Pengguna Coldcard diminta untuk memindahkan dana sekarang selepas penyelidik mengaitkan kelemahan frasa benih dengan penarikan besar bitcoin Pengguna dompet keras Coldcard menghadapi amaran migrasi segera selepas penyelidikan atas rantai menghubungkan kecacatan firmware dengan serangkaian pencurian besar. Penyumbang Dogecoin, Mishaboar, pada 1 Ogos mendesak sesiapa sahaja yang pernah menggunakan peranti Coldcard untuk “migrasikan dana anda ke dompet baru segera,” dan tidak pernah mengulangi frasa benih Coldcard mereka. Apa yang berlaku - Analisis atas rantai oleh Galaxy Research mengenal pasti tiga gelombang serangan yang didakwa, yang bersama-sama mengambil 1,367.05 BTC — sekitar $88.6 juta pada masa pelaporan — dari 4,585 alamat. Syarikat ini menyebut $88.6 juta sebagai “ukuran yang diperhatikan secara anggaran”; ia belum disahkan secara bebas oleh Coinkite, pihak berkuasa, atau setiap pengguna yang terkesan. - Gelombang pertama memindahkan 1,082.65 BTC dari 1,196 alamat dalam masa kira-kira 41 minit pada 30 Julai. Gelombang ketiga yang kemudian mengambil sekitar 208 BTC dari 1,912 alamat, dengan purata baki dalam kelompok itu turun kepada sekitar 0.1 BTC setiap alamat. Pola perubahan ini menunjukkan penyerang berpindah dari menargetkan baki yang lebih besar kepada banyak dompet yang lebih kecil. - Galaxy menyatakan setiap gelombang kelihatan konsisten secara dalaman dengan satu operator, tetapi tidak dapat mengesahkan sama ada pelaku yang sama melaksanakan ketiga-tiga gelombang tersebut. Gelombang ketiga berbeza dalam butiran operasi — menggunakan alamat tujuan yang berasingan, menggabungkan beberapa mangsa dalam satu transaksi, dan hanya memeriksa laluan derivasi lalai — menunjukkan taktik berkembang antara serangan. - Galaxy juga memperingatkan bahawa pemadanan pola mereka mungkin tidak menangkap semua pencurian; penyerang lain boleh menghasilkan transaksi sah yang tidak sepadan dengan caj, destinasi, atau corak pengumpulan yang sama. Peranti Coldcard manakah yang terkesan Amaran rasmi Coinkite mempersempit lingkungan kepada model dan firmware tertentu: - Frasa benih yang dihasilkan pada peranti Mk2 dan Mk3 yang menjalankan firmware 4.0.1 hingga 4.1.9 terkesan. - Frasa benih yang dicipta pada peranti Mk4 dan Mk5 sebelum standard v5.6.0 atau Edge v6.6.0X juga tercakup. - Pengguna Coldcard Q tercakup jika frasa benih mereka dicipta sebelum standard v1.5.0Q atau Edge v6.6.0QX. - Peranti Mk1 tidak terjejas kerana tidak terlibat dalam regresi firmware yang dilaporkan. - Peranti TAPSIGNER, OPENDIME dan SATSCARD tidak terkesan kerana menggunakan kodbas yang berbeza. Apakah yang menyebabkan kelemahan ini Pasukan kejuruteraan dan keselamatan Bitcoin Block menjejak punca utama kepada kesilapan integrasi firmware: semasa menghasilkan rahsia dompet, laluan kod yang terkesan kembali kepada rutin MicroPython deterministik alih-alih menggunakan penghasil nombor rawak peranti STM32. Pada firmware v4 Mk2 dan Mk3, fallback ini tidak menambah entropi kriptografi; model kemudian menerima sedikit semula jadi keselamatan. Block menekankan bahawa dapatan mereka mencerminkan pandangan teknikal semasa dan bukan berdasarkan ujian peranti yang menyeluruh. Penyelidikan Coinkite masih berterusan dan syarikat itu telah menjanjikan laporan teknikal rasmi. Apa yang telah dilakukan Coinkite — dan apa yang tidak boleh dibaiki Coinkite telah mengeluarkan firmware diperbaiki untuk setiap model dan saluran rilis yang terkesan. Pembaikan ini membetulkan penghasilan frasa benih untuk dompet baru yang dicipta, tetapi tidak boleh menambah entropi secara retroaktif kepada frasa benih yang sudah dihasilkan. Ini bermakna frasa benih yang rentan dipindahkan ke dompet lain — keras atau perisian — akan membawa kelemahan yang sama. Tindakan yang mesti diambil pengguna sekarang Coinkite dan pakar keselamatan mencadangkan langkah migrasi segera dan berhati-hati: 1. Pasang firmware diperbaiki untuk peranti anda sebelum menghasilkan frasa benih pengganti. 