
Ang paglalabas na maaaring may sistematisadong pagbawas ng mga Bitcoin address na ginawa ng mga hardware wallet na Coldcard ay nagdulot ng malakas na Spotlight sa mga aksiyon tungkol sa cold storage. Ang on-chain na pag-aaral ng Galaxy Research, detalyado sa ang orihinal na ulat, ay nakatukoy ng tatlong magkakaibang alon na nagbawas ng kabuuang 1,367.05 BTC—may halagang humigit-kumulang sa $88.6 milyon—sa loob ng 4,585 na address. Ang mga pagkakawala ay sumasaklaw sa dalawang pattern na tila gawa ng isang mag-isa, at isang ikatlo na nagpapahiwatig ng isang pinabutiadong paraan o hiwalay na tagasira na tumutok sa parehong vulnerable na key space.
Ang Coldcard hardware wallets ay dapat na kumakatawan sa gold standard ng self-custody, gamit ang air-gapped signing at maraming antas ng pisikal na seguridad. Ang ideya na maaaring mag-drain ng pera ang isang attacker nang hindi hawakan ang pisikal na device ay nagtutol sa pinakabasehang pangako ng hardware wallets. Habang ang pagsusuri ni Galaxy ay hindi nagpapatotoo sa eksaktong pagkabigo—kung ito ay nagmumula sa sapat na entropy sa pagbuo ng key, isang napapagod na supply chain, o isang side-channel leak—ang laki lamang ay nangangailangan ng pagsusuri.
Ano ang Ipinapakita ng Blockchain Footprint
Ang mga siyentipiko ng Galaxy ay nahati ang mga pagkakalason sa dalawang maagang alon na may magkakaparehong istruktura ng transaksyon at mga katangian sa pag-uugali, na nagpapakita ng isang karaniwang operator. Tinamaan ng mga alon na iyon ang 3,200 na address at hinila ang halos 1,000 BTC. Isang ikatlong alon, na mas maliit ang amount bawat transaksyon at may iba’t ibang mga tala sa oras, ay sumunod nang huli. Ang pagkakaiba sa teknik ay maaaring magpapakita ng isang mag-atake na nag-aayos sa mga bagong depensa, o isang independiyenteng actor na nakikita ang parehong kahinaan at nagpapakita nito.
Ang data ay nagmumungkahi na ang attacker ay hindi kailangang makipag-ugnayan sa wallet device o ang PIN nito. Sa halip, ang mga address na napapagana ay malamang ay may karaniwang kahinaan sa paraan kung paano sila nilikha. Kasaysayan, ang mahinang pag-generate ng random number ay nagkompromiso sa lahat mula sa mga unang Bitcoin wallet hanggang sa mga blockchain signature scheme. Kung ang isang Coldcard device—o ang user environment sa paligid nito—ay nag-generate ng private keys na may makikita na entropy, maaaring muling bumuo ng mga key at baguhin ang mga pondo nang ayon sa kagustuhan ng isang panlabas na obserbador na nakakakilala sa pattern.
Ang mga pagkabigo sa Entropy ay patuloy na isang pang-ulit na nightmare
Nakabatay ang seguridad ng hardware wallet sa dalawang pundasyon: ang pisikal na paghihiwalay ng signing key, at ang pagiging hindi makabuluhan ng key mismo. Masyadong maraming pag-atake ang nakalampas sa unang pundasyon sa pamamagitan ng pagpapabagsak sa pangalawa. Noong 2018, isang kahinaan sa paggawa ng random number ng ilang mga implementasyon ng ECDSA ay nagdulot ng pagkaleak ng key sa iba’t ibang blockchain. Ang mga hardware wallet na gumagamit muli ng compromised o low-entropy microcontrollers ay maaaring maglikha ng mga address na maaaring i-enumerate ng isang kumplikadong attacker nang offline.
Ang pagkakaroon ng Coldcard ay gumagamit ng totoong random number generator at nagpapahintulot sa mga user na magdagdag ng kanilang sariling entropy sa pamamagitan ng pag-rol ng dice. Gayunpaman, kung ang attack vector ay nakasalalay sa proseso ng pagbuo ng address kaysa sa isang firmware bug, ang sakop ay maaaring lumawak pa sa iba’t ibang modelo ng device. Muli at muling natutunan ng crypto industry na ang mga abstraction layer sa pagitan ng user at cryptographic primitives ay nagtatago ng mga fatal na kahinaan. Ang pag-iingat ni Galaxy na ang root cause ay hindi pa pinatotohanan ay hindi isang pagsisigla; ito ay isang tapat na pagtanggap na ang on-chain forensics ay kaya lang maghula sa pre-chain na sandali ng paglikha ng key.
Habang ang pangunahing pinsala ay nangyari na—ang 1,367 BTC ay malamang ay hindi mababawi—ang tunay na gastos ay masusukat sa paano sumasagot ang mga user, mga tagagawa ng wallet, at mga auditor. Isang pagkabigo sa entropy ay hindi lamang nagbubura ng umiiral na balanse. Ito ay bumabalik sa nakaraan at nagpapababa sa lahat ng nakaraan at hinaharap na address na ginawa gamit ang parehong may kamalian na proseso, na nagpapalit sa isang iisang insidente bilang isang sistemikong panganib para sa sinuman na sumunod sa parehong mga hakbang sa pag-setup.
Mga Epekto sa Merkado at Self-Custody
Ang panahon ng pagpapahayag na ito ay nangyayari sa isang panahon kung saan ang self-custody ay higit na ipinopush dahil sa regulatoryong pagkakalito. Ang patuloy na pakikidigma laban sa makabuluhang batas ng U.S. tungkol sa crypto—na kinabibilanganan ng the ongoing regulatory standoff—ay maaaring mabilisin ang paglipat patungo sa non-custodial storage. Kung ang isang malawakang pinagkakatiwalaang hardware wallet ay nagpapakita ng mga butas, ang politikal na argumento na dapat magkaroon ng sariling keys ang mga user ay mawawalan ng lakas sa oras na ito'y pinakamahalaga.
Hindi nagpapaliit ang anumang ito sa pangunahing halaga ng panaing network ng Bitcoin. Patuloy na nakikita ng ecosystem ang matibay na pakikilahok ng mga developer, ayon sa pinakabagong pagkakarank ng developer activity, kung saan ang mga pangunahing protokolo ay nananatiling may malakas na bilis ng pagbuo. Ang nagbabago ay ang kalkulasyon kung paano ang mga indibidwal ay nag-iimbak ng produkto ng network na iyon. Ang seguridad ng hardware wallet ay hindi isang nasolusyunang problema; ito ay isang patuloy na arms race kung saan bawat bagong henerasyon ng mga chip at pinagmumulan ng entropy ay sumisikap na isara ang mga puwang na haharapin ng on-chain forensics sa susunod.
Sa kasalukuyan, ang pinakamapagkakatiwalaang tanong ay kung may paraan ba ang mga apektadong Coldcard user na i-check kung ang kanilang mga address ay bahagi ng nakawang set, at kung gagawin ba ng tagagawa ang paglilinaw sa anumang mga resulta ng pagsusuri ng firmware. Ang desisyon ni Galaxy na ipahayag ito nang walang kinumpirmaang ugat ng problema ay responsable ngunit nakakalito. Ito ay nananatiling bukas ang posibilidad na maaaring makaharap sa parehong banta ang iba pang hardware wallet na binuo batay sa katulad na pagkakasunod-sunod na pagkakasulat, at na ang $88.6 milyong pagkawala ay ang nakikita lamang na bahagi ng mas malawak na kahinaan.

