Kerentanan Coldcard Memicu Kegelisahan: Paus Bitcoin yang Tidak Aktif Memindahkan Miliaran BTC Seiring Krisis Keselamatan Dompet Dingin
2026/08/04 11:35:00

Ralat Penghasilan Benih Coldcard Lima Tahun Membahayakan Jutaan Bitcoin
Kesalahan integrasi yang telah berlarut-larut dalam firmware Coldcard, yang berlangsung selama lima tahun, secara signifikan mengurangi entropi efektif dari banyak benih yang dihasilkan perangkat. Kerentanan ini memungkinkan pelaku jahat untuk merekonstruksi kunci pribadi secara offline, memungkinkan mereka untuk mengambil dana dari alamat Bitcoin yang telah tidak aktif selama bertahun-tahun. Analisis berbasis rantai yang luas yang dilakukan oleh Galaxy Research mengidentifikasi gelombang berturut-turut pindah yang berjumlah sekitar 1.367 BTC, yang bernilai sekitar $88,6 juta pada masa itu. Pindah-pindah ini menunjukkan pola yang konsisten dengan kerentanan yang telah diidentifikasi.
Coinkite, pembuat Coldcard, mengakui isu tersebut dalam nasihat keselamatan terperinci, kemudian merilis firmware yang telah diperbaiki untuk menangani masalah ini, serta memberikan arahan yang jelas kepada pengguna yang membuat benih pada versi yang terjejas. Mereka mendesak pengguna ini untuk beralih kepada benih baru yang akan dihasilkan selepas pemasangan pemaafan. Kejadian ini menunjukkan fakta penting bahawa peranti yang terpisah secara fizikal, yang sering dianggap selamat, boleh secara tidak sengaja memperkenalkan kelemahan peringkat perisian yang mungkin berterusan selama bertahun-tahun dalam keadaan tidak aktif. Situasi ini memerlukan penilaian semula menyeluruh terhadap anggapan sekitar amalan keselamatan penyimpanan sejuk, walaupun penting untuk diperhatikan bahawa ini tidak bermakna setiap pengguna Coldcard berisiko terdedah.
Kegagalan Entropi Ditracing kepada Perubahan Firmware 2021
Pemeriksaan teknikal yang menyeluruh yang dijalankan oleh pasukan kejuruteraan Bitcoin Block menunjukkan bahawa satu komit penting yang dibuat pada Mac 2021 mengakibatkan perubahan ketara dalam proses penghasilan benih. Perubahan ini berpindah dari panggilan langsung kepada penghasil nombor rawak peranti keras STM32, yang dikenali kerana kecekapan dan keselamatannya, kepada laluan yang lebih rumit melalui pustaka ngu.random. Dalam konfigurasi pengeluaran, tetapan untuk MICROPY_HW_ENABLE_RNG ditakrifkan sebagai sifar. Ini disebabkan oleh fakta bahawa Coldcard, seorang pengeluar dompet keras terkemuka, menyediakan pembungkus sendiri untuk penghasilan nombor rawak. Namun, penting untuk diperhatikan bahawa pustaka tersebut hanya memeriksa kewujudan makro berbanding mengesahkan statusnya yang diaktifkan, yang merupakan perbezaan yang penting.
Sebagai akibat dari kekeliruan ini, sistem akhirnya terikat kepada fallback perisian Yasmarang yang deterministik milik MicroPython. Mekanisme fallback ini diinisialisasi menggunakan ID unik cip dan pendaftar penanggal, yang merupakan sebahagian penting dalam operasi peranti. Pada peranti seperti Mk2 dan Mk3 yang menjalankan versi firmware antara 4.0.0 hingga 4.1.9, didapati tiada entropi kriptografi tambahan diperkenalkan ke dalam proses penghasilan benih. Keadaan yang tidak diingini ini menyebabkan ruang carian praktikal runtuh, menjadikannya jauh di bawah 128 bit yang biasanya diperlukan untuk benih BIP-39 piawai.
