Keselamatan Dompet Peranti Keras Bitcoin: Pelajaran Daripada Kekurangan Penghasilan Benih Coldcard
2026/08/09 08:05:06

Kebocoran Penghasilan Benih Coldcard Mendedahkan Keselamatan Dompet Bitcoin yang Lemah
Perubahan firmware pada Macam Bitcoin Coldcard Coinkite pada Mac 2021 mengalihkan penghasilan seed jauh dari pembangkit nombor rawak peranti STM32 yang dimaksudkan kepada pembangkit nombor pseudo rawak perisian deterministik. Kesalahan ini tidak dikesan sehingga akhir Julai 2026, apabila penyerang mengambil lebih daripada 1,000 alamat bitcoin dalam gelombang yang diselaraskan, menghapuskan kira-kira 1,082 hingga 1,367 BTC bernilai antara $70 juta hingga $88 juta pada masa itu. Galaxy Research memetakan gelombang awal 41 minit ke atas 1,196 alamat pada 30 Julai dan kemudian mengenal pasti gelombang tambahan yang memperluaskan jumlah keseluruhan yang diperhatikan. Pasukan kejuruteraan Block dan penyelidik bebas menjejak punca utama kepada pemeriksaan makro preprosesor yang mengikat libngu kepada penurunan Yasmarang MicroPython, yang diinisialisasi daripada ID unik cip dan pendaftar timer bukannya entropi segar.
Coinkite mengesahkan isu tersebut merangkumi model Mk2, Mk3, Mk4, Mk5, dan Q, serta mengeluarkan firmware kecemasan pada hari berikutnya, dan mengarahkan pengguna untuk menghasilkan benih baru sepenuhnya kerana kemas kini firmware sedia ada tidak dapat membaiki frasa pemulihan yang telah disusupi. Insiden ini telah memperbaharui perhatian terhadap cara dompet keras memperoleh dan mengesahkan entropi, had praktikal tinjauan sumber terbuka, serta risiko sisa yang masih wujud walaupun pada peranti yang terpisah sepenuhnya. Kegagalan penghasilan benih Coldcard menunjukkan bahawa dompet keras masih bergantung pada integrasi firmware yang betul terhadap sumber entropi; satu kesilapan konfigurasi yang berterusan selama lima tahun boleh mengurangkan kerawangan berkesan jauh di bawah sasaran 128-bit bagi benih BIP-39 piawai, membolehkan rekonstruksi dalam talian kunci peribadi dan pencurian berskala besar yang tidak dapat dicegah oleh seberapa banyak pengasingan fizikal sekalipun sekiranya benih itu sendiri lemah.
Bagaimana Migrasi Firmware 2021 Menonaktifkan RNG Peranti Keras Coldcard
Pada Mac 2021, Coinkite berpindah operasi lengkung eliptik Coldcard ke libsecp256k1 Bitcoin Core dan memperkenalkan pustaka libngu MicroPython. Kod penghasilan seed berpindah dari panggilan ckcc.rng_bytes yang spesifik papan, yang dengan betul memanggil pembangkit nombor rawak sejati peranti STM32, kepada ngu.random.bytes. Konfigurasi papan pengeluaran menetapkan MICROPY_HW_ENABLE_RNG sebagai sifar kerana Coinkite menyediakan pembungkus RNG peranti sendiri. Semakan preprosesor libngu hanya menguji sama ada makro tersebut ditakrifkan, bukan sama ada nilainya bukan sifar. Akibatnya, pembinaan berjaya dan mengikat ke fallback perisian Yasmarang MicroPython. Fallback itu diinisialisasi sekali sahaja, menggunakan 32 bit terendah ID unik cip yang di-XOR dengan pendaftar masa SysTick dan RTC, kemudian menghasilkan aliran deterministik tanpa pengumpulan entropi lanjutan.
Pada peranti Mk2 dan Mk3 yang menjalankan versi 4.0.1 hingga 4.1.9, laluan yang diberikan pada dasarnya tidak memberikan entropi kriptografi. Kemudian, firmware Mk4, Mk5, dan Q menggabungkan nilai elemen selamat tetapi hanya mengekalkan empat bait selepas penghujaman dan menggunakannya untuk mengulang benih satu perkataan keadaan 32-bit, meninggalkan kira-kira 72 bit entropi berkesan berbanding 128 bit yang diinginkan. Kod RNG peranti yang diinginkan tetap wujud dalam binari tetapi tidak pernah dicapai oleh laluan penghasilan dompet. Semakan kod sedia ada mengesahkan kehadiran pelaksanaan TRNG tetapi tidak mengesahkan resolusi simbol end-to-end dari laman panggilan penghasilan benih. Oleh itu, regresi ini berterusan tanpa disedari selama lebih lima tahun sehingga eksploitasi aktif memaksa pengumuman awam.