2. Hasilkan frasa benih baru pada peranti yang telah dikemaskini — jangan guna semula frasa benih Coldcard lama. 3. Catat dan semak simpanan baru serta pastikan alamat penerimaan pada skrin peranti. 4. Kirim transaksi ujian kecil dan sahkan bahawa dana telah tiba sebelum memindahkan baki. 5. Simpan simpanan lama sehingga migrasi disahkan sepenuhnya, tetapi jangan masukkan frasa benih lama ke mana-mana komputer atau peranti dalam talian. Panduan tambahan dan peringatan - Jangan pernah taip frasa benih ke komputer yang bersambung ke internet. Mishaboar mengulangi ini dan mencadangkan menyimpan salinan berbilang secara luar talian di lokasi selamat berasingan untuk mengurangkan risiko phishing, malware, atau penyegerakan awan semasa migrasi pantas. - Coinkite mengenal pasti pengecualian sempit: pengguna yang menambah sekurang-kurangnya 50 gulingan dadu bebas, adil dan sulit sebelum frasa benih akhir dihasilkan — memberikan sekurang-kurangnya 128 bit entropi bebas — mungkin dilindungi. Sesiapapun yang memasukkan kurang daripada 50 gulingan, tidak ingat bilangan mereka, atau mendedahkan urutan gulingan harus bermigrasi. - Kata laluan BIP-39 yang kuat dan unik menambah perlindungan tetapi tidak membaiki frasa benih yang terkesan. Kata laluan pendek, diguna semula, atau boleh diramalk mungkin masih boleh diteka; pengguna disarankan menggantikan frasa benih asal seawal mungkin. Implikasi lebih luas Pengarah bitcoin Anthony Pompliano berkata insiden ini menonjolkan betapa menuntutnya penyimpanan sendiri secara teknikal: protokol bitcoin itu sendiri tidak dirampas — penyerang mereplikasi kunci dompet lemah secara luar talian — tetapi pengguna masih kehilangan dana apabila kecacatan firmware pihak ketiga melemahkan penghasilan kunci. Kes ini juga memperkuat perdebatan tentang penyimpanan institusi: beberapa penganjur ETF berhujah bahawa ia memperkuat kes untuk ETF bitcoin spot bagi pelabur yang lebih suka paparan harga tanpa menguruskan kunci peribadi, sementara penyimpanan ETF membawa risiko pihak ketiga tersendiri. Apa seterusnya Ulasan teknikal yang dijanjikan Coinkite dan analisis lanjutan oleh Galaxy Research adalah kemas kini seterusnya yang dijangka. Sehingga selesai, angka $88.6 juta harus dianggap sebagai anggaran atas rantai dan bukan kerugian akhir yang disahkan. Untuk sementara waktu, keutamaan segera ialah memasang firmware diperbaiki, menghasilkan frasa benih baru pada peranti yang dikemaskini, dan memindahkan dana menggunakan prosedur selamat dan luar talian.
Ralat Perisian Coldcard yang Dikaitkan dengan Pencurian Bitcoin $88.6J
ChainGPTKongsi
Berita terkini bitcoin: Sebuah kecacatan firmware pada dompet peranti Coldcard telah dikaitkan dengan pencurian bitcoin sebanyak $88.6 juta. Galaxy Research memantau tiga gelombang serangan yang mengekstrak 1,367.05 BTC dari 4,585 alamat. Pengguna Coldcard digalakkan untuk memindahkan dana dan berhenti menggunakan semula frasa benih yang terjejas. Coinkite telah mengeluarkan kemas kini firmware, tetapi frasa benih lama masih rentan. Kecacatan ini berpunca daripada fallback kepada rutin deterministik berbanding RNG peranti STM32. Pengguna sepatutnya menghasilkan frasa benih baharu pada peranti yang telah dikemas kini dan mengikuti langkah-langkah pemindahan yang selamat.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.