Block Traces Pencurian $38Juta COLDCARD Bitcoin ke Penyedia Layanan Blockchain

iconCryptoBriefing
Bagikan
AI summary iconRingkasan
Tim teknis Block telah mengidentifikasi pelaku di balik pencurian berita Bitcoin senilai $38 juta dari dompet perangkat keras COLDCARD sebagai penyedia layanan berita blockchain. Insiden pada 30 Juli melihat 594 BTC ditarik dari sekitar 500 dompet dalam 25 menit. Pembaruan firmware yang cacat sejak Maret 2021 membuka kerentanan pada generator angka acak perangkat keras, memungkinkan replikasi seed. Block dan Coinkite mengungkapkan kerentanan ini secara mendesak sebelum merilis detail teknis. Coinkite mendesak pengguna untuk membuat seed baru dan memindahkan dana segera.

Tim teknis Block telah mengidentifikasi entitas di balik eksploitasi dompet perangkat keras COLDCARD, melacak penyerang ke penyedia layanan blockchain yang digunakan selama pencurian.

Pelanggaran yang terjadi pada 30 Juli menguras sekitar 594 BTC, senilai sekitar $38 juta, dari sekitar 500 dompet dalam jendela 25 menit antara 01:31 dan 01:56 UTC.

Iklan

Sebuah bug firmware berusia lima tahun membuat semuanya mungkin

Akar masalah berasal dari pembaruan firmware pada Maret 2021, khususnya versi 4.0.0, yang menonaktifkan hardware random number generator pada perangkat COLDCARD yang terdampak. Hardware RNG diganti dengan fallback perangkat lunak yang dapat diprediksi yang menggunakan nilai benih non-rahasia, artinya penyerang yang memahami kelemahan ini dapat mereplikasi benih dompet yang dihasilkan dari metadata spesifik perangkat. Perangkat yang terdampak terutama adalah model Mk3 dan beberapa unit Mk2 di mana benih dihasilkan di bawah firmware yang terganggu.

Penyerang tampaknya menyimpan pengetahuan ini selama bertahun-tahun, menargetkan akun-akun yang tidak aktif. Jendela eksekusi selama 25 menit menunjukkan persiapan yang matang, dengan penyerang telah menghitung sebelumnya benih-benih yang rentan dan membuat skrip untuk proses penarikan.

Block dan Coinkite berkoordinasi dalam pengungkapan mendesak

Insinyur Block, bekerja sama dengan Coinkite (perusahaan yang memproduksi COLDCARD), melacak aktivitas on-chain pelaku serangan ke penyedia layanan blockchain. Kolaborasi ini memungkinkan pengungkapan segera terhadap kerentanan tersebut sebelum seluruh detail teknis dirilis ke publik.

Coinkite mengeluarkan peringatan segera bagi pengguna model Mk3 dan yang lebih lama yang telah menghasilkan seed di bawah versi firmware yang terganggu. Penilaian awal perusahaan menunjukkan bahwa model-model baru, termasuk Mk4, Q, dan Mk5, tidak terpengaruh oleh kelemahan RNG. Tindakan yang disarankan adalah menghasilkan seed baru sepenuhnya pada perangkat yang tidak terpengaruh dan memindahkan semua dana segera.

Apa artinya ini bagi pengguna dompet perangkat keras dan pasar yang lebih luas

Bitcoin diperdagangkan di atas $64K selama insiden tersebut, dan dampak pasar sangat minimal. Pembaruan firmware yang memperkenalkan kerentanan adalah v4.0.0, yang diterapkan pada Maret 2021. Pengguna yang menerapkan pembaruan tersebut mengira mereka meningkatkan keamanan mereka, tetapi sebenarnya mereka menghasilkan seed dengan RNG yang terganggu.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.