Kesan dan Kesudahan
Konsekuensi praktikalnya ialah penyerang yang mampu mengawal atau mendapatkan UID peranti, masa boot anggaran, dan sejarah panggilan RNG sebelumnya boleh menghasilkan semula aliran output calon secara luar talian. Setiap calon boleh dikembangkan menjadi benih BIP-39, diturunkan menjadi alamat, dan disemak terhadap blok rantai awam. Bagi peranti Mk3 yang paling terkesan, Coinkite menganggarkan ruang carian berkesan pada kira-kira 40 bit; analisis Block meletakkan had bersyarat jauh di bawah tahap keselamatan kriptografi untuk model-model kemudian.
Menghash output lemah atau menerapkan ceksum BIP-39 tidak dapat memperluas jumlah benih yang mungkin. Sekali alamat yang sepadan ditemui, kunci peribadi yang sepadan mengawal setiap derivasi seterusnya, membolehkan penarikan penuh tanpa akses fizikal kepada peranti. Permukaan serangan oleh itu mengikuti frasa pemulihan itu sendiri, bukan peranti keras yang sekarang menyimpannya. Memulihkan benih yang terjejas ke dalam firmware yang telah diperbaiki atau ke dalam dompet mana sahaja hanya memindahkan rahsia lemah yang sama.
Galaxy Research Memetakan Sweep 30 Jul dan Gelombang Seterusnya
Pada 30 Julai 2026, seorang pengendali yang tidak dikenal mengosongkan 1,196 alamat bitcoin dalam jangka masa 41 minit, mengeluarkan 1,082.65 BTC bernilai kira-kira $70.2 juta. Galaxy Research mengenal pasti kelompok tersebut melalui kadar yuran yang khas sebanyak 30 sat/vB dan tiada output perubahan, corak yang menonjol berbanding aktiviti atas rantai biasa. Syarikat tersebut kemudian mendokumentasikan dua gelombang tambahan yang meningkatkan jumlah keseluruhan yang diperhatikan kepada 1,367.05 BTC merentas 4,585 alamat, setara dengan kira-kira $88.6 juta pada harga semasa. Galaxy memperingatkan bahawa heuristik atas rantai sahaja tidak membuktikan secara komputasi bahawa setiap alamat berasal daripada entropi Coldcard yang lemah, namun pengelompokan tempoh dan hubungan teknikal yang disediakan oleh analisis punca akar Block menjadikan hubungan ini sangat mungkin.
Syarikat tersebut melaporkan sekitar 600 alamat yang diduga dikendalikan oleh penyerang kepada penyiasat dan perkhidmatan pematuhan. Tiada rekonstruksi awam mengenai benih mangsa tertentu telah diterbitkan, namun skala penggalian menunjukkan bahawa entropi yang berkurang cukup untuk pengenalan luar talian secara praktikal sekali batasan keadaan peranti yang diperlukan diketahui atau dianggarkan. Kelajuan gelombang pertama menekankan bahawa kerentanan ini tidak memerlukan interaksi masa nyata dengan dompet fizikal. Sekali benih calon boleh dihasilkan dan disahkan berdasarkan alamat yang diketahui mempunyai dana, pengendali hanya perlu menandatangani dan menghantar transaksi.
Gelombang seterusnya berterusan selepas nasihat Coinkite, menunjukkan bahawa tidak semua pemegang telah menyelesaikan migrasi. Galaxy mencatat bahawa corak transaksi mengenal pasti operator lebih daripada pencurian itu sendiri, kerana pemilik sah yang menggabungkan syiling boleh menghasilkan tanda tangan atas blok rantai yang serupa. Ketiadaan aktiviti sebelum ini yang berkongsi ciri bayaran dan perubahan yang sama dalam tiga puluh hari sebelumnya memperkuat atribusi kepada satu kempen sahaja, bukan perilaku pengguna organik. Kejadian ini oleh itu menggambarkan kekuatan analitik blok rantai untuk pengesanan pantas dan had alat-alat tersebut apabila kelemahan kriptografi asal berasal secara luar talian.
