Nakikita ng Coldcard ang ikaapat na pag-atake na nagresulta sa pagkawala ng 389 BTC

icon币界网
I-share
AI summary iconSummary
Ang BTC news today ay nagrereport ng isang posibleng ikaapat na pag-atake sa mga Coldcard hardware wallet, na nagresulta sa pagkawala ng 389 BTC. Ang paglabas ay nagpalabas ng mga panganib sa pag-setup ng device, backup, pag-check ng address, at pag-sign ng transaksyon. Ang mga detalye ng pag-atake at ang mga responsable ay hindi pa kilala. BTC update: inirerekomenda sa mga user na palakasin ang seguridad, kabilang ang multisig at pag-verify ng transaksyon.
Binibigyang-diin ng CoinDesk:

Ang pag-iingat ng isang cold wallet sa isang drawer ay hindi katumbas ng pagkakasara ng panganib sa loob ng drawer.

Isang serye ng pag-atake na idinaraing bilang "Galaxy’s Thorn" ay nagdulot ng pagkawala ng 389 BTC. Sapat na nakakapanatok ang bilang, ngunit mas nagdudulot ng pag-aalala ay ang siklo ng paggamit na kilala ng mga gumagamit ng cold storage: pagbili ng device, pag-initialize, pag-backup ng mnemonic phrase, pagsusuri ng address, at pag-sign ng transaksyon. Dati itong itinuturing na sapat na matibay, ngunit ngayon ay maaaring ma-exploit sa isang simpleng punto sa proseso.

Ang mga kumpirmadong impormasyon sa kasalukuyan ay limitado pa rin: ito ay isang “maling-akala” na pag-atake na may kinalaman sa 389 na Bitcoin, at itinuturing bilang ang ikaapat na alon ng mga pangyayari na may kinalaman sa Coldcard. Ang entry point ng pag-atake, ang mga naapektuhang bahagi, at ang pagkakasala ay hindi pa nabuo bilang isang buong at sariling mai-verify na chain.

Hindi ito dapat maging dahilan upang balewalain ang mga panganib, kundi hinihingi ang pagiging mapagpasiya ng merkado. Ang pinakamalaking takot sa mga insidente sa kaligtasan ay dalawang reaksyon: ang isa ay agad na ipahayag ang pagkabigo ng produkto kapag nakikita ang pangalan ng brand; at ang iba ay isasabing ito ay isang aksidenteng pang-user lamang dahil hindi pa ipinapahayag ang mga teknikal na detalye. Ang maling pagtukoy sa sanhi ay maaari ring magdulot ng susunod na pagkawala.

Hindi kailangang pumasok ng bawat pader ang isang attacker. Kung mawawala ang paghuhusga ng user sa isang mahalagang aksyon, ang mga konsepto na tila malakas tulad ng offline signing, hardware isolation, at pagpapanatili ng sariling private key, ay maaaring mabilis na maging isang praktikal na problema: kung saan galing ang device, kung tama ba ang pag-verify ng firmware, sino ang nag-utos sa iyo na i-confirm ang string ng address na tatanggapin, at kung ang proseso ng pagbabalik ay hindi pa ba nasira.

Ang 389 na bitcoin ay kung ano ang resulta lamang; ang daan ang nagdedesisyon kung makakalat ba ang panganib

Ang "Ikaapat na Serye" at "389 na Bitcoin" ay ang dalawang pinakamalakas na label sa pangyayaring ito.

Ang ikaapat na alon ay nangangahulugan na ito ay hindi isinalarawan bilang isang hiwalay na anomali; ang 389 na Bitcoin ay nagpapalit sa abstraktong usaping pangseguridad ng wallet sa isang makikita at maipapakita na pagkakalantad ng ari-arian. Gayunpaman, ang dalawang label na ito ay hindi sapat upang makabuo ng tagumpay na rate ng pag-atake o bilang ng mga biktima, at hindi ito direktang patotoo na mayroon nang isang tiyak na butas.

Sa kasalukuyan, ang maaaring sabihin ay may isang tiyak na dami ng Bitcoin na nasangkot sa isang serye ng posibleng pag-atake.

Para sa karaniwang tagapag-ayos ng coin, ang panganib ay hindi lamang nasa “kung may koneksyon sa internet ang private key”. Ang isang asset mula sa static na pag-iimbak hanggang sa paglipat sa blockchain, karaniwang dumadaan sa pagkuha ng device, pag-initialize, pag-backup, pag-verify ng address, pagbuo ng transaksyon, pag-verify ng signature, at pag-broadcast. Kung anumang bahagi ay napapalitan, pinapaliwanag, o pinagmumulan, maaaring mag-sign ang user ng isang transaksyon na hindi niya talagang naiintindihan habang tila normal ang device.