Dalam model-seterusnya, satu penjanaan semula elemen selamat yang terhad diperkenalkan, tetapi ini hanya mengekalkan 32 bit sahaja dalam amalan, yang jauh lebih rendah daripada yang dianggap selamat secara umum. Selain itu, penghasingan deterministik terhadap output yang dihasilkan oleh peranti-peranti ini tidak boleh memperluaskan set calon, yang merupakan faktor penting dalam memastikan keselamatan benih yang dihasilkan. Ia juga patut disebut bahawa kemas kini firmware pada peranti-peranti ini tidak mengubah benih-benih sedia ada; hanya benih-benih baru yang dihasilkan pada versi firmware yang telah diperbaiki yang mendapat koreksi yang diperlukan untuk mengatasi kelemahan-kelemahan ini.
Peta Gelombang On-Chain ke Ribuan Alamat dalam Jam
Galaxy Research menjalankan analisis komprehensif yang mendokumentasikan gerakan awal yang melibatkan sejumlah 1.196 alamat unik, yang secara kolektif berpindah sebanyak 1.082,65 BTC dalam jangka masa yang sangat singkat iaitu 41 minit pada tarikh 30 Julai 2026. Aktiviti awal ini diikuti oleh beberapa gelombang transaksi tambahan yang akhirnya meningkatkan jumlah keseluruhan yang diperhatikan kepada kira-kira 1.367 BTC, tersebar melalui lebih daripada 4.500 alamat berbeza. Secara menarik, banyak alamat sumber yang terlibat dalam transaksi-transaksi ini telah lama tidak aktif, seringkali selama bertahun-tahun, dan memegang baki yang jauh melebihi ambang biasa yang dianggap sebagai "debu".
Ciri-ciri transaksi, termasuk kadar yuran yang seragam dan ketiadaan output perubahan, membentuk corak yang khas dan mudah dikenali. Corak ini memungkinkan pengelompokan alamat secara efektif tanpa perlu membuktikan bahawa setiap alamat berasal daripada benih Coldcard yang lemah. Alamat penerima menunjukkan penggabungan dana yang pantas, yang selari dengan pemulihan automatik kunci yang boleh disenaraikan, bukan menunjukkan sebarang kompromi fizikal terhadap peranti yang terlibat. Walaupun terdapat analisis yang luas, tiada rekonstruksi awam terhadap benih mangsa tertentu telah diterbitkan sehingga kini. Namun, perlu diperhatikan bahawa isipadu transaksi dan masa mereka selari rapat dengan pengurangan entropi yang telah diumumkan sebelum ini, menunjukkan korelasi yang signifikan antara peristiwa-peristiwa ini.
Coinkite Advisory Menetapkan Sempadan Migrasi yang Jelas
Pemberitahuan rasmi Coinkite, yang telah dikemaskini hingga awal Ogos 2026, dengan jelas menyatakan bahawa dana yang dikendalikan oleh benih yang dihasilkan pada versi firmware Mk2 atau Mk3 antara 4.0.1 hingga 4.1.9 berisiko tinggi kecuali sekurang-kurangnya 50 lontaran dadu peribadi yang bebas ditambahkan untuk meningkatkan keselamatan, atau kata laluan BIP-39 yang kuat dan unik digunakan untuk melindungi dompet secara berkesan. Selain itu, benih yang dicipta pada Mk4, Q, dan Mk5 sebelum pelancaran versi yang diperbaiki membawa tahap entropi yang berkurang, yang dianggarkan sekitar 72 bit. Versi firmware yang diperbaiki, khususnya 4.2.0 untuk Mk2 dan Mk3, 5.6.0 untuk Mk4 dan Mk5 biasa, 1.5.0Q untuk Q, bersama dengan build Edge yang sepadan, memastikan penghasilan benih masa depan yang betul.
