Binabalaan ng Coldcard ang posibleng panganib sa seed phrase sa mga Mk3 wallet, sinisiyasat ng mga eksperto sa seguridad ang $38.3M BTC transfer

icon MarsBit
I-share
AI summary iconSummary
Ibinigay ng Coldcard ang babala tungkol sa posibleng panganib sa seed phrase sa mga wallet na Mk3, at inihikayat ang mga gumagamit na may firmware 4.1 hanggang 5.3 na i-transfer ang kanilang mga asset. Maaaring suriin ng mga awtoridad ng CFT ang pag-transfer ng $38.3M BTC na may kaugnayan sa 594.48 BTC na inilipat sa tatlong bloke. Iminungkahi ng mga eksperto sa seguridad na ang mababang entropy sa pagbuo ng wallet ay maaaring magdulot ng panganib sa mga asset na may mataas na panganib. Maaaring kasali sa pag-atake ang 1,324 UTXO sa pamamagitan ng 500 transaksyon. Ang mga modelo na apektado ay ang Mk3 lamang, at mas ligtas ang BIP-39 passphrases. Walang direkta na ebidensya na naglalayong iugnay ang pag-atake sa kahinaan ng Coldcard.

Ayon sa Mars Finance, ang Canadian hardware wallet manufacturer na Coinkite ay naglabas ng alert sa kaligtasan at inirerekomenda na ang mga gumagamit ng Coldcard Mk3 na nag-generate ng recovery phrase sa firmware version 4.1 hanggang 5.3 ay agad na ilipat ang kanilang mga asset. Ayon sa kompanya, ang preliminary analysis ay nagpapakita na ang mga wallet na gumagamit ng BIP-39 passphrase ay may mababang panganib, at ang mga device na Mk4, Q, at Mk5 ay hindi naapektuhan; ang imbestigasyon ay patuloy pa. Samantala, ang mga security researcher ay nag-aaral ng isang anomalous transfer ng 594.48 BTC (halos $38.3 milyon). Si Rob Hamilton, CEO ng AnchorWatch, ay nagsabi na ang attacker ay nakapag-transfer ng 1,324 UTXO sa loob ng 3 blocks gamit ang 500 transactions, at inihula niya na ang problema ay maaaring dulot ng kulang na entropy sa proseso ng paggawa ng wallet. Si Kevin Loaec, CEO ng Wizardsardine, ay naniniwala na ang vulnerability ay maaaring may kinalaman sa isang software library, security chip, o isang partikular na batch ng device o firmware version na may mababang entropy RNG, at maaaring ginamit ng attacker ang AI upang mag-brute force ang mga apektadong wallet. Sa kasalukuyan, wala pa ring tiyak na ebidensya na nagpapatotoo na ang transfer ng pondo ay direktang kaugnay sa vulnerability ng Coldcard Mk3.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.