Napatunayan ng Galaxy Research na 1,367 BTC ang nasakop sa pag-atake sa firmware ng Coldcard Mk3

iconCryptoBriefing
I-share
AI summary iconSummary
Ang BTC news ngayon ay naglalabas na ang Galaxy Research ay nag-verify na ang 1,367.05 BTC, na may halagang humigit-kumulang sa $88.6 milyon, ay nasira mula sa mga Coldcard Mk3 device dahil sa isang firmware flaw. Ang mga pag-atake ay nangyari sa tatlong alon, na ang pinakamalaki ay noong Hulyo 30, 2026, nang kinuha ang 1,082.65 BTC sa loob ng 41 minuto. Ang kamalian sa firmware 4.0.1 at mas huli ay nagbigay-daan sa mga attacker na makapaghula sa mga output ng random number generator, na nagpapababa sa mga single-signature address. Ang Coinkite ay naglabas ng advisory 30 oras pagkatapos ng unang pagkakasira. Inirerekomenda ang paglipat ng mga pondo sa mga bagong wallet sa hindi naapektuhang hardware. BTC update: ang insidente na ito ay nagpapakita ng kahalagahan ng agad na aksyon.

Dapat ang hardware wallets na maging ang vault, hindi ang vulnerability. Ngunit isang bagong natuklasang firmware defect sa mga device na Coldcard Mk3 ay nagbalik-balik sa palagay na iyon, kasama ang pagpapatotoo ng Galaxy Research na ang 1,367.05 BTC, na may halagang humigit-kumulang $88.6M, ay tinanggal sa pamamagitan ng tatlong pinagsasamang hamong tumutok sa 4,585 na naapektuhang address.

Ang sukat ng pagkakawala ay nakakalito. Ang mga nakaraang pagtataya ay nagpapahiwatig ng mga pagkawala na humigit-kumulang sa 594 BTC mula sa humigit-kumulang 500 na address. Ang on-chain analysis ni Galaxy ay higit sa dalawang beses ang nagdami ng numerong iyon, na nagpapakita ng isang mas malawak at mas sistematikong pag-atake kaysa sa unang nauunawaan.

Ano ang nangyari, at gaano kalakas

Ang pinakamalaking hiwa ng isang alon ay nangyari noong Hulyo 30, 2026, at ito ay epektibo sa pinakamasamang paraan. Sinakop ng mga mananakop ang 1,082.65 BTC, halos $70.2M, sa loob ng 41 minuto lamang.

Pamamahayag

Nakita ng pagsusuri ng Galaxy na ang unang dalawang alon ay may magkakaparehong mga fingerprint ng transaksyon, partikular ang hardcoded na bayarin na 30 sat/vB at parehong mga batching pattern. Ang antas na ito ng konsistensya ay nagpapahiwatig ng isang single operator, o kung hindi man ay isang single toolkit. Ang ikatlong alon ay nagbago sa pattern na ito, na nagpapahiwatig ng isang iba’t ibang actor o isang sadyang tactical shift.

Ang mga nakuha na pondo ay nanatili sa karamihan. Ang BTC ay hindi malaki ang galaw mula pa noong pagkakastig, at nakaupo sa isang maliit na bilang ng mga address na kontrolado ng mga mambabala.

Ang pangunahing sanhi: makikita ang pagkakasunduan

Ang kakulangan sa firmware ng Coldcard Mk3, na present sa mga bersyon 4.0.1 at higit pa, na ipinakilala noong Marso 2021, ay nagdulot ng mahina at makikita ang mga output ng random number generator ng device. Ang mga seed na nilikha nito ay hindi totoong random, kaya ang isang attacker na may sapat na computing power ay maaaring listahan ang mga posibleng seed nang offline at i-match sila sa totoong address sa blockchain, at kunin ang pera mula sa mga single-signature address nang hindi kailangang magkaroon ng pisikal na pagkakataon sa device.

Ang koponan ng inhinyeriya ng Block ang kilala bilang unang nagpalabas ng problema sa RNG sa publiko. Ang Coinkite, ang kumpanya sa likod ng Coldcard, ay naglabas ng abiso nang humigit-kumulang 30 oras pagkatapos magsimula ang mga unang pagtatanggal.

Hindi tila naaapektuhan ng parehong kamalian ang mga device na Coldcard Mk4, Q, at Mk5. Hinihikayat ang mga gumagamit na may pera sa na-compromise na Mk3 wallet na gumawa ng mga bagong seed sa mas bagong modelo, kaysa maglipat lang ng balanse sa loob ng parehong henerasyon ng hardware.

Ano ang ibig sabihin nito para sa seguridad ng hardware wallet at mga investor

Ang pag-uugali ng bayarin sa mga pag-atake ay kailangang tandaan din. Ang hardcoded na rate na 30 sat/vB na ginamit sa mga unang dalawang alon ay nasa pagitan ng 30 hanggang 75 beses ang median bayarin noong panahong iyon, ayon sa mga natuklasan ng Galaxy. Malinaw na handa ang mga attacker na magbayad ng premium upang siguraduhin ang mabilis na pagkumpirma.

Para sa mga aktibong tagapag-angkat ng bitcoin, ang agad na tanong ay ang eksposur. Lahat ng gumagamit ng Coldcard Mk3 na may firmware mula sa bersyon 4.0.1 pataas ay dapat ituring ang kanilang kasalukuyang seed bilang posibleng napapahamak at ilipat ang mga pondo sa isang bagong nabuong wallet sa hindi naapektuhang hardware. Ang pagsusuri sa kasaysayan ng firmware at pagkukumpara ito sa abiso ng Coinkite ay ang unang praktikal na hakbang.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.