Titik Utama
Coinkite mengatakan pengguna Coldcard perlu mengambil tindakan berjaga-jaga selepas serangan hack sebanyak $70 juta BTC yang mempengaruhi dompet yang berkaitan dengan penghasilan seed yang lemah. Data dari Galaxy Research dan jurutera di Block menunjukkan 1,082.65 BTC telah hilang daripada dompet. Perompak pertama-tama menarik dana daripada 1,196 alamat Bitcoin pada hari Kamis kerana kunci peribadi tidak dihasilkan dengan entropi yang mencukupi. Sebuah bug firmware pada peranti Coldcard Mk3 bermula daripada versi 4.0.1 pada Mac 2021 menyebabkan penghasilan seed berpindah ke PRNG perisian yang lemah alih-alih penghasil nombor rawak benar peranti keras. Coinkite belum mengakui bahawa serangan itu berkaitan dengan dompet Coldcard, tetapi syarikat tersebut mengatakan pengguna Mk3 terjejas dan kemudian menasihati pengguna Mk4, Mk5, dan Q untuk mengambil tindakan berjaga-jaga.
Mengapa ia penting: Kegagalan penghasilan benih dompet boleh menukar pengurusan sendiri kepada risiko pencurian terus apabila kunci peribadi menjadi boleh diramalkan.
Sentimen Pasar
Bearish, Stress-on, Tech-driven, De-risking.
Sebab: Penarikan $70 juta daripada dompet dengan penghasilan seed lemah mungkin melemahkan keyakinan terhadap keselamatan dompet keras.
Kes-kes Sebelumnya yang Serupa
Pada September 2022, Wintermute kehilangan sekitar $160 juta selepas penyerang memanfaatkan kelemahan kunci peribadi yang berkaitan dengan Profanity, dan CEO Evgeny Gaevoy mengatakan syarikat itu akan terus melakukan perdagangan atas rantai. (The Block). Perbezaan utama ialah Wintermute adalah pembuat pasaran profesional, manakala insiden Coldcard kelihatan berpusat pada penghasilan benih dompet pengguna akhir.
Ripple Effect
Penghasilan benih lemah boleh menyebar daripada risiko pencurian terus kepada kehati-hatian penjagaan yang lebih luas kerana pengguna mungkin tergesa-gesa memindahkan dana daripada peranti yang terjejas. Jika Coinkite menerbitkan panduan firmware yang lebih jelas dan menghentikan penarikan, maka keyakinan mungkin stabil. Jika penarikan berterusan, pengguna dompet peranti mungkin memperlakukan isu ini sebagai risiko keselamatan aktif, bukan sekadar bug yang telah diselesaikan.
Peluang & Risiko
Peluang: Jika panduan Coinkite mengesahkan proses regenerasi benih yang selamat, maka migrasi yang selesai boleh mengurangkan risiko operasi penyimpanan sejuk. Jika pengguna yang terkesan memindahkan dana tanpa penarikan lanjut, maka keyakinan terhadap penjagaan mungkin pulih lebih cepat.
Risiko: Jika penarikan berterusan selepas panduan, maka mengurangkan baki pada dompet yang dihasilkan oleh Coldcard yang terjejas akan mengurangkan risiko pencurian. Jika pengguna menangguhkan penggantian benih, maka kunci peribadi yang boleh diramalkan mungkin masih terdedah.