Ito rin ang pinakamadaling maliitin sa mga hardware wallet. Ibinabawas nito ang posibilidad na eksposed ang private key sa online na kapaligiran, ngunit hindi ito makakatulong upang awtomatikong makilala ang mga fake na device, fake na prompt, fake na upgrade, o isang transaksyon na may palitan na address ng pagtatanggap. Ang cold wallet ay nakakapaghihiwalay ng key, ngunit hindi ito nakakapaghihiwalay ng pagkakatiwala ng user sa mga panlabas na impormasyon.

Mas malalim ang problema na kinakaharap ng mga institusyon.

Hindi karaniwang pinapaganda ng mga platform ng pagpapalit, mga service provider ng pagtatago, at mga negosyante ng pagtatawag ang seguridad ng wallet bilang “kung ang isang device ay maaasahan lamang”. Kailangan nilang muling suriin ang buong sistema ng pagpaplano: kung sapat ang katigasan ng whitelist para sa pagtarik, kung mayroon bang maraming pagpapayag para sa pagbabago ng address, kung talagang hiwalay ang mga tagapag-isa sa multi-signature, at kung maaaring i-delay at i-reevaluwate ng tao ang anumang anomalous na transaksyon.

Ang mga device ay parang mga lock sa pinto, ngunit ang mga patakaran sa pagpaplano ng pondo ang tunay na sistema ng paglaban sa apoy sa buong gusali. Kahit na mabigo ang mga lock sa pinto, mas malala ang epekto kung wala ang sistema ng paglaban sa apoy, dahil maaaring maging systemic ang pagkasira mula sa isang lokal na insidente.

Hindi ang "cold storage" isang disclaimer; ang mga gastos sa pag-verify ay bumabalik sa mga user

Hindi lamang isang device ang ibinibigay ng hardware wallet sa mga user, kundi isang pagkakaroon ng awtonomiyang kontrol sa kanilang ari-arian: hindi ibinibigay ang private key sa platform, hindi nakasalalay ang transaksyon sa sentralisadong account, at ang pag-sign ay natatapos sa isang hiwalay na kapaligiran.

Ang gastos ay direktang: inilipat ang responsibilidad sa pag-verify sa user.

Nakakasalig ba ang mga paalala sa pag-initialize, dapat ba muling i-input ang impormasyon sa pagbabalik, nanggaling ba ang pag-update ng firmware sa tamang pinagmulan, at tugma ba ang address na nakikita sa screen ng device sa inyong inaasahan? Ang mga ito ay dating itinuturing na mga detalye ng karanasan sa paggamit, ngayon ay nasa loob na ng hangganan ng kaligtasan.

Ang mga tagapagprodyus ay nasa gitna ng isang mahirap pagpapayapang pagtatalo. Ang mga team sa produkto ay nais na mas maikli ang proseso at mas kaunting paalala, dahil ang mga kumplikadong pagkilos ay direktang magpapalayo sa mga bagong user; samantalang ang mga team sa seguridad ay karaniwang nais na dagdagan ang pag-verify, limitahan ang mga mataas na panganib na pagkilos, at palakasin ang pag-upgrade at pagsusuri sa supply chain. Ang mga user ay nagmamalaki sa kahirapan, at ang mga hacker ay pinakamahalaga ang hakbang na ito na itinuturing ng mga user bilang maralit.

Hindi may madaling opsyon para sa platform at service provider. Ang mga limitasyon sa pag-withdraw, ang cooling period para sa pagbabago ng address, at ang manual na pagsusuri para sa malalaking transaksyon, ay makikita ng ilang mga user bilang pag-intervenye sa kanilang awtonomiya; samantalang ang pagpapahintulot na buong tanggungin ng indibidwal ang panganib ay maaaring agad na magdulot ng pagbaba ng tiwala pagkatapos ng isang insidente. Ang pananaw ng regulasyon naman ay mas malamig: kung palawakin ang posibleng patuloy na pag-atake, ang paglalathala ng panganib, ang pag-iingat ng track record ng mga channel ng pagbebenta, at ang kahusayan ng mekanismo ng pagpapahayag ng insidente ay maging mga isyu na hindi maiiwasan.

Wala dito ang romantikong pag-uusap tungkol sa “decentralized vs centralized.” Ang nakikita sa ibabaw ay kung sino ang magdadasal sa gastos sa pag-verify. Gusto ng mga user ang mababang friction, gusto ng mga manufacturer ang malinaw na hangganan ng responsibilidad, kailangan ng platform ang auditability, at kailangan ng regulador ang traceability. Lahat ay gustong magkaroon ng mas kaunting responsibilidad, at madalas ang mga path ng pag-atake ay lumalago sa mga hangganan na ito.

