Cacat Perisian Coldcard Menguras Lebih Daripada $70 Juta dalam Bitcoin

iconNS3
Kongsi
AI summary iconRingkasan
Kekurangan perisian Coldcard yang berkaitan dengan risiko kepatuhan MiCA menyebabkan pencurian lebih daripada $70 juta dalam bitcoin. Penyerang memanfaatkan kerentanan dalam perisian versi Mac 2021, menggunakan kerawakan berasaskan perisian untuk mencuri benih pemulihan. Galaxy Research melacak 1.082,65 BTC yang dipindahkan dari 1.196 alamat dalam 41 minit. Perisian yang dikemaskini memperbaiki masalah ini tetapi tidak melindungi benih pemulihan sebelumnya. Di tengah pemeriksaan peraturan dan perdebatan tentang kelulusan ETF bitcoin, keselamatan dompet keras tetap menjadi kebimbangan utama.

Titik Utama

Pengguna dompet keras kehilangan lebih daripada $70 juta dalam bitcoin (BTC) selepas penyerang memanfaatkan kelemahan firmware Coldcard yang membolehkan penarikan dana dari jarak jauh. CoinKite mengatakan beberapa peranti yang terjejas menghasilkan benih pemulihan dengan kerawakan berdasarkan perisian bukannya penghasil nombor rawak peranti keras yang dibina. Masalah ini bermula pada firmware yang dikeluarkan pada Mac 2021, dan firmware yang lebih baharu menyelesaikan kelemahan itu tetapi tidak mengamankan benih pemulihan yang dihasilkan pada peranti yang terjejas. Galaxy Research melacak 1,082.65 BTC yang diambil dari 1,196 alamat dalam masa kira-kira 41 minit. Changpeng Zhao berkata dompet keras boleh mempunyai kelemahan dan mencadangkan untuk membahagikan dana di antara beberapa dompet sambil mencatat bahawa pendekatan ini mempunyai risiko yang berbeza.

Mengapa ia penting: Kekurangan dalam penghasilan benih boleh melemahkan keyakinan terhadap penyimpanan sendiri apabila pengguna tidak dapat memperbaiki benih pemulihan lama hanya melalui kemas kini firmware.

Sentimen Pasar

Bearish, Stress-on, Event-driven, Fear.

Sebab: Lebih daripada $70 juta dalam bitcoin telah dicuri melalui kelemahan firmware Coldcard, yang mencipta tekanan keselamatan terus terhadap pengguna penyimpanan sendiri.

Kes-Kes Serupa Sebelum Ini

Dalam serangan terhadap dompet Atomic pada 2023, pengguna kehilangan lebih daripada $35 juta selepas banyak dompet diserang secara meluas terhadap pelbagai aset. (Fortune) Perbezaan utama ialah insiden Coldcard berpusat pada benih pemulihan yang dihasilkan oleh firmware, manakala kes Atomic Wallet melibatkan kompromi dompet perisian.

Ripple Effect

Saluran pertama ialah keyakinan terhadap penyimpanan sendiri, kerana kelemahan dalam penghasilan benih boleh menjadikan penyimpanan luar talian kelihatan kurang terpisah daripada risiko perisian. Jika lebih banyak penarikan dompet muncul selepas pemaikan kecemasan, maka kebimbangan mungkin berpindah daripada satu kecacatan firmware kepada perilaku penggantian benih pemulihan yang lebih luas. Saluran kedua ialah perilaku penyimpanan, kerana pengguna mungkin menilai semula sama ada penyimpanan peranti tunggal mencipta risiko operasi yang terkonsentrasi.

Peluang & Risiko

Peluang: Jika kemas kini Coinkite menunjukkan bahawa saluran baru telah dikawal, maka penstabilan keyakinan dalam penyimpanan sendiri boleh menjadi isyarat masuk potensial untuk pengguna yang memantau eksposur infrastruktur dompet.

Risiko: Jika benih pemulihan lama masih digunakan atau penarikan tambahan muncul, maka mengurangkan ketergantungan pada satu set-up dompet sahaja akan membataskan kerugian daripada penarikan lain.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.