Adalah penting untuk diperhatikan bahawa jumlah lemparan dadu yang mencukupi, digabungkan dengan langkah-langkah privasi, boleh menetralkan kelemahan yang dihasilkan oleh peranti; selain itu, frasa laluan memberikan lapisan keselamatan tambahan yang masih perlu diteka oleh penyerang berpotensi. Secara ketara, TAPSIGNER, OPENDIME, dan SATSCARD tidak terjejas sama sekali oleh isu-isu ini kerana mereka menggunakan kodbas yang berbeza sepenuhnya. Syarikat telah menekankan kepentingan proses migrasi yang tenang dan sistematik: pengguna harus mengesahkan simpanan mereka, menghasilkan benih baru hanya selepas mereka berjaya memasang firmware yang telah diperbaiki, menjalankan ujian dengan jumlah dana yang kecil, dan baru kemudian meneruskan pemindahan baki yang tinggal untuk memastikan keselamatan dan keamanan.
Simpanan yang tidak aktif menjadi sasaran yang jelas semalaman
Kemampuan penyerang untuk memulihkan kunci secara luar talian telah mengakibatkan situasi di mana dompet yang tidak disentuh selama bertahun-tahun tiba-tiba menjadi boleh diakses dan rentan. Alamat-alamat yang sebelumnya menerima koin semasa kitaran pasaran awal dan kemudian dibiarkan menganggur dalam tempoh yang panjang telah dipindai secara sistematik terhadap ruang calon yang jauh lebih kecil. Proses pemindaian ini menghasilkan kesan menyesatkan berupa aktiviti “paus” yang terkoordinasi di pasaran; namun, mekanisme mendasar yang mendorong fenomena ini ialah pengenalan kriptografi, bukan sebarang keputusan terkoordinasi yang dibuat oleh pemilik dompet.
Analisis data blok rantai mengesahkan bahawa ramai alamat yang disapu memiliki ciri umum berupa tempoh panjang tidak aktif, diikuti oleh pengosongan pantas kandungannya ke dalam sekumpulan kecil destinasi penggabungan. Pola yang diperhatikan ini menggambarkan bagaimana satu regresi dalam firmware boleh mengubah apa yang dahulu dianggap sebagai penyimpanan sejuk statik menjadi risiko berasaskan masa, terutamanya apabila kelemahan dalam sistem menjadi diketahui atau ditemui semula secara bebas oleh pihak jahat.
Perbezaan Praktikal di Antara Generasi Coldcard
Peranti Mk2 dan Mk3 yang beroperasi pada laluan firmware yang rentan telah ditemui memberikan entropi kriptografi yang hampir tiada selain mekanisme fallback deterministik. Keterbatasan ini menjadikan serangan carian exhausif mungkin dilakukan sekiranya pengenal peranti dan batasan masa dimodelkan dengan tepat. Sebaliknya, model Mk4, Q, dan Mk5 masih mengekalkan 32-bit reseed daripada elemen selamat, yang meningkatkan bilangan calon secara signifikan tetapi masih belum mencapai piawaian keselamatan 128-bit yang diinginkan. Perlu diperhatikan bahawa eksposur terhadap kerentanan berpotensi ditentukan semata-mata oleh versi firmware yang wujud pada masa penciptaan benih, bukan versi semasa yang dipasang pada peranti.
Pengguna yang telah menghasilkan benih dengan entropi dadu yang besar atau yang mengambil langkah berjaga-jaga dengan melindungi benih mereka dengan frasa laluan yang kuat menghadapi risiko segera yang secara material lebih rendah. Namun, Coinkite masih merekomendasikan agar kumpulan ini mempertimbangkan pemindahan akhir ke pilihan yang lebih selamat. Selain itu, pengaturan multisignature yang menyertakan sekurang-kurangnya satu kunci yang tidak terjejas oleh kerentanan ini tetap lebih tahan dan selamat berbanding pengaturan single-signature yang dibina sepenuhnya berdasarkan benih yang diketahui rentan.
