Galaxy: Bug RNG Coldcard Menguras ≥1.596 BTC, Kerugian Bisa Mencapai ~$130J

iconChainGPT
Bagikan
AI summary iconRingkasan
Berita BTC hari ini mengungkap kelemahan kritis pada dompet perangkat keras Coldcard yang disebabkan oleh pembaruan firmware 2021, yang mengakibatkan pencurian setidaknya 1.596 BTC melalui tiga serangan besar dan 14 serangan kecil. Galaxy Research memperkirakan kerugian bisa mencapai 2.055 BTC (~$130 juta) jika gelombang keempat dikonfirmasi. Coinkite mengidentifikasi masalah ini sebagai implementasi RNG yang cacat. Pengguna yang terdampak diminta untuk menerapkan pembaruan BTC dan mentransfer dana ke alamat yang aman. Galaxy sedang bekerja sama dengan penegak hukum dan bursa untuk melacak dompet penyerang dan membatasi kerusakan lebih lanjut.

Galaxy Research kini menyatakan bahwa bug pada dompet perangkat keras Coldcard telah menyebabkan kerugian setidaknya 1.596 BTC bagi pengguna—dan total ini bisa meningkat menjadi sekitar 2.055 BTC (sekitar $130 juta) jika gelombang pencurian keempat yang diduga dikonfirmasi. Dalam sebuah postingan di X, Galaxy mengatakan telah melacak 1.596 BTC yang dicuri dari sekitar 7.300 alamat melalui tiga gelombang serangan yang telah dikonfirmasi, ditambah 14 insiden terkait kecil lainnya. Perusahaan ini menahan gelombang keempat yang diduga dari total yang dikonfirmasi hingga laporan korban memvalidasi sinyal di blockchain; jika aktivitas tersebut dikaitkan dengan eksploitasi yang sama, kerugian keseluruhan akan mencapai sekitar 2.055 BTC. Cara Galaxy sampai pada angka-angka tersebut: - Pemetaan di blockchain oleh Galaxy mengidentifikasi 1.596 BTC di ketiga gelombang yang dikonfirmasi. Sebelumnya, analisis berbasis blockchain saja memperkirakan pergerakan empat gelombang sekitar 1.815,75 BTC, tetapi perusahaan memperketat estimasi yang dikonfirmasi sambil tetap mempertahankan angka lebih besar yang masih belum diverifikasi terkait gelombang keempat yang diduga. - Analis Galaxy menandai potensi gelombang keempat pada 3 Agustus setelah mengamati pola transaksi yang mirip dengan serangan sebelumnya. Estimasi berjalan mereka untuk gelombang yang diduga ini naik menjadi sekitar 448,7 BTC dari 709 alamat korban yang mungkin, meskipun mereka menekankan bahwa bukti blockchain saja tidak dapat mengonfirmasi setiap korban atau apakah satu operator saja yang melakukan semua pencurian. - Aktivitas blockchain menunjukkan bahwa gelombang keempat yang diduga “sebagian besar terdiri dari” satu penyerang, memberi Galaxy tingkat kepercayaan menengah-tinggi terhadap penilaian ini meskipun mereka menunggu konfirmasi langsung. Apa itu kerentanannya? Coinkite—pembuat perangkat Coldcard—mengungkapkan kelemahan ini minggu lalu dan melacaknya ke perubahan firmware pada Maret 2021. Saat mengintegrasikan perpustakaan kriptografi baru, jalur pembuatan seed secara tidak sengaja kembali menggunakan generator pseudo-acak deterministik yang disediakan oleh MicroPython, bukan generator angka acak sejati yang didukung perangkat keras. Karena RNG perangkat keras masih muncul di bagian lain firmware, pemeriksaan internal kasual melewatkan peralihan sumber entropi ini. Tinjauan independen Tim teknik dan keamanan Bitcoin dari Block secara independen meninjau firmware dan mencapai kesimpulan yang sama: firmware yang rentan menggunakan fallback deterministik MicroPython untuk pembuatan seed, bukan RNG perangkat keras STM32. Coinkite memperkirakan entropi efektif untuk perangkat yang terdampak jauh di bawah tingkat yang diharapkan—sekitar 