Coinkite Merilis Firmware Tetap Setelah Bug Coldcard Terkait Pencurian 1.000 BTC

iconNS3
Bagikan
AI summary iconRingkasan
Berita BTC hari ini: Coinkite merilis firmware terbaru untuk perangkat Coldcard setelah adanya kelemahan dalam generasi kunci pribadi yang menyebabkan pencurian lebih dari 1.000 BTC. Bug tersebut memengaruhi pengguna Coldcard MK3 yang membuat seed 12 atau 24 kata pada firmware 4.0.1–4.1.9 tanpa menggunakan lemparan dadu atau passphrase tambahan BIP 39. Firmware yang diperbaiki kini tersedia untuk Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite memperingatkan bahwa pembaruan firmware tidak memperbaiki seed yang sudah ada—pengguna harus membuat dompet baru dan mentransfer dana ke alamat baru. Pembaruan BTC diperlukan untuk perangkat yang terdampak.

Poin Utama

Coinkite merilis firmware tetap untuk perangkat Coldcard setelah bug generasi kunci pribadi yang kritis memengaruhi hardware wallet Bitcoin. Coinkite mengatakan pengguna yang paling terdampak adalah pengguna Coldcard MK3 yang seed 12 atau 24 kata-nya dihasilkan pada firmware 4.0.1 hingga 4.1.9 tanpa lemparan dadu atau passphrase tambahan BIP 39. Coinkite mengatakan firmware yang diperbaiki kini tersedia untuk perangkat Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite mengatakan pembaruan firmware tidak memperbaiki seed yang sudah ada, sehingga pengguna yang terdampak perlu membuat dompet baru dan mengirim dana onchain ke alamat baru. Para ahli industri percaya AI digunakan dalam pelanggaran tersebut.

Mengapa ini penting: Generasi seed yang lemah dapat secara langsung mengancam keamanan self-custody karena penyerang mungkin dapat merekonstruksi kunci sebelum pengguna memindahkan dana.

Sentimen Pasar

Bearish, Stress-on, Berbasis Teknologi, Pengurangan Risiko.

Alasan: Lebih dari seribu bitcoin diyakini telah dicuri, yang menunjukkan risiko penyimpanan mandiri langsung.

Kasus Serupa di Masa Lalu

Pada tahun 2022, serangan terhadap Ronin Bridge mencapai lebih dari $600 juta, dan Sky Mavis mengumpulkan $150 juta untuk mengganti kerugian pengguna yang terdampak. (Axios) Perbedaannya adalah kasus Ronin melibatkan infrastruktur jembatan, sementara kasus Coinkite berfokus pada generasi benih dompet perangkat keras.

Efek Ripple

Generasi kunci lemah dapat menyebar melalui pasar self-custody dengan memaksa pengguna untuk mengganti dompet dan menilai ulang kode vendor. Jika peringatan tindak lanjut memperluas kumpulan yang terdampak, maka tekanan migrasi dompet mungkin meningkat di berbagai produk self-custody serupa. Jika migrasi terjadi melalui transaksi publik yang mengungkap skrip multisig, maka penyerang dapat memperoleh jendela waktu untuk bersaing mendapatkan dana.

Peluang & Risiko

Peluang: Ketika firmware tetap diinstal dan dompet baru dibuat, maka migrasi terkendali ke alamat baru merupakan sinyal potensial untuk mengurangi risiko. Jika penanganan transaksi pribadi tersedia untuk perpindahan multisig sensitif, maka penggunaan routing pribadi dapat mengurangi paparan selama migrasi.

Risiko: Jika pengguna menyimpan seed yang dihasilkan oleh firmware yang rentan, maka pembaruan firmware saja tidak menghilangkan risiko kunci. Jika skrip multisig diungkap sebelum konfirmasi, maka menunda paparan publik atau menggunakan routing pribadi dapat mengurangi risiko front-run.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.