Ang mga developer ng Coldcard wallet ay nag-uudyok sa mga user na agad na ilipat ang kanilang bitcoin, at pinatotohanan noong Martes na ang pag-atake — na nagbawas ng hanggang $114 milyon mula sa mga sariling custodial wallet — ay patuloy pa rin.
"Mangyaring tratuhin ito bilang makabuluhang kahilingan. I-migrate ang inyong pera," ang sinulat ng kumpanya, at dagdag niya na aktibo ang banta at hinihingi ang pagbabala sa mga tagapag-alaala na "mas kaunti ang online" at maaaring hindi nakakakita ng alerto. Ito ang mga wallet na pinakamalaking panganib, dahil ang pag-aayos ay kailangang gawin nang manu-manu.
Pakitanggap ito bilang mahalaga. I-migrate ang inyong pera. Sundin ang payo para sa inyong modelo, i-upgrade ang inyong device, lumikha ng bagong seed, at maingat na ilipat ang inyong pera.
Tulungan mong ipalabas ang balita, lalo na sa mga tao na mas kaunti ang pagkakaroon ng koneksyon sa internet at maaaring hindi makakita ng update na ito.
Patuloy pa ang banta. https://t.co/cbJxJles8x
Hindi ito babala sa pag-iingat. Isinulat ng CoinDesk noong Lunes na isang posibleng ikaapat na alon ng pag-aalis ang dumaloy sa araw, kumuha ng humigit-kumulang 449 BTC mula sa 709 na address ayon sa binagong bilang ng Galaxy Research at itinataas ang kabuuang pagkawala mula sa halos $89 milyon hanggang sa hanggang $114 milyon.
Ang kakulangan ay nagmumula sa firmware na naka-dormant mula pa noong 2021, ayon sa CoinDesk Friday, na nangangahulugan na isang lugar kung saan ang isang pambansang susi ang nag-uugnay sa mga pondo nang walang kailangang pangalawang pagpapahintulot ay nananatiling panganib hanggang sa mag-act ang tagapagmaneho nito.
Kaya ang panganib ay limitado sa mga partikular na device at firmware. Dapat ilipat ng mga may-ari ng Mk3, ang 2019 model ng Coldcard, ang kanilang pera ngayon kung ang wallet ay itinayo sa firmware 4.0.1 o higit pa.
Sinabi ng Coinkite ang pagbabawas ay para sa sinumang gumamit ng opsyon ng dice ng device, kung saan ang isang gumagamit ay talagang hahagis ng dice ng hindi bababa sa 50 beses at type ang mga resulta, at ang wallet ay bubuo ng kanyang key mula sa mga numero na iyon sa halip na mag-generate ng sarili nito. Ang mga wallet na iyon ay hindi nagkakaroon ng anumang pagkakasalungat sa nasirang code at ligtas. Dapat i-update ang mga owner ng Mk4, Mk5 at Q na may firmware na mas mababa sa 5.6.0 o 1.5.0Q, lumikha ng bagong wallet, at pagkatapos ay ilipat ang kanilang mga coin.
Ang seed ay ang pangunahing susi na nagpapagana sa mga pera ng wallet, kaya ang isang nabuo na may sobrang kaunting randomness ay maaaring hulaan at muling likhain ng isang attacker, na maaaring magbawas ng wallet nang hindi pa nakakadama ng device.
“Ang bawat wallet ay nakasalalay sa isang root secret na ginawa mula sa mataas na kalidad ng entropy,” ayon kay Bouzon sa isang e-mail kay CoinDesk, at dagdag niya na ang pagbuo ng entropy na iyon “ay dapat nakabase sa ligtas na hardware, may arkitektura na hindi makakapag-downgrade nang tahimik sa isang hindi kumpiyansahang software-based na pinagkukunan.”
Sinabi niya na mas masama ang mga alternatibo, tinawag niyang mas mas panganib ang mga software wallet sa hindi ligtas na hardware at sinabi na ang pagbibigay ng mga pondo sa isang sentralisadong exchange "hindi pagmamay-ari, ito ay isang IOU."
Nakatira ang bitcoin malapit sa $63,800 sa mga maagang oras ng US Martes, kaunting paggalaw pagkatapos ng babala sa wallet, ayon sa datos ng CoinDesk.

