Ralat Firmware Coldcard Menguras 1.816 BTC Daripada 5.200+ Alamat

iconNS3
Kongsi
AI summary iconRingkasan
Berita BTC hari ini mengungkap kelemahan firmware pada dompet peranti Coldcard yang membolehkan penyerang menebak frasa benih dan menarik 1,816 BTC dari lebih 5,200 alamat dalam empat gelombang. Pengguna melaporkan dompet mereka dicuri dalam beberapa minit, walaupun untuk peranti luar talian. Coinkite mengeluarkan pembaikan firmware, menghentikan penghantaran, dan menghancurkan unit yang terjejas yang masih tinggal. Insiden ini menunjukkan bagaimana kelemahan dalam penghasilan frasa benih boleh mendedahkan kunci peribadi dalam alat penyimpanan sendiri. Kemas kini BTC: Pengguna Coldcard digalakkan untuk meningkatkan segera.

Titik Utama

Sebuah bug firmware menjadikan benih yang dihasilkan oleh Coldcard boleh diteka, dan penyerang mengambil sebanyak 1,816 BTC dari lebih 5,200 alamat melalui empat gelombang yang dipertikaikan. Jonathan Goodman mengatakan setiap dompet yang dimilikinya dikosongkan dalam tempoh tujuh minit pada 29 Julai, termasuk 18.25 BTC yang disimpan di Coldcard yang tidak pernah menyentuh internet. Pengguna yang terjejas sedang berlumba untuk memindahkan koin kerana kelemahan ini membolehkan penyerang menghasilkan kunci peribadi. Tim Lamb mengatakan 2 BTC miliknya disedut sebelum dia berkesempatan memulihkan dompet dengan bantuan tetangga. Coinkite telah mengeluarkan firmware yang telah diperbaiki untuk setiap model, menghentikan penghantaran, dan memusnahkan stok yang tinggal yang membawa firmware yang terjejas.

Mengapa ia penting: Pelanggaran ini boleh melemahkan keyakinan terhadap alat penyimpanan sendiri kerana kegagalan penghasilan benih boleh menukar penyimpanan luar talian kepada paparan kunci terus.

Sentimen Pasar

Bearish, Tekanan, Berdasarkan Teknologi, Pengurangan Risiko.

Sebab: Kebocoran firmware Coldcard menjadikan benih yang dihasilkan boleh diteka, jadi pelabur mungkin mengurangkan kepercayaan terhadap penyelesaian kendiri yang terjejas.

Kes-Kes Serupa Di Masa Lalu

Pada Jun 2023, pengguna Atomic Wallet kehilangan lebih daripada $35 juta selepas penarikan tidak sah, dan Atomic menyatakan kurang daripada 1% pengguna aktif bulanan yang terjejas. Insiden ini mendorong pengguna ke arah langkah pindah dan pelacakan yang mendesak sementara punca masih tidak jelas. (Fortune) Perbezaan utama ialah Atomic Wallet merupakan insiden dompet panas, manakala kes Coldcard melibatkan kelemahan dalam penghasilan benih dompet keras.

Ripple Effect

Cacat dalam penghasilan benih boleh menyebar dari kerugian dompet individu kepada ketidakpercayaan yang lebih luas terhadap pengurusan sendiri melalui keperluan untuk menukar kunci dan pemindahan dompet. Jika benih yang terdedah masih didanai, penyerang mungkin terus mengosongkan dompet sebelum pengguna menyelesaikan langkah-langkah pemulihan. Jika pengguna tidak dapat mengesahkan sama ada benih itu terjejas, tingkah laku pengurusan yang berhati-hati mungkin meningkat di kalangan pengguna dompet keras.

Peluang & Risiko

Peluang: Jika pengguna mengesahkan firmware tetap dan memindahkan dana ke kunci baru yang dihasilkan dan tidak terjejas, maka pusingan menjadi isyarat pengurangan risiko untuk dompet yang terdedah.

Risiko: Jika benih yang terjejas tetap didanai, maka mengurangkan eksposur terhadap dompet-dompet tersebut membataskan kerugian daripada penarikan berkoordinasi lanjutan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.