Poin Utama
Ralat firmware Coldcard telah menonaktifkan penghasilan nombor rawak selamat merentas pelbagai generasi dompet keras, dan penyerang telah mengosongkan 594.48 BTC yang bernilai sekitar $38.3 juta. Pasukan kejuruteraan Bitcoin Coinkite dan Block telah mengesan ralat itu kepada pemeriksaan RNG yang rosak, yang menyebabkan kunci dompet bergantung pada butiran nombor siri dan jam dalaman yang boleh diramalkan. Peranti yang menjalankan firmware tertentu yang dikeluarkan sejak 2021 mendapat hampir tidak ada kerawakan sebenar, dan model lebih baharu masih mempersempit kemungkinan hasil kepada sekitar empat bilion gabungan. Coinkite merekomendasikan pengguna yang terkesan untuk menghasilkan benih baharu di peranti yang dikemas kini dan memindahkan dana segera, kerana kemas kini firmware tidak boleh membatalkan benih lemah. Coinkite mengatakan pengguna Mk3 yang menghasilkan benih selepas firmware 4.0.1 mungkin berisiko, manakala Mk4, Q dan Mk5 tidak terkesan berdasarkan analisis awal.
Mengapa ia penting: Penghasilan benih yang lemah boleh menukar penyimpanan sendiri kepada risiko pendedahan kunci terus dan mungkin mengurangkan kepercayaan terhadap keselamatan dompet peranti keras.
Perasaan Pasaran
Bearish, Stress-on, Teknologi-berdasarkan, Pengurangan risiko.
Sebab: Pengeluaran yang disahkan sebanyak 594.48 BTC daripada benih Coldcard yang terkesan mencipta tekanan risiko pemegangan langsung terhadap pemegang bitcoin.
Kes-Kes Sebelumnya yang Serupa
Pada 2023, Trust Wallet memperbaiki kerentanan penghasilan dompet ekstensi peramban yang menyebabkan kerugian pengguna sebanyak kira-kira $170,000, dan alamat yang diciptakan semasa jendela rentan memerlukan pembaikan pengguna. (The Block) Perbezaan: Kes Trust Wallet melibatkan ekstensi peramban, manakala kes Coldcard melibatkan firmware dompet keras dan kerugian bitcoin yang dilaporkan lebih besar.
Ripple Effect
Saluran bocor utama ialah keyakinan terhadap pengurusan sendiri, kerana penghasilan benih yang lemah boleh menjadikan dompet yang kelihatan selamat bergantung kepada data yang boleh diramalkan. Jika lebih banyak firmware yang terkesan disahkan, isu ini mungkin merebak dari dompet yang terpisah kepada kepercayaan terhadap dompet peranti keras secara lebih luas. Pendedahan kunci awam juga boleh menyebabkan risiko berterusan terhadap dana yang diperoleh daripada benih lemah.
Peluang & Risiko
Peluang: Apabila Coinkite dan Block menutup tinjauan firmware mereka, pengesahan bahawa lebih sedikit model terkesan merupakan isyarat potensial untuk penstabilan keyakinan terhadap dompet keras. Jika pengguna yang terkesan mempunyai benih yang dihasilkan pada Mk3 selepas firmware 4.0.1, maka pusingan kepada benih baharu sepenuhnya pada peranti yang dikemaskini mengurangkan risiko pendedahan kunci.
Risiko: Jika ulasan memperluas set firmware yang terjejas, maka mengurangkan ketergantungan pada benih lama akan membataskan kerugian daripada penemuan pencurian yang tertunda. Jika dana masih berada pada benih lemah selepas pembaikan, maka risiko kunci peribadi mungkin kekal walaupun telah dilakukan kemas kini firmware.