Tindakan Respons Keadaan Darurat dan Pembaikan Cepat Firmware Coinkite
Coinkite mengeluarkan nasihat awam pertamanya pada 31 Julai 2026, dan memperluaskan lingkupannya pada hari berikutnya selepas analisis lanjut. Versi firmware yang telah diperbaiki telah dikeluarkan untuk setiap trek yang terjejas: 4.2.0 untuk Mk2 dan Mk3, 5.6.0 untuk Mk4 dan Mk5 biasa, 1.5.0Q untuk Q biasa, serta build Edge yang sepadan iaitu 6.6.0X dan 6.6.0QX. Syarikat menghentikan penghantaran stok yang rentan dan memusnahkan stok yang tinggal. Panduan rasmi menekankan bahawa pemasangan firmware baharu tidak membaiki benih yang sedia ada; benih yang sepenuhnya baharu mesti dijana pada peranti yang telah diperbaiki, dan dana mesti dipindahkan selepas pengesahan backup baharu dan alamat penerimaan.
Coinkite menganggarkan entropi berkesan pada kira-kira 40 bit untuk benih Mk3 yang terjejas dan sekitar 72 bit untuk benih Mk4, Mk5, dan Q sebelum pembaikan. Penasihat secara eksplisit mengecualikan benih yang dicipta dengan sekurang-kurangnya 50 gulingan dadu yang adil, bebas, dan sulit, kerana sumbangan dadu sahaja telah menyediakan 128 bit yang diperlukan dan di-hash bersama dengan output peranti. Kata laluan BIP-39 yang kuat dan unik diiktiraf sebagai penghalang tambahan yang mencegah penyerang yang hanya memulihkan perkataan benih daripada mengakses dana, namun syarikat masih merekomendasikan migrasi penuh kerana benih asal masih lemah.
Arahan pemindahan menekankan pengesahan berturut-turut dengan tenang: sahkan versi firmware tetap, hasilkan benih baharu, catat dan semak sandaran serta cap jari, hantar transaksi ujian kecil, kemudian pindahkan baki sambil mengekalkan sandaran lama sehingga pengesahan. Pengguna yang hanya mempunyai peranti Mk2 atau Mk3 diberi prosedur peranti tunggal yang cermat yang menggantikan antara benih lama dan baharu. Coinkite juga mencatat bahawa produk TAPSIGNER, OPENDIME, dan SATSCARD menggunakan pangkalan kod yang berasingan dan tidak terjejas. Respons ini menunjukkan kelebihan model firmware sumber terbuka yang membolehkan pembaikan pantas serta kesukaran praktikal dalam mengkomunikasikan kegentingan kepada pangkalan pengguna yang tersebar, yang mungkin telah menghasilkan benih bertahun-tahun lalu dan kemudian meninggalkan peranti dalam keadaan mati.
Anggaran Entropi dan Mengapa 40 atau 72 Bit Tidak Mencapai Sasaran BIP-39
Sebenar 12-kata BIP-39 dirancang untuk memberikan keselamatan 128 bit. Apabila sumber entropi asas runtuh kepada kira-kira 40 bit pada peranti Mk3 atau 72 bit pada model kemudian, ruang kombinatorial menjadi boleh dicari dengan sumber komputasi moden. Analisis Block menunjukkan bahawa fallback MicroPython Yasmarang, apabila diinisialisasi daripada nilai tetap atau terhad, menghasilkan aliran sepenuhnya penentu. Pada peranti Mk4 dan yang kemudian, sumbangan secure-element dikurangkan kepada 32-bit reseed bagi satu perkataan keadaan; output seterusnya tetap berada dalam keluarga paling banyak 2^32 aliran untuk sebarang keadaan awal dan sejarah panggilan yang tetap.
Penghujian deterministik terhadap output tersebut tidak dapat memperbesar keluarga. Akibatnya, seorang penyerang yang memperoleh atau menghampiri parameter inisialisasi yang diperlukan boleh menyenaraikan calon-calon secara luar talian, menerbitkan alamat-alamat yang berkaitan, dan mencocokkannya dengan set UTXO awam. Kosnya didominasi oleh penerbitan alamat berbanding tekaan rawak tulen, namun masih mungkin pada skala pencurian yang diperhatikan. Angka awal Coinkite sejajar dengan penilaian bebas yang menyatakan entropi sisa tidak mencukupi untuk penyimpanan sendiri jangka panjang terhadap keseimbangan yang signifikan.
