Dompet Dingin Bitcoin Kehilangan $70 Juta dalam Serangan yang Tidak Menyentuh Perangkat

iconCoinDesk
Bagikan
AI summary iconRingkasan
Berita terbaru bitcoin: Lebih dari 1.000 bitcoin, senilai $70 juta, dicuri dari 1.196 dompet dalam 41 menit pada 30 Juli. Galaxy Research melacak pencurian tersebut, yang memanfaatkan kelemahan firmware Coldcard untuk menghasilkan angka acak lemah. Hal ini memungkinkan penyerang menebak kunci pribadi dan memindahkan 1.082,65 BTC melalui enam blok antara pukul 01:10 hingga 01:51 UTC. Dana kini berada di empat alamat. Coinkite memperingatkan pengguna Mk3, mengatakan model yang lebih baru aman. Clay Garrett dari Block mengatakan penyerang menggunakan akun data blockchain berbayar untuk melacak alamat selama peristiwa berita bitcoin.

Lebih dari 1.000 bitcoin, senilai sekitar $70 juta, dicuri dari 1.196 dompet dalam jendela 41 menit pada 30 Juli, hampir dua kali lipat jumlah yang dilaporkan saat pencurian pertama kali terungkap.

Galaxy Research memetakan seluruh peristiwa pada hari Jumat, menemukan 1.082,65 BTC diserap antara 01:10 dan 01:51 UTC melalui enam blok, dengan tiga blok yang berada di tengahnya tidak mengandung apa pun, yang menunjukkan bahwa transaksi tersebut dikirimkan secara berkelompok daripada terus-menerus.

Hasilnya berada di empat alamat dan belum bergerak. Pelaporan awal hanya menangkap satu dari alamat tersebut, itulah mengapa angkanya bertambah.

Ukuran serangan ini jauh lebih kecil daripada beberapa serangan besar tahun ini, tetapi mekanismenyalah yang membuat ini tidak biasa—dan mengapa serangan ini sangat penting.

Sebagian besar pencurian kripto melibatkan akses terhadap sesuatu. Sebuah bursa diretas, kontrak ditipu, atau kunci dicuri melalui phishing dari laptop. Pertahanan selalu berupa jarak, yang tepatnya menjadi nilai jual dompet perangkat keras. Simpan kunci pada perangkat yang tidak pernah terhubung ke internet dan, secara teori, tidak ada apa-apa yang bisa disentuh oleh penyerang.

Ketika sebuah dompet dibuat, perangkat seharusnya memilih angka yang sangat besar dan sangat tidak dapat diprediksi sehingga menebaknya tidak mungkin.

Angka tersebut adalah seed, dan setiap alamat serta kunci pribadi diturunkan darinya melalui aturan publik yang tetap. Firmware Coldcard dimaksudkan untuk mengambil angka tersebut dari generator keacakan perangkat keras khusus. Pengaturan build internal memberi tahu untuk melewati generator tersebut, dan pemeriksaan di perpustakaan pendukung hanya menguji apakah pengaturan itu ada, bukan apakah itu diaktifkan.

Pembuatan kunci gagal dan beralih ke substitusi perangkat lunak dasar yang diinisialisasi dari nomor seri chip dan register jamnya. Nomor seri ini adalah metadata pabrik yang tetap, dan nilai jam adalah keadaan waktu yang dapat dipersempit atau diukur oleh penyerang pada perangkat milik mereka sendiri.

Konsekuensinya adalah rentang kunci yang dapat dihasilkan perangkat tersebut menyusut dari sangat besar hingga dapat dihitung. Tim keamanan menemukan bahwa generasi kunci dapat ditentukan pada Mk2 dan Mk3 yang lebih lama — angka untuk berbagai model Coldcard — tetapi pada Mk4, Q, dan Mk5, mereka memperkirakan rentangnya sekitar empat miliar kemungkinan.

Empat miliar adalah angka besar bagi seseorang tetapi kecil bagi komputer. Seorang penyerang menghasilkan benih kandidat di perangkat keras mereka sendiri, menurunkan alamat yang akan dihasilkan masing-masing, dan memeriksa alamat-alamat tersebut terhadap blockchain publik, yang dapat diunduh oleh siapa pun.

Setiap langkah dari itu berjalan di mesin penyerang. Perangkat korban tidak terlibat sama sekali dan bisa dimatikan di brankas di benua lain.

Analisis Galaxy menunjukkan proses sedang berjalan. Dari dompet yang dikosongkan, 1.183 menggunakan format alamat segwit asli modern, tujuh menggunakan standar lama, dan enam menggunakan yang lebih lama lagi. Tidak ada yang menargetkan korban spesifik secara bersamaan melalui tiga format alamat.

Itu adalah enumerasi sistematis, memeriksa setiap benih kandidat terhadap setiap jalur yang mungkin dihasilkannya. Operator dapat memperluas pencarian, menyempurnakannya, dan kembali kapan pun mereka inginkan.

Galaxy memperingatkan gelombang lebih lanjut kemungkinan besar akan terjadi jika pemilik tidak memindahkan dana mereka.

Pemilik juga tidak dapat menentukan apakah mereka terpapar. Tidak ada tes yang dapat dijalankan terhadap dompet Anda untuk mengungkap apakah benih Anda berada dalam rentang yang dapat direproduksi.

Coinkite, pembuat Coldcard, telah memperingatkan pemilik Mk3 dan mengatakan perangkat terbarunya tidak terdampak, sementara laporan Block juga mencakup Mk2, Mk4, Q, dan Mk5. Sampai masalah ini terselesaikan, siapa pun yang membuat seed pada firmware yang terdampak harus mengasumsikan yang terburuk daripada memverifikasinya.

Namun, penyerang membuat satu kesalahan.

Block's Clay Garrett said on X bahwa operator menggunakan akun berbayar di penyedia data blockchain "terkenal" untuk mengambil alamat sumber selama penyisiran, dan log internal penyedia tersebut cocok dengan alur kerja yang diduga dengan spesifisitas luar biasa, hingga ke jumlah, waktu, dan urutan permintaan.

1/ Selama investigasi kami terhadap penarikan Coldcard kemarin, kami mengidentifikasi pola yang tidak biasa dalam sweep. Pola tersebut membawa kami pada sebuah hipotesis yang sejak itu telah dikonfirmasi: operator menggunakan akun berbayar di penyedia layanan blockchain terkenal untuk meng查询 sumbernya… https://t.co/l5McyhhcNn

— Clay Garrett (@clay_garrett)

Penyedia tampaknya telah menyediakan layanan biasa untuk permintaan yang tidak menunjukkan tujuannya. Block telah mengirimkan informasi tersebut kepada otoritas.

Penyimpanan dingin menjanjikan bahwa kunci tidak dapat ditebak. Semua orang membacanya sebagai janji bahwa kunci tidak dapat diakses, dan biaya untuk menemukan serta memanfaatkan kelemahan pada jenis pertama terus menurun.

Anthropic menerbitkan penelitian pada hari Selasa yang menunjukkan salah satu modelnya mengurangi keamanan kandidat algoritma pasca-kuantum sebesar 50% dalam 60 jam, terhadap desain yang telah bertahan selama dua tahun tinjauan ahli.

Menyimpan kunci dengan aman sekarang adalah bagian yang lebih mudah dari masalah ini.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.