Analisis Industri Menonjolkan Kegagalan Lintasan Perisian
Ulasan bebas telah menunjukkan bahawa penghasil nombor rawak benar peranti keras yang terintegrasi ke dalam mikrokontroler STM32 memang wujud dan berfungsi sepenuhnya sepanjang keseluruhan tempoh yang terjejas. Walau bagaimanapun, ia diperhatikan bahawa regresi perisian hanya berhenti memanggil penghasil ini dengan betul, yang menyebabkan masalah. Mekanisme sandaran Yasmarang, yang direka untuk mengumpulkan entropi, hanya mengumpulkan kerawakan ini sekali semasa fasa inisialisasi dan seterusnya menghasilkan aliran output yang ditentukan. Ini bermakna selepas pengumpulan awal entropi, sistem bergantung kepada output yang boleh diramalkan berbanding kerawakan sejati. Selain itu, dalam model kemudian, proses penjanaan semula memotong output daripada unsur selamat kepada hanya empat bait, yang secara signifikan membatasi ruang keadaan yang tersedia untuk operasi selamat.
Butiran penting ini telah diterbitkan oleh Block dan telah disahkan oleh latar belakang teknikal Coinkite sendiri, yang dengan jelas menunjukkan bahawa kegagalan yang dimaksudkan terutamanya merupakan kesalahan integrasi, bukan kecacatan peranti keras atau pintu belakang sengaja yang direka untuk membahayakan keselamatan. Kejadian ini berlaku tidak lama selepas penyelidikan berasingan terhadap penghasil nombor pseudo-rawak lemah (weak-PRNG) yang mempengaruhi dompet perisian lama, memperkuat pemahaman bahawa kualiti entropi tetap menjadi titik kegagalan yang berulang dan signifikan di kalangan generasi perisian dan peranti keras. Isu berterusan ini menunjukkan kepentingan kaedah penghasilan entropi yang kukuh dalam memastikan keselamatan dompet digital dan implikasi yang lebih luas terhadap ekosistem mata wang kripto.
Tindakan Pasar dan Tindakan Pengguna Segera
Dalam hari-hari selepas pengungkapan, pergerakan harga Bitcoin menunjukkan tekanan yang sederhana, yang sebahagiannya boleh dipertanggungjawabkan kepada berita sekitar insiden tersebut. Namun, penting untuk diperhatikan bahawa faktor pasaran yang lebih luas juga memainkan peranan signifikan dalam mempengaruhi aktiviti perdagangan semasa tempoh ini. Lebih menonjol, terdapat peningkatan besar dalam bilangan permintaan panduan pengguna dan peningkatan ketara dalam aktiviti muat turun firmware. Penyelidik keselamatan, bersama dengan pemantau di rantai, mendesak pemegang Bitcoin untuk mengambil tindakan proaktif dengan mengesahkan kaedah penjanaan mereka.
Mereka mencadangkan pemasangan firmware tetap sebelum mencipta sebarang benih pengganti dan menasihati supaya tidak memulihkan benih yang rentan ke mana-mana peranti, kerana ia boleh menimbulkan risiko yang besar. Bagi mereka yang tidak pasti mengenai integriti bilangan lemparan dadu atau kekuatan frasa laluan mereka, disarankan agar mereka memperlakukan dana mereka sebagai terdedah dan menyelesaikan proses migrasi secepat mungkin. Episod khusus ini telah mempercepatkan perbincangan mengenai kepentingan pengesahan entropi bebas dan menonjolkan nilai pelaksanaan skim kunci pelbagai peranti dan pelbagai vendor dalam meningkatkan keselamatan.
Kesan Masa Depan Terhadap Reka Bentuk Dompet Perkakasan
Penundaan lima tahun antara pengenalan regresi dan eksploitasi awamnya akhirnya menjadi contoh penting tentang cabaran besar yang berkaitan dengan audit kod terbenam yang kompleks, terutamanya yang dihantar secara jarang. Ketergantungan pada klaim sumber terbuka atau boleh disahkan sumber hanya memberikan perlindungan terhad, terutamanya dalam senario di mana laluan kritikal menyimpang dari sumber entropi peranti yang dimaksudkan.
Semasa kita melihat ke arah reka bentuk masa depan, mungkin akan diberikan penekanan yang lebih besar terhadap pelaksanaan pemeriksaan kesihatan entropi berterusan, penggunaan dadu entropi tinggi atau sumber entropi luaran yang wajib, serta pemisahan yang lebih jelas antara laluan penghasilan dan penandatanganan. Pengguna yang dahulu menganggap peranti tanpa sambungan sebagai penyelesaian kekal dan tanpa cacat kini dihadapkan dengan kenyataan yang menyedarkan bahawa keadaan perisian pada saat tepat penciptaan benih boleh memberi kesan mendalam terhadap keselamatan bertahun-tahun ke depan.