Kesenjangan ini bukan teoretis; gelombang penggusuran pada 30 Julai dan gelombang susulan memberikan pengesahan empirik bahawa ruang yang berkurang sudah dimanfaatkan. Bahkan anggaran 72-bit yang lebih tinggi untuk model-model kemudian meninggalkan margin jauh di bawah tahap keselamatan yang diharapkan oleh pengguna yang memilih dompet peranti keras tepat untuk mengelakkan kegagalan entropi dompet perisian. Oleh itu, kejadian ini memberikan titik kalibrasi konkrit untuk reka bentuk dompet peranti keras masa depan: sebarang laluan yang boleh secara senyap kembali kepada PRNG perisian yang ditanam dari keadaan peranti bukan kriptografi mesti ditolak semasa pembinaan, bukan sekadar dikaji selepas kejadian.
Lontok Dadu dan Frasa Laluan sebagai Pengurangan Sebahagian
Nasihat Coinkite membuat perbezaan yang jelas untuk benih yang menggabungkan sekurang-kurangnya 50 giliran dadu yang adil, bebas, dan peribadi yang dimasukkan melalui antaramuka khas peranti. Dalam kes-kes tersebut, entropi dadu sahaja memenuhi atau melebihi sasaran 128-bit dan digabungkan dengan output peranti yang lemah sebelum perkataan benih akhir dipaparkan. Selama giliran dadu tidak pernah direkodkan atau diperhatikan, benih yang dihasilkan dianggap berada di luar lingkungan kelemahan RNG. Kurang daripada 50 giliran, atau sebarang ketidakpastian mengenai bilangan atau kerahsiaan giliran dadu, mengembalikan benih ke kategori berisiko.
Kata laluan BIP-39 yang kuat dan unik mencipta dompet bebas yang tidak boleh diakses hanya dengan menggunakan kata-kata benih; penyerang juga perlu memulihkan kata laluan tersebut. Kata laluan yang pendek, biasa, atau digunakan semula tidak memenuhi syarat. Walaupun terdapat kata laluan yang kuat, Coinkite merekomendasikan pemindahan akhir kerana benih asal masih lemah secara kriptografi dan kata laluan itu sendiri menjadi titik kegagalan tunggal jika terdedah. Langkah-langkah pengurangan ini menggambarkan nilai pertahanan bertingkat, namun juga ketidaklengkapannya. Lontaran dadu memerlukan prosedur fizikal yang disiplin yang tidak dilakukan oleh banyak pengguna.
Kata laluan memerlukan simpanan berasingan yang teliti dan ingatan yang tepat; kesilapan ketik tunggal menghasilkan dompet yang berbeza dan kosong. Tiada satu pun langkah ini memulihkan entropi yang gagal disediakan oleh firmware, dan tiada satu pun melindungi ciri-ciri peranti canggih yang terus bergantung pada laluan nombor rawak yang lemah. Pengguna yang bergantung semata-mata pada penghasilan benih laluan peranti oleh itu mengalami keseluruhan kesan ruang carian yang berkurang, manakala mereka yang telah mengamalkan entropi tambahan atau kata laluan memperoleh masa tetapi bukan keselamatan kekal.
Pengaturan Multisignature dan Sempadan Risiko Bersama
Apabila setiap kunci dalam kuorum multisignature dihasilkan pada Coldcard yang terjejas, keseluruhan polisi menjadi boleh dibelanjakan oleh penyerang yang memulihkan benih lemah. Susunan 2-dari-3 di mana dua daripada tiga benih berasal dari firmware rentan masih membolehkan penyerang memenuhi ambang sekali kedua-dua benih tersebut diketahui. Hanya konfigurasi yang mengekalkan sekurang-kurangnya satu kunci luaran yang kuat di luar set yang terjejas yang mengekalkan keselamatan. Liana dan dompet berdasarkan miniscript lain memperkenalkan pertimbangan laluan tambahan: laluan utama yang boleh dipenuhi semata-mata oleh kunci Coldcard lemah adalah segera boleh dibelanjakan, manakala laluan pemulihan yang dikawal oleh timelock kekal dilindungi hanya semasa lock masih aktif. Memperbelanjakan dompet SegWit mengungkapkan seluruh descriptor pada transaksi pertama, berpotensi membolehkan rekonstruksi setiap alamat jika semua kunci lemah.
