Kerentanan Generasi Seed Coldcard Mengekspos Bitcoin terhadap Risiko Pencurian

iconCryptoSlate
Bagikan
AI summary iconRingkasan
Kelemahan Generasi Seed Coldcard Mengekspos Bitcoin terhadap Risiko Pencurian. Perangkat Coldcard Mk3 dan versi sebelumnya mungkin rentan karena entropi yang dapat diprediksi selama pembuatan seed, memungkinkan penyerang mereproduksi kunci pribadi. Coinkite memperingatkan pengguna yang menggunakan firmware 4.0.1 atau lebih lama berisiko dan mendesak migrasi ke kunci baru. Kelemahan ini melemahkan keamanan blockchain lapisan 1 dan perlindungan air gap. Tinjauan teknis resmi sedang berlangsung. Pengguna disarankan menggunakan frasa sandi BIP-39, pengaturan multisig, atau entropi dadu. Data on-chain tidak menunjukkan tanda-tanda eksploitasi segera.

Beberapa pemilik Coldcard Mk3 mungkin perlu memindahkan bitcoin mereka. Coinkite mengatakan dana yang terkait dengan seed yang dihasilkan pada firmware 4.0.1 atau rilis Mk3 selanjutnya mungkin berisiko.

Kontributor Bitcoin Core instagibbs mengatakan ia merekreasikan benang yang rentan pada Mk3 yang baru diinisialisasi. Coinkite menyatakan perangkat Mk4 dan Mk5 juga terdampak sebelum firmware 5.6.0, sementara perangkat Q terdampak sebelum 1.5.0Q; dampaknya kurang parah tetapi tetap serius. Perusahaan berencana melakukan tinjauan teknis formal terhadap akar penyebabnya.

Dompet perangkat keras melindungi kunci yang sudah ada melalui penyimpanan aman, penandatanganan offline, dan verifikasi di perangkat. Generasi seed terjadi sebelum perlindungan tersebut dan menentukan apakah perangkat memulai dengan bahan kunci yang kuat.

Seed phrase menarik keamanan dari entropi, yaitu randomisasi yang memilih satu kombinasi dari sejumlah besar kemungkinan. Randomisasi yang lemah mempersempit ruang tersebut hingga penyerang dapat menguji kandidat seed, menurunkan alamat-alamatnya, dan memantau setoran dari komputer lain.

Penciptaan yang dapat diprediksi meniadakan air gap pada titik awal dan mengubah pencurian menjadi masalah pencarian jarak jauh. Penyerang dapat bekerja dari kandidat seed, memantau alamat yang sesuai, dan menghabiskan dana begitu ada kecocokan.

Karena setiap alamat yang ada tetap dikendalikan oleh seed asli, perbaikan memerlukan kunci baru dan transfer on-chain. Firmware yang diperbarui dapat mengamankan alur pengaturan masa depan, tetapi tidak dapat mengubah bahan kunci yang mengendalikan alamat-alamat lama.

Lapisan keamananApa yang dilindunginyaMengapa gagal menyelesaikan kasus ini
Air gapMencegah perangkat dari mengekspos kunci melalui koneksi aktifTidak membantu jika seed dapat diprediksi saat dibuat
Penyimpanan amanMengisolasi kunci pribadi yang sudah adaMelindungi hal yang salah jika bahan kunci aslinya lemah
Penandatanganan offlineMemungkinkan pengguna menyetujui transaksi tanpa menghubungkan dompetHanya melindungi pengeluaran setelah seed sudah ada
Verifikasi di perangkatMemungkinkan pengguna mengonfirmasi alamat dan jumlah di layar perangkat kerasTidak membuktikan bahwa seed dihasilkan dengan entropi yang cukup
Pembaruan firmwareDapat meningkatkan perilaku perangkat di masa depanTidak dapat mengganti alamat lama yang dikendalikan oleh seed yang sudah dihasilkan
Benih baru + transferMembuat bahan kunci baru dan memindahkan dana dari alamat lamaHanya jalur perbaikan lengkap untuk benih yang berpotensi lemah

Profil penyimpanan dengan risiko tertinggi

Profil eksposur paling jelas dimulai ketika Mk3 yang terdampak menghasilkan seed dan satu tanda tangan mengendalikan dompet. Nol entropi dadu, nol passphrase BIP-39, dan nol multisig meninggalkan generator seed perangkat sebagai satu-satunya akar kriptografis.