Huwag muna magmaliw sa chart, unang i-check ang apat na uri ng anomaliya

Ang pagkakaroon ng volatility sa bitcoin sa maikling panahon ay hindi makakatulong sa mga tagapag-iiwan ng bitcoin na sagutin ang mga tanong tungkol sa kaligtasan. Mas makabuluhan ang pagmamasid sa mga susunod na paglalabas ng impormasyon at kung may mga kakaibang pagbabago sa iyong sariling operasyonal na kapaligiran.

Una, tingnan kung ang pagkakakilanlan ay maaaring mabuo mula sa “mga posibleng” patungo sa isang mapapatotohanang serye ng pag-atake. Saan talaga ang entry point—sa device, sa supply chain, sa proseso ng paggamit, o sa proseso ng pagkumpirma ng transaksyon? Magkakaiba ang mga hakbang sa pagprotekta batay sa sagot. Ang pagtutuos ng lahat ng panganib sa isang produkto ay magiging sanhi na patuloy na maging vulnerable ang tamang lugar na kailangang ayusin.

Susunod, tingnan kung ang mga patakaran sa paggamit ay maaaring mabigyan ng pagbabago. Kung sa susunod ay ipinapayo na hilingin muli sa mga user na i-verify ang kanilang address ng pagtatanggap, i-isolate ang mga bagong at lumang device, o ipagpause ang ilang proseso ng pag-initialize o pag-upgrade, maaaring higit na lalawigan ang panganib kaysa sa ilang mga address o ilang mga user lamang. Kung ang panganib ay nakatuon lamang sa ilang kaunting mataas na panganib na pag-uugali, dapat agad na malinawin ang hangganan upang maiwasan ang panic na magdudulot ng paghila sa mga normal na user patungo sa mas mapanganib na “emergency actions”.

Tingnan muli kung ang mga malalaking holder ay nagtatapon ng kanilang pagkakabatay sa isang solong device. Ang mga mekanismo tulad ng multisig, independiyenteng backup, whitelist ng address, pagkakaroon ng delay sa transaksyon, at pagkakahati-hati ng pagbili, ay hindi naglalayong gawing mas propesyonal ang proseso, kundi upang ang anumang pagkakamali ay hindi agad maging hindi mababawi. Ang isang solong device ay maaaring maging mahalagang pader, ngunit hindi dapat maging tanging pinagkakatiwalaan.

Huling-huli, obserbahan ang mga maliit na anomaliya sa iyong account at sa iyong signing environment: mga hindi kilalang address, mga transaksyon na draft na walang malinaw na paliwanag, mga biglaang paalala mula sa device, mga pahina na humihingi ng pag-input muli ng recovery information, o mga gabay na nagpapahiwatig ng “emergency upgrade” upang pilitin ang mga user na laktawan ang verification.

Ang pinakamapanganib na sandali sa isang security incident ay kadalasan hindi ang araw na ipinahayag ang detalye ng vulnerability, kundi ang sandali kung kailan pinapabilis ng mga user ang kanilang pagkilos at pinapababa ang pag-verify dahil sa pagkabalisa.

Mula sa “Aling wallet ang mas ligtas”, patungo sa “Sino ang kumokontrol sa proseso ng pag-verify”?

Ang posibleng ikaapat na alon ng pag-atake sa Coldcard ay naglalaman ng 389 BTC, at sa kasalukuyan ay hindi sapat ang mga ebidensya upang magbigay ng malakas na konklusyon tungkol sa teknikal na dahilan o pagkakasala.

Sapat na ito upang pilitin ang mga gumagamit na magtanong ng ibang tanong: Kapag ang pagkakaroon ng kaligtasan ay ipinagkakaloob sa isang device, isang brand label, ba’y iniwan ng mga gumagamit ang mas mahabang operasyon, impormasyon, at panganib sa proseso sa likod ng pagkakaroon ng kontrol sa ari-arian?

Hindi napapagana ang cold storage. Para sa pagbawas ng online exposure, ito ay patuloy na mahalagang kasangkapan. Ngunit hindi ito pahintulot na libre sa pag-verify. Kung ang pinagmulan ng device ay kapani-paniwala, kung ang bawat transaksyon ay tiniyak nang isa-isa, kung ang backup ay hiwalay, at kung ang isang pagkakamali sa isang punto ay direktang maaaring mawala ang lahat ng ari-arian—ito ang mga tunay na pader na nasa kamay ng user.

Ang susunod na dapat makita ay hindi higit pang mga kuwentong pangkatakutan, kundi malinaw na pagkakakilanlan ng pag-atake, tiyak na pagbabago sa operasyon, at kung ang proseso ng pamamahala ng wallet ay nagsisimula nang gawing default ang multi-factor authentication at pagpapahintulot sa pagkakaltas ng transaksyon. Ang pagmamay-ari ng private key ay lamang ang unang hakbang; ang pagkontrol sa proseso ng pag-verify ang nagdedesisyon kong sino ang isasagawa ng private key.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.