Langkah-langkah Pengesahan untuk Pemegang Sedia Ada
Pemilik digalakkan untuk memulakan dengan menentukan dengan teliti versi firmware yang wujud pada masa seed dihasilkan. Jika didapati versi spesifik ini berada dalam julat kebimbangan yang telah diterbitkan, dan jika juga tidak digunakan entropi dadu yang mencukupi atau kata laluan yang kukuh semasa proses penghasilan seed, maka disarankan agar seed tersebut diberhentikan segera. Ia adalah penting bahawa firmware yang telah diperbaiki dipasang sebelum menghasilkan sebarang seed pengganti untuk memastikan keselamatan.
Melakukan pindah ujian kecil adalah penting untuk mengesahkan bahawa dompet baharu berfungsi dengan betul dan berfungsi seperti yang dimaksudkan sebelum meneruskan pemindahan dana dalam jumlah besar. Selain itu, salinan bertulis kedua-dua benih lama dan baharu mesti disemak dengan teliti berbanding cap peranti untuk memastikan ketepatan dan keselamatan. Mempercepatkan keseluruhan proses ini boleh memperkenalkan risiko sekunder kehilangan atau pendedahan, yang pada akhirnya mungkin melebihi kerentanan asal yang mendorong langkah-langkah berjaga-jaga ini pada mulanya.
Konteks Anggapan Pemilikan Sendiri
Insiden terkini tidak menyiratkan bahawa dompet keras sebagai kategori atau kelas peranti keselamatan tidak sah; sebaliknya, ia berkesan mengasingkan kegagalan spesifik dalam pelaksanaan yang menyebabkan sebahagian daripada benih menjadi lemah berbanding apa yang asalnya diiklankan. Secara sejarah, isu-isu sepadan berkaitan entropi juga telah muncul dalam dompet perisian dan pelbagai platform keras lain. Apa yang membezakan situasi ini ialah tempoh dorman yang panjang bagi banyak alamat yang ditargetkan, yang apabila digabungkan dengan sifat luar talian proses pemulihan, mencipta cabaran unik.
Pemegang yang secara khusus menggunakan dompet Coldcard dengan niat mengelakkan risiko yang berkaitan dengan bursa dan dompet panas kini dihadapkan kepada keperluan mendesak untuk terus berwaspada terhadap amalan penghasilan benih mereka serta asal-usul firmware mereka. Situasi ini menekankan kepentingan untuk bersikap proaktif dan teliti dalam memastikan keselamatan aset mereka.
Siasatan Berterusan dan Had Penentuan Tanggungjawab
Identiti penyerang tidak lagi disahkan atau ditetapkan secara awam pada masa ini. Galaxy Research melaporkan kehadiran kumpulan alamat yang kelihatan konsisten dengan operator yang sama semasa gelombang awal aktiviti, sambil berwaspada terhadap anggapan bahawa satu pihak sahaja bertanggungjawab atas keseluruhan aktiviti yang diperhatikan. Tandatangan transaksi dan corak yuran memberikan beberapa isyarat pengelompokan yang menunjukkan kemungkinan hubungan; namun, tiada interaksi pada peranti menyebabkan jejak forensik tradisional sangat terhad dalam keberkesanannya.
Entiti-entiti persekutuan dan pematuhan telah menerima senarai terperinci alamat-alamat tujuan yang disyaki berkaitan dengan aktiviti yang dimaksudkan. Penyiasat bebas telah menunjukkan keinginan yang pelbagai untuk meneruskan penjejakan alamat-alamat ini, seringkali merujuk kepada pertimbangan berkaitan sumber yang tersedia dan insentif yang terlibat dalam penyiasatan sedemikian.
