Serangan Coldcard bitcoin yang dilaporkan boleh mendekati kerugian berpotensi $114 juta apabila kemungkinan pembersihan keempat terhadap dompet yang terkesan muncul, meningkatkan kebimbangan baru terhadap penghasilan benih dompet peranti keras itu pada peranti lama.
Apa yang Telah Diketahui Mengenai Peretasan Coldcard Bitcoin Sejauh Ini
Insiden ini berpusat pada Coldcard, dompet keras Bitcoin buatan Coinkite, dan berasal daripada kelemahan dalam cara frasa benih dihasilkan pada beberapa peranti lama. Coinkite telah menerbitkan amaran penghasilan frasa benih untuk pengguna Coldcard Mk3 yang menggambarkan risikonya. Untuk liputan berkaitan, lihat Coldcard Exploit Ditekankan dalam August 2 Hodler's Digest.
Masalah teknikal asas telah didokumenkan sebagai fallback generator nombor rawak yang boleh diramalkan bersama dengan reseed 32-bit dalam firmware Coldcard, menurut analisis kejuruteraan Block. Sumber entropi yang lemah boleh menjadikan kunci peribadi dompet boleh diteka oleh penyerang.
Situasi masih aktif dan bukan telah ditutup. Seperti yang kami laporkan apabila eksploit Coldcard memasuki hari kelima, dana terus bergerak daripada dompet yang terjejas sementara penyiasatan sedang berlangsung. Penentuan tanggungjawab dan jumlah akhir belum disahkan.
Bagaimana Kerugian Berpotensi Boleh Mendekati $114 Juta
Angka utama digambarkan sebagai potensi, bukan yang telah disahkan. Laporan menunjukkan bahawa kerugian dompet Coldcard mungkin mendekati tanda $114 juta apabila kemungkinan serangan keempat terhadap dompet yang rentan muncul, menurut CoinDesk.
Anggaran tersebut mencerminkan eksposur yang berkaitan dengan dompet yang dihasilkan dengan entropi lemah, bukan penghitungan terverifikasi tunggal terhadap dana yang dicuri. Kerana penarikan berlaku secara bertahap, angka berjalan boleh berubah apabila alamat yang terjejas tambahan ditarik atau dikenal pasti, yang menjadi sebab jumlah tersebut digambarkan sebagai anggaran.
Liputan sebelumnya kami mengikuti trajektori yang sama, mencatat bahawa kerugian dompet Coldcard hampir mencapai tahap yang sama apabila kemungkinan pembersihan keempat muncul. Sebarang pemulihan, pembekuan, atau pergerakan yang salah dikenal pasti boleh mengubah nombor akhir ke arah mana sahaja.
Apakah Maksud Insiden Ini Terhadap Pengguna Coldcard dan Penyimpanan Sendiri Bitcoin
Untuk pengguna, kebimbangan segera ialah sama ada peranti mereka menghasilkan benihnya pada firmware yang terjejas. Amaran Coinkite kepada pengguna Coldcard Mk3 selepas pencurian 594 BTC yang dilaporkan menunjukkan pemegang untuk memeriksa generasi peranti mereka dan memindahkan dana ke benih yang dihasilkan secara baharu dan selamat jika berisiko.
Episod ini merupakan serangan langsung terhadap reputasi Coldcard, mengingat dompet keras dipasarkan berdasarkan kekuatan penghasilan kunci dan keselamatan penyimpanan sejuk. Kelemahan pada lapisan entropi menyerang janji utama produk tersebut.
Satu akaun yang mendokumentasikan pengambilan telah menarik perhatian dalam komuniti. Post berikut dari @intangiblecoins dirujuk dalam perbincangan mengenai penarikan dompet yang sedang berlangsung.
@sintangiblecoins di X
Pelajaran yang lebih luas berpusat pada naratif penyimpanan sendiri: memiliki kunci sendiri menghilangkan risiko pihak ketiga tetapi memindahkan seluruh ketergantungan kepada kebenaran peranti dan firmware-nya. Kejadian ini berdiri bersama kegagalan penyimpanan lainnya, seperti kes terkini di mana ZeroStack memperingatkan risiko kelangsungan hidup selepas kerugian sebanyak $82.5 juta, sebagai pengingat bahawa butiran pelaksanaan membawa beban kewangan yang sebenar.
Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat kewangan atau pelaburan. Pasaran mata wang kripto dan aset digital membawa risiko yang tinggi. Sentiasa lakukan penyelidikan sendiri sebelum membuat keputusan.
