Babala ng Coldcard sa posibleng panganib sa seed phrase sa mga hardware wallet na Mk3

iconKuCoinFlash
I-share
AI summary iconSummary
Ibinigay ng Coldcard ang babala tungkol sa security breach noong Hulyo 31, 2026, at inanyayahan ang mga gumagamit ng Mk3 na may firmware 4.0.1 hanggang 5.0.3 na ilipat ang kanilang pera dahil sa mga panganib sa seed phrase. Ang mga gumagamit ng BIP-39 passphrase ay may mas mababang eksposur, habang ang mga modelo ng Mk4, Q, at Mk5 ay hindi naapektuhan. Ipinakita ng BTC update ang isang pag-transfer ng 594.48 BTC (kabuuang halaga ng $38.3 milyon), kung saan ang mga attacker ay gumalaw ng 1324 UTXOs sa loob ng 500 na transaksyon sa tatlong bloke. Ang mga eksperto ay naniniwala na ang mahinang entropy sa pagbuo ng random number ang dahilan, bagaman walang direkta ugnayan na patunay na konektado sa isyu ng Coldcard.

BlockBeats na mensahe, noong Hulyo 31, ang Canadian hardware wallet manufacturer na Coinkite ay naglabas ng security warning at nag-udyok sa mga gumagamit ng Coldcard Mk3 na may firmware na version 4.0.1 hanggang 5.0.3 na agad na i-migrate ang kanilang mga asset. Sinabi ng kumpanya na ang preliminary analysis ay nagpapakita na ang mga wallet na gumagamit ng BIP-39 passphrase ay may mas mababang panganib, at ang mga device na Mk4, Q, at Mk5 ay hindi nakaaapekto. Kasalukuyang patuloy pa ang imbestigasyon.


Sambil noon, sinusuri ng mga researcher sa seguridad ang isang anomalous na paglipat na kasama ang 594.48 BTC (halos $38.3M). Sinabi ni Rob Hamilton, CEO ng AnchorWatch, na ang mga attacker ay nakalipat ng 1,324 UTXO sa pamamagitan ng 500 na transaksyon sa loob ng 3 blocks, at inakala niya na ang problema ay maaaring dulot ng kulang na entropy sa random number generation sa proseso ng pagbuo ng wallet.


Si Kevin Loaec, CEO ng Wizardsardine, ay naniniwala na ang vulnerability ay maaaring may kinalaman sa isang software library, security chip, o partikular na batch ng device o firmware version na may low-entropy random number generator, at maaaring gamitin ng mga attacker ang AI upang lumikha ng mga script para sa brute-force attack sa mga apektadong wallet. Sa kasalukuyan, wala pa ring tiyak na ebidensya na nagpapatotoo na ang paglipat ng pondo ay direktang may kinalaman sa vulnerability ng Coldcard Mk3.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.