Taproot membatasi pengungkapan hanya kepada laluan yang digunakan, membatasi radius kesan, namun masih mendedahkan kunci lemah yang terlibat dalam laluan tersebut. Pelajaran praktikalnya ialah kepelbagaian peranti dan sumber entropi bebas tetap penting walaupun di dalam skim tanda tangan berganda. Bergantung kepada beberapa peranti model dan generasi firmware yang sama mengumpulkan risiko, bukan menyebarkannya. Pengguna yang menggabungkan kunci Coldcard dengan kunci daripada pembekal lain atau dengan benih yang dihasilkan dadu kekal sebahagian dilindungi; mereka yang menstandardkan satu jenama produk yang rentan mendapati bahawa ambang kuorum tidak menawarkan pertahanan apabila kegagalan entropi dieksploitasi. Kejadian ini oleh itu memperkuat cadangan jangka panjang untuk sumber kunci heterogen sambil menunjukkan bahawa cadangan ini bukan semata-mata teori.
Kegagalan Ulasan Sumber Terbuka dan Peranan AI dalam Penemuan
Firmware Coldcard telah lama diterbitkan di bawah lesen sumber terbuka, membolehkan pemeriksaan bebas. Kesalahan integrasi RNG tetap bertahan melalui beberapa kitaran rilis dan pengawasan luar. Ulasan yang ada mengesahkan bahawa pelaksanaan RNG peranti yang dimaksudkan wujud dalam binari, tetapi tidak mengesahkan bahawa laman panggilan penghasilan dompet benar-benar mencapai pelaksanaan tersebut dan bukan fallback MicroPython. Penjaga preprosesor yang digunakan menggunakan #ifndef bukan pemeriksaan nilai, membenarkan definisi sifar lulus tanpa sebarang amaran. Coinkite mencatat bahawa ulasan kod bantuan AI terkini yang dijalankan oleh syarikat itu sendiri gagal mengesan isu ini, sementara penyerang atau penyelidik yang pertama mengenal pasti kelemahan itu mungkin mendapat manfaat daripada alat serupa. Kejadian ini oleh itu menonjolkan jurang berterusan antara kehadiran kod sumber dan pengesahan tingkah laku masa berjalan di seberang sempadan submodul.
Latensi lima tahun juga menggambarkan kesukaran dalam mengesan kegagalan entropi senyap. Berbeza dengan overflow buffer atau ralat tanda tangan yang menghasilkan kegagalan segera atau tanda tangan tidak sah, PRNG yang lemah terus menghasilkan benih yang kelihatan munasabah dan lulus ujian konsistensi dalaman. Hanya kemudian, pengenalan luar talian terhadap blok rantai yang mengungkap kekurangan tersebut. Proses semakan masa depan akan memerlukan audit entropi end-to-end yang eksplisit yang memaksa sistem pembinaan menolak sebarang laluan simpanan dan mengukur kualiti statistik output di bawah keadaan yang dikawal. Sumber terbuka tetap menjadi syarat perlu untuk kepercayaan, namun kes Coldcard menunjukkan ia bukan syarat mencukupi tanpa pengesahan terarah terhadap laluan kod yang paling kritikal dari segi keselamatan.
Praktikal Migrasi dan Risiko Pindahan yang Terburu-buru
Coinkite berulang kali menekankan bahawa pemindahan yang tergesa-gesa boleh mencipta vektor kerugian baharu yang melebihi risiko asal. Pengguna telah diberi arahan untuk mengesahkan versi firmware tetap pada peranti, menghasilkan benih baharu hanya selepas kemas kini, merekodkan sandaran dan cap jari secara luar talian, mengesahkan alamat terima di skrin peranti, dan memindahkan jumlah ujian kecil sebelum memindahkan dana dalam jumlah besar. Pemilik peranti tunggal menghadapi langkah tambahan dengan bertukar-tukar antara benih lama dan baharu sambil mengekalkan kedua-dua sandaran dalam keadaan utuh sehingga pengesahan akhir. Sebarang kesilapan dalam urutan operasi, sebarang alamat yang salah taip, atau sebarang pemusnahan awal sandaran lama boleh menyebabkan dana terperangkap secara permanen.
Syarikat itu juga memperingatkan terhadap pemulihan benih yang terjejas ke peranti atau dompet perisian baharu, kerana kelemahan itu bergerak bersama frasa itu sendiri. Volume dompet yang terjejas dan penggalian berterusan mencipta tekanan masa yang bertentangan dengan keperluan prosedur yang sengaja. Banyak pemegang jangka panjang telah menghasilkan benih bertahun-tahun yang lalu, menyimpan peranti secara luar talian, dan mengekalkan hanya salinan kertas. Mereka semula versi firmware yang tepat yang digunakan pada masa penghasilan tidak selalu mudah. Oleh itu, nasihat itu menyeimbangkan kecemasan dengan berhati-hati, mendesak tindakan segera untuk benih yang tidak dilindungi sambil menekankan langkah-langkah pengesahan yang mencegah kerugian yang disebabkan sendiri. Ketegangan antara kelajuan dan keselamatan tetap menjadi ciri intrinsik sebarang migrasi benik berskala besar dan akan muncul semula dalam insiden dompet peranti masa depan.
