Eksploit Coldcard Bitcoin menguras $80 juta dalam 30 minit disebabkan ralat firmware

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
Sebuah kecacatan firmware pada dompet peranti keras Coldcard yang sedang ditinjau untuk memenuhi kepatuhan MiCA membenarkan penyerang mencuri 1,300 BTC ($80 juta) dalam 30 minit. Kecacatan tersebut, yang aktif dari Mac 2021 hingga pertengahan 2026, menggantikan RNG peranti keras dengan sistem perisian yang lebih lemah, mengurangkan entropi kepada 40 bit. Sekitar 500 dompet telah dikosongkan apabila penyerang merekabentuk semula kunci peribadi. Coinkite mengeluarkan pemaafan dan mendesak pengguna untuk menghasilkan semula benih dengan selamat, merujuk kepada langkah-langkah CFT untuk mencegah penyalahgunaan dana.

Selama lima tahun, sebahagian daripada dompet peranti Coldcard menghasilkan kunci Bitcoin dengan setara kriptografi bagi kunci yang lemah. Kegagalan itu, yang diperkenalkan semasa penulisan semula firmware pada Mac 2021 dalam versi 4.0.1, menggantikan penghasil nombor rawak peranti dengan penghasil nombor pseudo-rawak berasaskan perisian. Hasilnya: frasa benih yang kelihatan selamat tetapi jauh lebih mudah dipecahkan daripada yang disedari oleh sesiapa pun.

Penyerang berjaya mengesannya pada akhir Julai 2026, melaksanakan serangan terkoordinasi yang menguras kira-kira 594 BTC, sekitar $38 juta, daripada sekitar 500 dompet dalam masa kurang daripada 30 minit. Sesetengah anggaran menempatkan jumlah kerugian keseluruhan kepada semua pengguna yang terkesan melebihi 1,300 BTC, lebih daripada $80 juta.

Apa yang salah dengan entropi

Berikut adalah perkara mengenai keselamatan Bitcoin: semuanya bergantung kepada kerawakan. Apabila dompet keras menjana frasa benih anda, ia perlu mengambil dari sumber entropi, ketidakbolehprediksaan sejati, yang menjadikan kunci peribadi anda hampir mustahil untuk diteka. Sasaran piawaian industri ialah 128 bit entropi, yang bermaksud nombor yang begitu besar secara astronomi sehingga memaksa ia dengan cara serangan kasar akan mengambil masa lebih lama daripada usia alam semesta.

Iklan

Versi firmware Coldcard 4.0.1 memecah janji itu. Alih-alih menggunakan RNG peranti khas, satu cip fizikal yang direka untuk menghasilkan nombor benar-benar rawak daripada kebisingan elektrik, kod yang dikemaskini secara lalai menggunakan PRNG berasaskan perisian.

Entropi benih berkesan turun kepada sekitar 40 bit untuk model Mk3. Untuk model Mk4, Mk5, dan Q, ia kira-kira 72 bit. Kedua-dua angka ini jauh di bawah sasaran 128 bit. Untuk memahami 40 bit, ia kira-kira satu trilion kemungkinan kombinasi. Kelihatan banyak sehingga anda sedar bahawa komputasi moden boleh menghabiskan ruang carian itu dalam beberapa jam, bukan berabad-abad.

Serangan dan kesannya

Penggalian dompet yang terkoordinasi bermula sekitar 30-31 Julai 2026. Penyerang tidak perlu merompak peranti sesiapa secara jauh. Mereka tidak memerlukan e-mel phising atau perisian jahat. Mereka hanya memanfaatkan kelemahan matematik yang tertanam dalam proses penghasilan benih, menggiling melalui ruang kunci yang berkurang untuk memulihkan kunci peribadi.

Satu serangan sahaja menjejaskan kira-kira 500 dompet, mengosongkan sebanyak 594 BTC dalam masa kurang daripada separuh jam. Kelajuan dan ketepatan menunjukkan penyerang telah mengira terlebih dahulu sekumpulan besar benih yang rentan sebelum melaksanakan pindahan serentak.

Coinkite, syarikat di sebalik Coldcard, menanggapinya dengan merilis firmware yang telah diperbaiki untuk mengatasi kelemahan tersebut. Tetapi, memperbaiki firmware tidak memperbaiki frasa benih yang telah dihasilkan dengan entropi lemah. Pengguna yang membuat dompet mereka pada versi firmware yang terjejas perlu menghasilkan frasa benih baru sepenuhnya menggunakan kaedah yang selamat dan memindahkan dana mereka. Coinkite secara khusus mencadangkan penggunaan lontaran dadu fizikal untuk memastikan entropi tinggi semasa penghasilan frasa benih baru. Syarikat tersebut juga memperingatkan pengguna supaya tidak menghasilkan frasa benih baru pada peranti yang belum diperbaiki.

Perdebatan tentang kendali sendiri menyala semula

Akibatnya telah menghidupkan semula salah satu perdebatan paling lama dalam kripto: adakah penyimpanan sendiri sebenarnya lebih selamat daripada mempercayai bursa? Tindakan segera daripada banyak pengguna yang terkesan ialah memindahkan bitcoin mereka yang tinggal ke bursa.

Ini bukan eksploit zero-day yang canggih atau serangan negara-bangsa. Ia adalah ralat regresi dalam kemas kini firmware. Fakta bahawa ia berterusan dari Mac 2021 hingga pertengahan 2026 menimbulkan soalan serius mengenai proses audit dan pengujian di Coinkite dan, secara tidak langsung, seluruh industri dompet keras.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.