Coinkite Memperingatkan Pengguna Coldcard Mk3 tentang Potensi Kerentanan Seed Phrase

iconNS3
Bagikan
AI summary iconRingkasan
Coinkite mengeluarkan peringatan kerentanan untuk pengguna Coldcard Mk3, mendesak tindakan untuk dompet dengan seed phrase yang dibuat pada firmware 4.0.1 hingga 5.0.3. Peringatan ini menyusul pembaruan BTC terkait pencurian 594,48 BTC ($38,3 juta) dari alamat single-signature. Meskipun tidak ada hubungan langsung, generasi seed yang lemah dapat membuka kunci pribadi. Pengguna yang terdampak disarankan untuk memindahkan dana segera.

Poin Utama

Coinkite memperingatkan pengguna Coldcard Mk3 untuk memindahkan dana dari dompet yang seed phrase-nya dihasilkan pada firmware yang terdampak. Coinkite menyatakan firmware yang terdampak berjalan dari versi 4.0.1, dirilis pada Maret 2021, hingga versi 5.0.3, sementara Mk4, Q, dan Mk5 tidak terdampak. Peringatan ini muncul setelah spesialis memeriksa penarikan tak terduga sebesar 594,48 BTC, senilai sekitar $38,3 juta menurut CoinGecko, dari alamat single-signature, tetapi belum ada bukti publik yang secara pasti menghubungkan masalah Mk3 dengan transfer tersebut. CEO dan co-founder AnchorWatch, Rob Hamilton, mengatakan 1.324 UTXO telah disweep dalam 500 transaksi dalam jendela tiga blok. CEO Wizardsardine, Kevin Loaec, mengatakan hipotesisnya tentang generator angka acak entropi rendah masih belum terkonfirmasi dan memperingatkan bahwa dompet yang sebagian kosong masih berisiko.

Mengapa ini penting: Generasi seed yang lemah dapat mengubah masalah pengaturan dompet menjadi eksposur langsung terhadap kunci pribadi bagi pengguna self-custody yang terdampak.

Sentimen Pasar

Berhati-hati bearish, stres tinggi, didorong oleh peristiwa, pengurangan risiko.

Alasan: Coinkite memperingatkan pengguna Coldcard Mk3 yang terdampak untuk memindahkan dana, yang dapat mengurangi kepercayaan terhadap setup self-custody yang rentan.

Kasus Serupa di Masa Lalu

Pada September 2022, alamat Ethereum yang dibuat dengan Profanity dikosongkan setelah generasi kunci lemah membuat kunci pribadi dapat dihitung, dan The Block melaporkan bahwa $3,3 juta dicuri dari beberapa alamat. (The Block) Perbedaan: Profanity melibatkan alamat vanity Ethereum, sementara kasus saat ini melibatkan alamat single-signature Bitcoin dan hubungan yang belum dikonfirmasi dengan firmware Coldcard Mk3.

Efek Ripple

Pembuatan seed yang lemah akan menyebar melalui eksposur kunci pribadi sebelum pengguna melihat sinyal pasar normal. Jika lebih banyak dompet yang terkuras berbagi jalur generasi yang sama, maka insiden ini dapat mendorong pengguna menuju migrasi dompet dan pemeriksaan pembuatan seed yang lebih ketat. Jika tinjauan teknis mempersempit setup yang terdampak, maka kepercayaan terhadap self-custody yang lebih luas mungkin tetap terbatas.

Peluang & Risiko

Peluang: Ketika Coinkite menerbitkan tinjauan teknis resminya, pengguna dapat memperlakukan jalur pengaturan yang dikonfirmasi tidak terdampak sebagai sinyal self-custody yang lebih aman.

Risiko: Jika lebih banyak dompet tanda-tangan tunggal menunjukkan penyitaan tidak sah yang terkoordinasi, maka mengurangi paparan terhadap benih yang terdampak membatasi risiko pencurian lebih lanjut selama migrasi.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.