Konteks Industri: Dompet Perkakas Selepas Insiden Coldcard
Kekurangan Coldcard muncul selepas kejadian sebelumnya berkenaan entropi lemah dalam persekitaran perisian dan peranti keras, termasuk penyelidikan Ill Bloom yang menghubungkan isu PRNG perisian berasingan dengan kerugian lebih daripada $5 juta dalam pelbagai rantai. Dompet keras lama dipasarkan sebagai penyelesaian mutlak terhadap kegagalan entropi perisian dan malware. Peristiwa 2026 menunjukkan bahawa sempadan perlindungan hanya sekuat firmware yang melaksanakan laluan entropi. Pesaing yang bergantung pada elemen selamat berbeza, arsitektur nombor rawak berbeza, atau proses semakan berbeza belum dikenakan tanggungjawab, tetapi pasaran yang lebih luas kini mesti menghadapi kemungkinan bahawa ralat integrasi serupa mungkin wujud di tempat lain. Permintaan terhadap alat pengukuran entropi bebas, pengesahan formal terhadap graf panggilan RNG, dan antaramuka dadu-rol atau entropi luaran yang distandardkan kemungkinan akan meningkat.
Penganjur penyimpanan sendiri menghadapi cabaran selari. Insiden ini sudah mendorong perbincangan awam mengenai sama ada pemegang jangka panjang sepatutnya mempertimbangkan penyimpanan yang beragam, termasuk produk yang diatur, untuk sebahagian daripada simpanan mereka. Pada masa yang sama, pelepasan pantas firmware tetap dan transparansi pengumuman teknikal menegaskan kelebihan ekosistem peranti terbuka yang boleh bertindak balas dalam beberapa jam berbanding berbulan-bulan. Kes keseluruhan ialah penyesuaian risiko yang lebih realistik berbanding penolakan menyeluruh terhadap dompet peranti. Pengguna yang memperlakukan peranti sebagai satu komponen dalam model keselamatan bertingkat yang merangkumi entropi luar, frasa laluan, dan kepelbagaian tanda tangan berganda mendapat perlindungan yang lebih kuat berbanding mereka yang memperlakukan mana-mana produk tunggal sebagai jaminan mutlak.
Pelajaran untuk Reka Bentuk Dompet Peralatan Masa Depan
Sistem pembinaan mesti memaksakan kehadiran RNG peranti yang telah disahkan pada lokasi panggilan tepat yang digunakan untuk penghasilan benih; penurunan senyap kepada PRNG perisian yang diisikan daripada metadata peranti adalah tidak boleh diterima. Semakan preprosesor harus menguji keadaan diaktifkan ciri entropi, bukan sekadar definisi. Sumbangan elemen selamat harus mengekalkan entropi penuh, bukan dipotong kepada 32 bit sebelum mengisikan semula mesin keadaan lemah. Ujian end-to-end yang mengukur kualiti statistik benih yang dihasilkan di bawah keadaan boot yang realistik harus menjadi kriteria pelepasan piawai.
Dokumentasi mesti menjelaskan bahawa versi firmware pada masa penghasilan seed, bukan versi yang dipasang semasa, menentukan eksposur. Akhir sekali, antaramuka pengguna seharusnya menunjukkan status sumber entropi dan mendorong atau memerlukan dadu tambahan atau entropi luaran untuk dompet bernilai tinggi. Perubahan reka bentuk ini adalah bertahap tetapi akan mencegah regresi Coldcard dan mengurangkan kebarangkalian kegagalan serupa dalam produk lain.
Langkah-Langkah Praktikal untuk Pemilik Coldcard Semasa
Pemilik yang menghasilkan benih pada firmware Mk2 atau Mk3 versi 4.0.1–4.1.9, atau pada firmware Mk4, Mk5, atau Q sebelum rilis diperbaiki pada 31 Julai, harus memperlakukan benih tersebut sebagai telah disusupi kecuali mereka dapat mengesahkan sekurang-kurangnya 50 gulingan dadu peribadi atau kata laluan unik yang kuat. Pasang firmware diperbaiki yang sesuai daripada laman muat turun rasmi Coinkite, hasilkan benih baru pada peranti yang telah dikemaskini, semak simpanan dan cap tangan secara luar talian, pastikan alamat terima pada skrin peranti, hantar transaksi ujian kecil, dan hanya kemudian pindahkan baki yang tinggal.