Coinkite mengatakan passphrase BIP-39 yang kuat dan unik menambahkan hambatan independen, sementara passphrase yang pendek, umum, berpola, dikutip, atau digunakan ulang mungkin dapat ditebak. Passphrase berbeda dari PIN perangkat dan menghasilkan dompet terpisah dari mnemonic yang sama, sehingga penyerang harus memulihkan kedua rahasia tersebut. Bahkan dengan passphrase yang kuat, Coinkite menyarankan untuk bermigrasi ke seed yang baru dihasilkan.

Multisig dapat membatasi satu benih lemah ke satu penandatangan ketika ambang pengeluaran memerlukan kunci independen. Dadu yang disediakan pengguna dapat menambahkan sumber entropi eksternal, dan jalur canggih Coinkite menentukan setidaknya 99 lemparan adil melalui alur impor dadu saja.

Perlindungan tersebut memerlukan catatan yang teliti dan pemulihan yang telah diuji. Kata sandi yang hilang dapat mengunci pemilik, dompet multisig yang tidak didokumentasikan dengan baik dapat mempersulit pemulihan, dan catatan dadu yang terbuka dapat mengungkapkan benih pengganti.

Coinkite menyarankan pengguna untuk memverifikasi cadangan, sidik jari, dan alamat penerima, mengirim pembayaran uji coba kecil, lalu memindahkan saldo. Urutan tersebut meminimalkan kemungkinan kegagalan kedua akibat alamat yang salah ketik, dompet sementara yang lemah, atau cadangan yang tidak lengkap karena tekanan waktu.

Pengaturan penyimpananTingkat risikoMengapa hal ini penting
Mk3-generated seed, single-sig, tanpa passphrase, tanpa dice, tanpa multisigTertinggiBenih yang terpengaruh adalah satu-satunya akar kriptografis yang melindungi dompet
Seed yang dihasilkan Mk3 dengan passphrase BIP-39Turunkan hanya dengan kata sandi yang kuat dan unikPenyerang memerlukan kedua mnemonic dan passphrase terpisah
Benih yang dihasilkan Mk3 dengan multisigTurunkan jika penandatangan lainnya independenSatu benih lemah tidak cukup untuk dihabiskan jika ambang batas memerlukan kunci lain
Benih yang dihasilkan Mk3 dengan entropi dadu yang disediakan penggunaTurunkan jika setidaknya 50 lemparan fair, pribadi ditambahkanKurang dari 50 gulungan, atau ketidakpastian tentang gulungan, tetap memerlukan migrasi
Benih baru pada perangkat yang tidak terdampakJalur perbaikanDana dipindahkan ke bahan kunci baru di luar pengaturan yang terdampak
Migrasi panik ke dompet atau alamat yang tidak diverifikasiRisiko kegagalan baruKesegeraan dapat menciptakan kerugian yang tidak terkait dengan cacat aslinya

Penyimpanan dingin memperoleh jadwal pemeliharaan

Coinkite merilis firmware Mk3 terakhir pada Juni 2023, dan peringatan Juli 2026 mencakup seed yang dibuat oleh perangkat Mk3 sejak Maret 2021, menciptakan jarak tiga tahun antara dukungan produk dan tindakan penitipan mendesak.

Kesenjangan itu mengubah penyimpanan dingin menjadi masalah pemeliharaan warisan. Pemegang yang tidak aktif mungkin menyalakan perangkat sekali setiap beberapa tahun, halaman produk lama kehilangan visibilitas, dan pemilik mungkin melewatkan pemberitahuan pabrikan selama berbulan-bulan.