40 bit untuk beberapa unit Mk2/Mk3 dan sekitar 72 bit untuk model Mk4/Mk5 dan Coldcard Q yang rentan, dibandingkan dengan 128 bit yang diharapkan. Perilaku serangan dan status investigasi: - Galaxy melaporkan bahwa sebagian besar saldo yang dicuri didistribusikan ke banyak alamat baru daripada dikonsolidasikan ke satu dompet kolektor; sejumlah dana kemudian dialihkan melalui transaksi tahap kedua yang membuat pelacakan lebih sulit. Selama gelombang keempat yang diduga, Galaxy mengamati aktivitas serangan meningkat menjadi sekitar 13,8 penyitaan dompet per blok Bitcoin dibandingkan sekitar 0,3 penyitaan per blok sebelumnya. - Sekitar 90% BTC yang dicuri tetap tidak tersentuh di blockchain, dan tidak ada satupun koin yang diambil dalam tiga gelombang yang telah dikonfirmasi berpindah sejak dicuri—jendela waktu yang memberi waktu bagi penyelidik untuk memantau dan merespons. - Galaxy bekerja sama dengan penegak hukum federal AS, bursa kripto, dan kelompok investigasi siber serta berbagi alamat penyerang dan korban yang telah dikonfirmasi seiring perluasan penyelidikan. Perusahaan ini memperingatkan bahwa penyerang lain bisa mencoba mengeksploitasi kerentanan yang sama selama dompet yang terdampak masih digunakan, sehingga mengidentifikasi alamat yang dikendalikan penyerang sangat penting agar bursa dan otoritas dapat bertindak jika dana mulai bergerak. Saran untuk pengguna yang terdampak: Galaxy dan Coinkite menyarankan pengguna Coldcard untuk memindahkan dana dari semua dompet yang dibuat dengan firmware rentan ke alamat baru yang aman dan membuat seed phrase sama sekali baru hanya setelah menerapkan firmware yang diperbaiki. Coinkite telah merilis pembaruan firmware darurat untuk semua model yang terdampak (contoh: v4.2.0 untuk Mk2/Mk3, v5.6.0 untuk Mk4/Mk5, dan v1.5.0Q untuk Coldcard Q) dan menyatakan telah menghancurkan stok tersisa yang berisi firmware rentan. Catatan penting dari Coinkite: - Menginstal pembaruan hanya melindungi dompet yang dibuat setelah perbaikan firmware; seed lama yang dihasilkan di bawah firmware rentan tetap rentan dan harus diganti. - Coinkite merekomendasikan membuat seed baru sepenuhnya di perangkat yang telah diperbaiki, memverifikasi alamat penerima, mengirim transaksi uji coba kecil, dan hanya memindahkan saldo penuh setelah uji coba berhasil. - Dompet yang dibuat menggunakan setidaknya 50 lemparan dadu pribadi yang adil tidak rentan terhadap masalah RNG ini saja, dan passphrase BIP-39 yang kuat memberikan keamanan tambahan—tetapi Coinkite tetap merekomendasikan migrasi karena materi seed asli tetap lemah. Catatan pemulihan lainnya: Galaxy sebelumnya menunjukkan bahwa pengguna yang melihat transaksi pencurian yang belum dikonfirmasi mungkin memiliki kesempatan sempit untuk menggantinya menggunakan mekanisme Replace-by-Fee (RBF) Bitcoin, tetapi opsi ini hanya berlaku sebelum transaksi asli dimining dan tidak menjamin pemulihan. Intinya: Insiden ini adalah pengingat tegas bahwa kesalahan tingkat firmware dapat merusak keamanan dompet perangkat keras. Jika Anda memiliki perangkat Coldcard, verifikasi firmware Anda, asumsikan semua seed yang dibuat pada versi rentan telah dikompromikan, dan pindahkan dana hanya setelah menerapkan perbaikan Coinkite dan mengikuti daftar periksa migrasi mereka. Pemetaan berkelanjutan oleh Galaxy dan kolaborasi dengan penegak hukum bertujuan untuk melacak alamat penyerang dan membatasi kerugian lebih lanjut selama penyelidikan berlanjut.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.