Kekalkan sandaran lama sehingga dompet baharu menunjukkan jumlah yang telah disahkan sepenuhnya. Pengguna yang tidak pernah menghasilkan benih pada peranti yang terjejas tetapi mengimport benih yang terjejas ke dalam dompet lain masih perlu berpindah, kerana kelemahan terletak pada frasa tersebut. Peserta multisignature harus menilai setiap kunci secara berasingan mengikut peranti dan firmware penghasilannya. Penyata rasmi dan latar belakang teknikal tetap menjadi rujukan berkuasa bagi arahan berdasarkan model.
Implikasi Lebih Luas terhadap Amalan Self-Custody Bitcoin
Episod Coldcard menegaskan bahawa penyimpanan sendiri adalah proses berterusan, bukan sekadar pembelian peranti keras sekali sahaja. Kualiti entropi, asal firmware, pengesahan simpanan, dan kepelbagaian kunci mesti ditinjau semula secara berkala. Analitik atas rantai boleh mengesan eksploitasi berskala besar dengan cepat, namun pemegang individu masih bertanggungjawab untuk memantau saluran rasmi dan bertindak berdasarkan amaran. Pasar untuk audit keselamatan bebas terhadap firmware dompet keras kemungkinan akan berkembang, begitu juga permintaan untuk alat yang membolehkan pengguna mengukur entropi berkesan benih mereka sendiri tanpa mendedahkannya.
Pada masa yang sama, insiden ini tidak membatalkan nilai asas penyimpanan kunci luar talian; ia hanya menunjukkan bahawa sempadan luar talian mesti dilengkapi dengan kekuatan kriptografi yang disahkan pada masa penghasilan kunci. Pemegang yang menggabungkan peranti yang diperbaiki, entropi tambahan, frasa laluan, dan susunan tanda tangan pelbagai terus mengawal kunci mereka sendiri dengan tahap jaminan yang lebih tinggi berbanding mereka yang bergantung pada satu lapisan sahaja.
|
KuCoin sedang merayakan hari jadi ke-9 dengan kampanye platform khas yang penuh dengan ganjaran eksklusif, aktiviti dagangan, dan tawaran masa terhad. Jangan lepaskan peluang untuk menyertai dan menikmati manfaat semasa bursa menandai sembilan tahun pertumbuhan dan inovasi. Lawati laman kampanye rasmi sekarang:
|
Soalan Lazim
Versi firmware Coldcard manakah yang terjejas oleh kelemahan penghasilan seed?
Peranti Mk2 dan Mk3 yang menjalankan versi 4.0.1 hingga 4.1.9 termasuk menghasilkan benih dengan kira-kira 40 bit entropi berkesan. Peranti Mk4 dan Mk5 sebelum versi standard 5.6.0 atau versi Edge 6.6.0X, serta peranti Q sebelum versi standard 1.5.0Q atau versi Edge 6.6.0QX, menghasilkan benih dengan kira-kira 72 bit entropi. Paparan ditentukan berdasarkan firmware yang ada pada ketika benih dihasilkan, bukan versi yang dipasang semasa. Versi yang telah diperbaiki membetulkan penghasilan benih baharu tetapi tidak boleh membaiki benih lemah yang sedia ada. Laman muat turun rasmi menyenaraikan versi yang telah diperbaiki untuk setiap model dan saluran rilis. Pengguna yang menghasilkan benih di luar julat ini, atau mereka yang menggunakan sekurang-kurangnya 50 gulingan dadu peribadi, berada di luar kategori risiko utama.
Adakah pembaruan firmware pada Coldcard yang sedia ada melindungi seed yang telah dihasilkan?
Tidak. Kelemahan tersebut terletak pada entropi yang digunakan untuk menciptakan kata-kata benih itu sendiri. Memasang firmware yang diperbaiki hanya mengubah laluan penghasilan benih masa depan. Memulihkan frasa pemulihan yang terjejas ke atas firmware yang telah diperbaiki atau ke dompet mana sahaja hanya membawa rahsia lemah yang sama ke hadapan. Satu-satunya penyelesaian yang boleh dipercayai ialah menghasilkan benih baru sepenuhnya pada firmware yang diperbaiki dan memindahkan dana selepas pengesahan penuh terhadap sandaran baru dan alamat penerimaan. Nasihat Coinkite jelas mengenai titik ini dan menyediakan prosedur pemindahan langkah demi langkah untuk kedua-dua skenario peranti berganda dan peranti tunggal.