Sebuah seed dapat bertahan lebih lama daripada perangkatnya, cabang firmware, dan saluran dukungan aslinya, sehingga sistem penitipan memerlukan peringatan yang tahan lama dan prosedur migrasi yang dapat diulang. Produsen dapat mempublikasikan arsitektur entropi, peringatan khusus perangkat, dan buku panduan rotasi kunci yang tetap dapat diakses bertahun-tahun setelah penjualan terakhir.

Dokumentasi keamanan Coinkite menggambarkan kode terbuka dan build yang dapat direproduksi sebagai alat inspeksi. Pemeriksa dapat membandingkan sumber dengan biner yang dirilis, dan cacat dapat tetap ada hingga seseorang mempelajari jalur kode tepat yang menghasilkan seed yang tidak aktif.

Perbedaan ini menjadikan pengujian entropi independen sebagai praktik inti pada dompet perangkat keras. Binary yang dapat direproduksi memberi pembeli informasi tentang kode mana yang dijalankan, dan jaminan terhadap setiap asumsi keamanan memerlukan pengujian terpisah.

Dalam skenario bull, pengguna yang terdampak mengganti kunci dengan hati-hati, Coinkite mempublikasikan akar penyebabnya, dan pembuat dompet mengadopsi tes entropi yang lebih kuat dan saluran peringatan yang tahan lama. Frasa sandi, multisig, dan randomisasi independen mendapatkan penggunaan yang lebih luas, memberikan pemegang beberapa hambatan kriptografis di sekitar satu saldo.

Apa yang terjadi selanjutnyaHasil kasus bullHasil skenario bear
Migrasi penggunaPengguna yang terdampak memutar kunci dengan hati-hati setelah transaksi ujiPengguna yang tidak aktif melewatkan saran dan terus menerima dana ke alamat lama
Tinjauan akar penyebabCoinkite menerbitkan penjelasan teknis yang jelasKetidakpastian memperluas seputar asumsi perangkat lunak lama atau perangkat
Adopsi passphraseLebih banyak pemegang menambahkan rahasia kedua ke penyimpanan dinginFrasa sandi yang hilang atau tercatat dengan buruk menyebabkan kegagalan pemulihan
Adopsi multisigSaldo besar berpindah menjauh dari titik kegagalan perangkat tunggalPengaturan multisig yang kurang terdokumentasi menciptakan risiko operasional
Pengujian entropiProdusen meningkatkan pengujian publik terhadap jalur generasi benihPengguna terus mengasumsikan bahwa build yang dapat direproduksi membuktikan kualitas randomisasi
Sistem peringatanPembuat dompet membangun saluran penasihat yang tahan lama untuk perangkat lamaPemberitahuan keamanan tetap mudah dilewatkan oleh pemegang jangka panjang
Narasi pasarMasalah ini menjadi momen peningkatan proses penitipanKlaim pencurian yang tidak diverifikasi dan transfer panik mendominasi cerita

Dalam skenario bear, dompet Mk3 yang tidak aktif terus menerima setoran menggunakan benang lama, dan pemilik menemukan peringatan tersebut melalui laporan pencurian atau upaya darurat. Transfer panik menciptakan kerugian tambahan melalui alamat yang tidak diverifikasi, dompet sementara yang lemah, atau cadangan yang hilang, dan klaim yang tidak didukung menghubungkan pergerakan on-chain yang tidak terkait dengan kelemahan tersebut.

Dompet perangkat keras membuat penyimpanan mandiri menjadi praktis dengan melindungi kunci selama penyimpanan dan pengeluaran.

Sekarang, peringatan Coldcard memperluas model keamanan ini melintasi pengaturan, pemantauan, dan rotasi, mengubah setiap seed menjadi kewajiban pemeliharaan jangka panjang yang dapat bertahan lebih lama daripada perangkat yang menciptakannya.

Pos Kerentanan dalam generasi seed Coldcard memungkinkan penyerang mereproduksi kunci pribadi dengan sekali tekan tombol pertama kali muncul di CryptoSlate.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.