ang 594.48 BTC, na may halagang humigit-kumulang $38 milyon sa kasalukuyang presyo. Rob1Ham sa X nakita ang mga coin na naglalakbay sa mga Bitcoin block 960188 hanggang 960191.
Gayunpaman, hindi pa pinatotohanan ng mga siyentipiko na ang pagbubuwal ng wallet ay resulta ng security issue sa Coldcard Mk3. Ilan sa mga eksperto sa seguridad ay nagmungkahi na ang mahinang randomness sa paggawa ng seed ay posibleng paliwanag, ngunit ang eksaktong sanhi ay patuloy na sinusuri.
Nasabihan ni Bitcoin developer na si James O’Beirne ang mga gumagamit ng mga wallet na may isang key na ginawa sa mga naapektuhang Mk3 device sa pagitan ng 2021 at 2023 na ilipat agad ang kanilang pera. Binigyang-diin niya ang karagdagang paraan ng pagprotekta tulad ng passphrases, mga seed na ginawa ng dice, at mga multisignature setup.
Kumakatanggap ang mga gumagamit ng Coldcard Mk3 ng mga rekomendasyon para sa pag-migrate
Inirerekomenda ng Coinkite na lumikha ng bagong wallet gamit ang malakas na BIP-39 passphrase at mag-transfer ng mga pondo sa bagong address. Inasikaso rin ng kumpanya ang mga user na i-verify ang mga backup at address bago matapos ang migration.
Ang mga gumagamit na may access sa mga hardware wallet na hindi naapektuhan ay dapat mag-generate ng replacement seed at ilipat ang mga ari-arian nang maingat. Binaril ng Coinkite na ang mabilis na migrasyon ay maaaring magdulot ng karagdagang mga panganib sa seguridad.
Samantala, ang mga advanced na user ay makakagawa ng replacement seed sa partikular na Mk3 firmware gamit ang isang espesyal na paraan ng pag-rol ng dice. Ang proseso ay nangangailangan ng kahit anong 99 na independiyenteng pag-rol ng dice upang makagawa ng randomness nang hindi nakabatay sa random-number generator ng device.
Ang security issue sa Coldcard Mk3 ay patuloy na sinusuri habang patuloy na sinusuri ng Coinkite ang teknikal na sanhi. Ang mga researcher sa blockchain ay nag-aaral din kung may karagdagang transaksyon na maaaring kumonekta sa parehong pangyayari.
Paalala: Ang artikulong ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng financial advice. Ang CoinCryptoNewz ay hindi responsable sa anumang mga pagkawala na naganap. Dapat gawin ng mga mambabasa ang kanilang sariling pananaliksik bago gumawa ng mga desisyon sa financial.