Adakah benih yang dihasilkan dengan lambungan dadu masih selamat?
Benih yang mengandungi sekurang-kurangnya 50 giliran dadu yang adil, bebas, dan sulit yang dimasukkan melalui antaramuka rasmi peranti menerima entropi yang mencukupi daripada sumbangan dadu sahaja. Peranti tersebut meng-hash giliran-giliran itu bersama outputnya sendiri (lemah), jadi benih akhir memenuhi atau melebihi sasaran 128-bit selama giliran-giliran itu tidak pernah diperhatikan atau direkodkan. Kurang daripada 50 giliran, atau sebarang ketidakpastian mengenai bilangan atau kesulitan giliran-giliran itu, akan mengembalikan benih ke kategori yang berisiko. Giliran dadu tidak melindungi ciri-ciri canggih peranti yang terus bergantung pada laluan nombor rawak yang sama, tetapi mereka melindungi kata-kata benih itu sendiri daripada kecacatan khusus ini.
Bagaimana kata laluan BIP-39 mengubah profil risiko?
Kata laluan BIP-39 yang kuat dan unik mencipta dompet berasingan yang tidak boleh diterbitkan hanya daripada kata-kata benih. Penyerang yang hanya memulihkan benih lemah masih tidak dapat mengakses dana yang dilindungi kata laluan tanpa menemui kata laluan tersebut. Kata laluan yang pendek, biasa, berpola, atau digunakan semula tidak memberikan perlindungan yang bermakna. Walaupun dengan kata laluan yang kuat, Coinkite merekomendasikan pemindahan akhir kerana benih asas masih lemah secara kriptografi dan kata laluan itu sendiri menjadi rahsia penting yang perlu disimpan secara berasingan dan tidak pernah dimasukkan ke peranti yang tidak dipercayai. Kata laluan adalah bebas daripada PIN peranti.
Apa yang harus dilakukan pengguna multisignature jika beberapa kunci berasal dari Coldcard yang terjejas?
Nilaikan setiap kunci berdasarkan peranti dan firmware yang menghasilkannya. Jika bilangan kunci yang terjejas memenuhi atau melebihi ambang perbelanjaan mana-mana laluan, laluan tersebut berisiko segera. Susunan 2-dari-3 yang merangkumi dua kunci Coldcard lemah boleh dihabiskan oleh penyerang yang memulihkan dua benih tersebut. Laluan pemulihan yang dilindungi oleh timelock aktif tetap lebih selamat sehingga timelock tamat. Pengguna harus menghasilkan kunci pengganti pada firmware tetap atau pada peranti yang tidak terjejas, membina dasar multisignature baru, dan memindahkan dana selepas mengesahkan descriptor dan alamat baru. Sumber kunci heterogen mengurangkan kemungkinan satu kelemahan firmware merosakkan keseluruhan kuorum.
Adakah serangan masih berterusan, dan bagaimanakah pemegang boleh memantau serangan lanjutan?
Galaxy Research mengamati beberapa gelombang selepas pembersihan awal pada 30 Julai dan melaporkan bahawa aktiviti berterusan semasa pengguna berpindah. Pola on-chain yang dicirikan oleh kadar yuran tertentu dan perilaku perubahan boleh dipantau melalui pengembara awam dan perkhidmatan analitik, namun pemegang individu tidak boleh bergantung semata-mata pada pengesanan selepas kejadian. Perlindungan paling berkesan ialah pemindahan pantas sebarang benih yang tidak dilindungi. Saluran rasmi Coinkite dan akaun penyelidikan yang terpercaya tetap menjadi sumber utama untuk kemas kini mengenai gelombang tambahan atau kumpulan alamat baru yang dikenal pasti.
Penafian: Kandungan ini hanya untuk tujuan maklumat dan tidak merupakan nasihat pelaburan. Pelaburan mata wang kripto membawa risiko. Sila lakukan penyelidikan anda sendiri (DYOR).
Penafian: Halaman ini telah diterjemahkan dengan menggunakan teknologi AI untuk keselesaan anda. Untuk mendapatkan maklumat yang paling tepat, rujuk kepada versi bahasa Inggeris asal.

