Coinkite Melepaskan Firmware Tetap Selepas Luka pada Coldcard yang Dikaitkan dengan Pencurian 1,000 BTC

iconNS3
Kongsi
AI summary iconRingkasan
Berita BTC hari ini: Coinkite telah merilis firmware terkini untuk peranti Coldcard selepas kelemahan dalam penghasilan kunci peribadi menyebabkan pencurian lebih daripada 1,000 BTC. Kegagalan ini memberi kesan kepada pengguna Coldcard MK3 yang mencipta benih 12- atau 24-kata pada firmware 4.0.1–4.1.9 tanpa menggunakan lemparan dadu atau frasa tambahan BIP 39. Firmware yang telah diperbaiki kini tersedia untuk Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite memperingatkan bahawa pembaruan firmware tidak memperbaiki benih yang sudah ada—pengguna mesti mencipta dompet baharu dan memindahkan dana ke alamat baharu. Pembaruan BTC diperlukan untuk peranti yang terjejas.

Poin Utama

Coinkite telah merilis firmware tetap untuk peranti Coldcard selepas ralat penting dalam penghasilan kunci peribadi yang mempengaruhi dompet keras Bitcoin. Coinkite mengatakan pengguna yang paling terkesan ialah pengguna Coldcard MK3 yang seed 12 atau 24 perkataan mereka dihasilkan pada firmware 4.0.1 hingga 4.1.9 tanpa peran dadu atau kata laluan tambahan BIP 39. Coinkite mengatakan firmware yang telah diperbaiki kini tersedia untuk peranti Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite mengatakan pembaruan firmware tidak membaiki seed yang sudah ada, jadi pengguna yang terkesan perlu mencipta dompet baharu dan menghantar dana onchain ke alamat baharu. Pakar industri percaya AI digunakan dalam serangan tersebut.

Mengapa ia penting: Penghasilan benih yang lemah boleh mengancam keselamatan penyimpanan sendiri kerana penyerang mungkin mampu menghasilkan semula kunci sebelum pengguna memindahkan dana.

Sentimen Pasar

Bearish, Stress-on, Teknologi-berdasarkan, Pengurangan risiko.

Sebab: Lebih daripada seribu bitcoin diyakini telah dicuri, yang menunjukkan risiko penyimpanan sendiri secara langsung.

Kes-kes Sebelumnya yang Serupa

Pada tahun 2022, serangan terhadap Jambatan Ronin berjumlah lebih daripada $600 juta, dan Sky Mavis mengumpulkan $150 juta untuk mengganti kerugian pengguna yang terkesan. (Axios) Perbezaannya ialah kes Ronin melibatkan infrastruktur jambatan, manakala kes Coinkite berpusat pada penghasilan benih dompet peranti keras.

Ripple Effect

Penghasilan kunci lemah boleh menyebar melalui pasaran self-custody dengan memaksa pengguna untuk berpindah dompet dan menilai semula kod vendor. Jika nasihat susulan memperluaskan set yang terjejas, maka tekanan pemindahan dompet mungkin meningkat di kalangan produk self-custody serupa. Jika pemindahan berlaku melalui transaksi awam yang mengungkap skrip multisig, maka penyerang mungkin mendapat jendela masa untuk bersaing mendapatkan dana.

Peluang & Risiko

Peluang: Apabila firmware tetap dipasang dan dompet baru dicipta, maka pemindahan terkawal ke alamat baru merupakan isyarat potensi pengurangan risiko. Jika penanganan transaksi peribadi tersedia untuk pergerakan multisig sensitif, maka penggunaan penjajaran peribadi boleh mengurangkan eksposur semasa pemindahan.

Risiko: Jika pengguna menyimpan benih yang dihasilkan oleh firmware yang rentan, maka kemas kini firmware sahaja tidak menghilangkan risiko utama. Jika skrip multisig diungkap sebelum pengesahan, maka menangguhkan paparan awam atau menggunakan penerbangan peribadi boleh mengurangkan risiko front-run.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.