Eksploit Firmware Coldcard Boleh Mengosongkan $100J dalam Bitcoin

iconKanalCoin
Kongsi
AI summary iconRingkasan
Sebuah serangan DeFi yang dilaporkan berkaitan dengan firmware Coldcard mungkin telah mengekspos sehingga $100 juta dalam bitcoin, menurut laporan yang belum disahkan. Coldcard, sebuah dompet peranti keras yang hanya untuk bitcoin buatan Coinkite, telah mendesak pengguna untuk bertindak kerana kerentanan ini masih aktif. Pengesahan sedang berlangsung, dan angka $100 juta adalah anggaran. Coinkite memperingatkan tentang isu penghasilan seed untuk beberapa model dan menasihati pengguna untuk mengikuti langkah rasmi. Kejadian ini telah menimbulkan kebimbangan dalam berita bitcoin di Asia Tenggara, di mana dompet peranti keras digunakan secara meluas.

Sebuah eksploit perisian Coldcard yang dilaporkan boleh saja menjejaskan hingga $100 juta dalam bitcoin, menurut laporan yang belum disahkan, menjadikannya salah satu peristiwa keselamatan penyimpanan sendiri yang paling diperhatikan tahun ini. Pengesahan insiden ini masih separuh-separuh, dan angka utama harus dianggap sebagai anggaran, bukan kerugian yang pasti.

Coldcard ialah dompet peranti keras yang hanya untuk bitcoin, dibuat oleh Coinkite, direka untuk menyimpan kunci peribadi secara luar talian pada peranti khusus. Kerana penandatanganan berlaku pada peranti itu sendiri, integriti firmware dan kerawakan yang digunakan untuk menghasilkan kunci adalah penting kepada model keselamatan dompet tersebut, seperti yang dijelaskan dalam entropy technical backgrounder Coinkite sendiri. Sebarang tuntutan yang boleh dipercayai mengenai kelemahan firmware atau penghasilan benih oleh itu penting kepada setiap pemegang yang bergantung pada peranti tersebut. Untuk liputan berkaitan, lihat Bitcoin Prices Rally After $116 Million Coldcard Hack.

Skala kejadian yang dilaporkan telah dipantau dengan teliti seiring perkembangan situasi, dengan anggaran bahawa kerugian berpotensi mendekati $114 juta dalam beberapa akaun dan angka berasingan yang menghubungkan eksploitasi dengan serangan perompakan sebanyak $116 juta. Nombor-nombor ini adalah anggaran yang ditarik daripada pelaporan berterusan dan belum disahkan sepenuhnya, jadi jumlah tepat yang terjejas belum ditetapkan.

Apa yang Coldcard memberitahu pengguna untuk lakukan sekarang

Laporan mengenai insiden tersebut menunjukkan bahawa Coldcard mendesak pengguna yang terkesan untuk memindahkan bitcoin mereka kerana eksploit terus aktif. Panduan itu harus dibaca sebagai komunikasi vendor yang dilaporkan, bukan nasihat keselamatan asal daripada artikel ini, dan peristiwa ini kini telah berterusan ke hari kelima kebimbangan aktif.

Bagi pemegang yang cuba menilai eksposur, kawasan tindakan praktikal yang disebut dalam laporan berpusat pada penghijrahan dompet, mengesahkan keaslian firmware, dan memeriksa notis pihak pembuat rasmi sebelum bertindak. Coinkite sebelum ini telah menerbitkan amaran penghasilan seed untuk beberapa model peranti, menekankan mengapa pengguna digalakkan mengikuti saluran rasmi berbanding arahan pihak ketiga. Langkah-langkah pembaikan teknikal terperinci tidak dibincangkan di sini kerana tidak disokong oleh penyelidikan yang tersedia.

Mengapa ini penting untuk pemegang bitcoin di Asia Tenggara

Pengurusan sendiri adalah biasa di Asia Tenggara, di mana banyak pemegang menggabungkan dompet peranti keras dengan bursa wilayah seperti Indodax, Tokocrypto, dan Coins.ph. Kekhawatiran keselamatan dompet peranti keras boleh mengubah tingkah laku pengguna ke dua arah, mendorong sebahagian untuk memindahkan dana ke platform terpusat dan yang lain untuk meninjau semula pengaturan luar talian mereka. Insiden ini juga dilaporkan dalam liputan pasaran yang lebih luas, termasuk ringkasan berita 2 Ogos.

Insiden ini juga mungkin memperdalam perdebatan jangka panjang mengenai preferensi penyimpanan. Sebahagian analis mencadangkan eksploitasi Coldcard boleh meningkatkan permintaan untuk paparan Bitcoin yang diatur, menurut laporan CoinDesk, sementara pemerhati di atas rantai mencatat peningkatan dalam alamat Bitcoin aktif semasa jendela yang sama apabila pemegang berpindah koin.

Pengguna wilayah harus memantau tiga perkara seterusnya: kemas kini rasmi Coinkite mengenai firmware peranti, amaran daripada bursa yang mereka gunakan, dan amalan keselamatan dompet mereka sendiri. Sehingga lingkungan eksploitasi disahkan sepenuhnya, sikap paling selamat ialah bergantung kepada komunikasi pengedar dan bursa yang disahkan, bukan anggaran kerugian yang tidak disahkan.

Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat kewangan atau pelaburan. Pasar mata wang kripto dan aset digital membawa risiko yang signifikan. Sentiasa lakukan penyelidikan anda sendiri sebelum membuat keputusan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.