Pemulihan dan Kebersihan Benih Masa Depan
Setelah dana berjaya dipindahkan ke benih baru yang dihasilkan di bawah keadaan firmware tetap, adalah penting untuk memperlakukan benih lama sebagai telah disusupi dan memastikan ia tidak pernah digunakan semula dalam sebarang cara. Lantakan dadu, apabila dijalankan secara peribadi dan dalam kuantiti yang mencukupi, terus berfungsi sebagai sumber entropi yang boleh dipercayai dan bebas. Selain itu, kata laluan memberikan lapisan keselamatan ortogonal yang penting, selagi ia unik dan mempunyai tahap entropi yang tinggi.
Pengguna yang sedang dalam proses menghasilkan dompet baru dinasihatkan untuk mengesahkan versi firmware secara langsung pada peranti sebelum mereka memulakan proses penciptaan dompet. Ia juga digalakkan agar mereka merekod dengan teliti kaedah yang digunakan untuk penghasilan benih untuk rujukan masa depan. Dengan mematuhi amalan terbaik ini, pengguna boleh mengurangkan kemungkinan secara signifikan bahawa regresi keselamatan serupa akan meninggalkan simpanan mereka rentan dan terdedah kepada ancaman berpotensi dalam tahun-tahun akan datang.
|
KuCoin sedang merayakan hari jadi ke-9 dengan kampanye platform khas yang penuh dengan ganjaran eksklusif, aktiviti dagangan, dan tawaran masa terhad. Jangan lepaskan peluang untuk menyertai dan menikmati manfaat semasa bursa menandai sembilan tahun pertumbuhan dan inovasi. Lawati laman kampanye rasmi sekarang:
|
FAQ
Versi firmware apakah yang menempatkan benih Coldcard dalam risiko?
Benih yang dihasilkan pada peranti Mk2 dan Mk3 yang menjalankan versi dari 4.0.0 atau 4.0.1 hingga 4.1.9, serta pada peranti Mk4, Q, dan Mk5 sebelum rilis tetap pada Julai 2026, membawa entropi yang berkurang. Firmware kemudian tidak memperbaiki benih lemah yang sudah ada; hanya benih yang diciptakan selepas memasang versi yang telah diperbaiki yang mendapat manfaat.
Adakah pemasangan firmware baharu melindungi benih lama?
Tidak. Kemas kini firmware memperbaiki proses penghasilan benih baru sahaja. Benih yang telah dicipta akan kekal pada tahap entropi yang ada pada masa penciptaannya. Pemindahan ke benih yang dihasilkan semula pada firmware yang telah dipaik adalah diperlukan.
Adakah benih lontaran dadu selamat?
Jika sekurang-kurangnya 50 giliran dadu peribadi yang bebas ditambahkan semasa penghasilan, entropi dadu sahaja memberikan kekuatan yang diperlukan dan menetralkan kelemahan penghasil peranti. Ketidakpastian mengenai bilangan atau kerahsiaan giliran bermakna benih harus dianggap terdedah.
Bagaimana kata laluan BIP-39 mengubah risiko?
Kata laluan yang kuat dan unik mencipta dompet berasingan yang tidak dapat dibuka oleh benih lemah sahaja. Kata laluan yang pendek atau biasa masih boleh diteka dan tidak mengatasi masalah sepenuhnya. Dompet yang dilindungi kata laluan pun seharusnya berpindah ke benih baharu pada suatu masa nanti.
Produk Coldcard mana yang tidak terkesan?
TAPSIGNER, OPENDIME, dan SATSCARD menggunakan kod sumber yang berbeza dan tidak terkesan. Susunan tanda tangan berganda yang merangkumi sekurang-kurangnya satu kunci yang dihasilkan di luar laluan yang rentan kekal lebih tangguh.
Penafian: Kandungan ini hanya untuk tujuan maklumat dan tidak merupakan nasihat pelaburan. Pelaburan mata wang kripto membawa risiko. Sila lakukan penyelidikan anda sendiri (DYOR).
Penafian: Halaman ini telah diterjemahkan dengan menggunakan teknologi AI untuk keselesaan anda. Untuk mendapatkan maklumat yang paling tepat, rujuk kepada versi bahasa Inggeris asal.

