Poin Utama
Coinkite telah merilis firmware tetap untuk peranti Coldcard selepas ralat penting dalam penghasilan kunci peribadi yang mempengaruhi dompet keras Bitcoin. Coinkite mengatakan pengguna yang paling terkesan ialah pengguna Coldcard MK3 yang seed 12 atau 24 perkataan mereka dihasilkan pada firmware 4.0.1 hingga 4.1.9 tanpa peran dadu atau kata laluan tambahan BIP 39. Coinkite mengatakan firmware yang telah diperbaiki kini tersedia untuk peranti Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite mengatakan pembaruan firmware tidak membaiki seed yang sudah ada, jadi pengguna yang terkesan perlu mencipta dompet baharu dan menghantar dana onchain ke alamat baharu. Pakar industri percaya AI digunakan dalam serangan tersebut.
Mengapa ia penting: Penghasilan benih yang lemah boleh mengancam keselamatan penyimpanan sendiri kerana penyerang mungkin mampu menghasilkan semula kunci sebelum pengguna memindahkan dana.
Sentimen Pasar
Bearish, Stress-on, Teknologi-berdasarkan, Pengurangan risiko.
Sebab: Lebih daripada seribu bitcoin diyakini telah dicuri, yang menunjukkan risiko penyimpanan sendiri secara langsung.
Kes-kes Sebelumnya yang Serupa
Pada tahun 2022, serangan terhadap Jambatan Ronin berjumlah lebih daripada $600 juta, dan Sky Mavis mengumpulkan $150 juta untuk mengganti kerugian pengguna yang terkesan. (Axios) Perbezaannya ialah kes Ronin melibatkan infrastruktur jambatan, manakala kes Coinkite berpusat pada penghasilan benih dompet peranti keras.
Ripple Effect
Penghasilan kunci lemah boleh menyebar melalui pasaran self-custody dengan memaksa pengguna untuk berpindah dompet dan menilai semula kod vendor. Jika nasihat susulan memperluaskan set yang terjejas, maka tekanan pemindahan dompet mungkin meningkat di kalangan produk self-custody serupa. Jika pemindahan berlaku melalui transaksi awam yang mengungkap skrip multisig, maka penyerang mungkin mendapat jendela masa untuk bersaing mendapatkan dana.
Peluang & Risiko
Peluang: Apabila firmware tetap dipasang dan dompet baru dicipta, maka pemindahan terkawal ke alamat baru merupakan isyarat potensi pengurangan risiko. Jika penanganan transaksi peribadi tersedia untuk pergerakan multisig sensitif, maka penggunaan penjajaran peribadi boleh mengurangkan eksposur semasa pemindahan.
Risiko: Jika pengguna menyimpan benih yang dihasilkan oleh firmware yang rentan, maka kemas kini firmware sahaja tidak menghilangkan risiko utama. Jika skrip multisig diungkap sebelum pengesahan, maka menangguhkan paparan awam atau menggunakan penerbangan peribadi boleh mengurangkan risiko front-run.

