Galaxy: Ang Bug sa Coldcard RNG ay Nagbawas ng ≥1,596 BTC, Maaaring Makarating sa ~$130M ang Pagkawala

iconChainGPT
I-share
AI summary iconSummary
Ang BTC news ngayon ay naglalabas ng isang kritikal na kamalian sa mga hardware wallet na Coldcard na dulot ng firmware update noong 2021, na nagresulta sa pagkakawala ng hindi bababa sa 1,596 BTC sa pamamagitan ng tatlong malalaking atap at 14 mas maliit na atap. Ipinagmamalaki ng Galaxy Research na maaaring umabot sa 2,055 BTC (~$130M) ang mga pagkawala kung matatapos ang ikaapat na alon. Natuklasan ng Coinkite ang problema bilang isang may kamalian na RNG implementation. Inirerekomenda sa mga nakaapektong user na i-apply ang BTC update at i-transfer ang mga pondo sa ligtas na address. Gumagawa ang Galaxy kasama ang mga awtoridad at exchange upang subaybayan ang mga wallet ng mga mananakaw at limitahan ang karagdagang pinsala.

Kasalukuyang sinasabi ni Galaxy Research na ang bug sa Coldcard hardware-wallet ay nagkakahalaga ng hindi bababa sa 1,596 BTC sa mga user—at maaaring tumaas ang kabuuang halaga hanggang sa halos 2,055 BTC (tungkol sa $130 milyon) kung matutukoy ang posibleng ikaapat na alon ng pagkakawala. Sa isang post sa X, sinabi ni Galaxy na nakatukoy sila sa 1,596 BTC na kinuha mula sa halos 7,300 na address sa loob ng tatlong napatunayang alon ng pag-atake, kasama ang 14 mas maliit na kaugnay na insidente. Ang kumpanya ay nagtatago sa posibleng ikaapat na alon mula sa kanilang napatunayang tally hanggang sa matiyak ang on-chain signals mula sa mga biktima; kung ito ay maiuugnay sa parehong exploit, ang kabuuang pagkawala ay makakarating sa halos 2,055 BTC. Paano natukoy ni Galaxy ang mga numero: - Ang on-chain mapping ni Galaxy ay nakatukoy sa 1,596 BTC sa loob ng tatlong napatunayang alon. Isang mas maagang, mas malawak na blockchain-only na pagbasa ay nagbigay ng halos 1,815.75 BTC para sa apat na alon, ngunit pinigil ng kumpanya ang kanilang napatunayang estimate habang pinapanatili ang mas malaking, hindi pa napatunayang numero na kaugnay sa posibleng ikaapat na alon. - Tinukoy ng mga analista ni Galaxy ang posibleng ikaapat na alon noong Agosto 3 pagkatapos makita ang mga pattern ng transaksyon na katulad ng mga nakaraang pag-atake. Ang kanilang patuloy na estimate para sa posibleng alon ay tumaas hanggang sa halos 448.7 BTC mula sa 709 posibleng biktima, ngunit pinapahalagahan nila na ang blockchain evidence ay hindi makakatukoy ng bawat biktima o kung isang operator lamang ang nagsagawa ng lahat ng pagkakawala. - Ang blockchain activity ay nagpapahiwatig na ang posibleng ikaapat na alon ay “malaking bahagi” ng isang mananakaw, na nagbibigay kay Galaxy ng medium–high confidence sa pagtataya na ito habang hinihintay nila ang direkta at pagsasabing. Ano ang vulnerability: Ang Coinkite — maker ng Coldcard devices — ay inihayag ang kahinaan noong nakaraang linggo at itinuro ito sa isang pagbabago sa firmware noong Marso 2021. Habang isinama ang bagong cryptographic library, ang seed-generation path ay nagsagawa nang walang kamalayan sa isang deterministic pseudo-random generator na ibinigay ng MicroPython kesa sa hardware-backed true random number generator ng device. Dahil lumalabas pa rin ang hardware RNG sa iba pang bahagi ng firmware, ang mga pansamantalang internal checks ay nawalan ng pagkakataong makita ang pagbabago sa entropy source. Independent review: Ang Bitcoin engineering at security team ni Block ay nagbigay ng independiyenteng pagsusuri sa firmware at nakamit ang parehong konklusyon: ang vulnerable firmware ay gumamit ng deterministic MicroPython fallback para sa seed creation kesa sa STM32 hardware RNG. Ayon kay Coinkite, ang epektibong entropy para sa mga apektadong device ay malalim na mas mababa kaysa sa inaasahan—tungkol sa 40 bits para sa ilang Mk2/Mk3 units at halos 72 bits para sa vulnerable Mk4/Mk5 at Coldcard Q models, kumpara sa inaasahang 128 bits. Attack behavior at investigation status: - Ayon kay Galaxy, ang karamihan sa mga kinuha na balanse ay ipinamahagi sa maraming bagong likha nang address kesa sa pinagsama sa isang collector wallet; ilan sa mga pondo ay tinransfer pa rin sa pangalawang hakbang na transaksyon na nagpapahirap sa pagtatakas. Sa posibleng ikaapat na alon, nakita ni Galaxy na tumaas ang attack activity hanggang sa halos 13.8 wallet sweeps bawat Bitcoin block kumpara sa halos 0.3 sweeps bawat block bago. - Halos 90% ng kinuha na BTC ay nananatiling hindi inaaksyon sa blockchain, at walang pera mula sa unang tatlong napatunayang alon ang nakalipat mula nang makuha—isang panahon na nagbibigay ng oras para sa mga imbestigador na obserbahan at tumugon. - Gumagawa si Galaxy kasama ang U.S. federal law enforcement, crypto exchanges, at cyber-investigation groups at ibinabahagi nila ang mga napatunayang attacker at victim addresses habang lumalawak ang imbestigasyon. Binaril ng kumpanya na maaaring subukan ng iba pang mananakaw na pagsamantalahan ang parehong vulnerability habang nananatili pa rin ang mga apektadong wallet, kaya mahalaga ang pagkilala sa mga address na kontrolado ng attacker upang maaaring tumindig ang mga exchange at awtoridad kung magsisimula na lumipat ang mga pondo. Payo para sa apektadong users: Ninsero ni Galaxy at Coinkite na ilipat ng mga gumagamit ng Coldcard ang kanilang pondo mula sa anumang wallet na likha gamit ang vulnerable firmware papunta sa bagong, ligtas na address at lumikha ng buong bagong seed phrase lamang pagkatapos mag-install ng patched firmware. Naglabas na si Coinkite ng emergency firmware updates para sa lahat ng apektadong models (halimbawa: v4.2.0 para sa Mk2/Mk3, v5.6.0 para sa Mk4/Mk5, at v1.5.0Q para sa Coldcard Q) at sinabi nila na nasira nila ang natitirang inventory na may vulnerable firmware. Mahahalagang caveat mula kay Coinkite: - Ang pag-install ng update ay protektado lamang ang mga wallet na likha pagkatapos ng firmware fix; ang umiiral na seed na likha gamit ang vulnerable firmware ay nananatiling eksposed at kailangan palitan. - Inirerekomenda ni Coinkite na lumikha ng buong bagong seed sa isang patched device, i-verify ang receiving address, i-send ang isang maliit na test transaction, at ilipat lamang ang buong balanse pagkatapos matagumpay ang test. - Ang mga wallet na likha gamit ang hindi bababa sa 50 fair private dice rolls ay hindi vulnerable sa problema ng RNG lamang, at ang malakas na BIP-39 passphrase ay nagbibigay ng karagdagang seguridad—ngunit inirerekomenda pa rin ni Coinkite ang migration dahil nananatiling mahina ang orihinal na seed material. Iba pang recovery notes: Bago ay tinitiyak ni Galaxy na ang mga user na nakikita ang unconfirmed theft transaction ay may maliit na pagkakataon na palitan ito gamit ang Bitcoin’s Replace-by-Fee (RBF) mechanism, ngunit tumutugon lamang ito bago ma-mined ang orihinal na tx at hindi garantisado ang recovery. Bottom line: Ito ay isang malinaw na paalala na maaaring sirain ng mga error sa firmware level ang seguridad ng hardware-wallet. Kung mayroon kang Coldcard device, i-verify ang iyong firmware, ipalagay na lahat ng seed na likha gamit ang vulnerable versions ay kompromiso, at ilipat lamang ang pondo pagkatapos mag-install ng mga solusyon ni Coinkite at sundin ang kanilang migration checklist. Ang patuloy na mapping ni Galaxy at kolaborasyon sa law enforcement ay naglalayong tukuyin ang mga address ng attacker at limitahan ang karagdagang pagkawala habang patuloy ang imbestigasyon.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.