Cacat Firmware Coldcard Menyebabkan Pencurian Bitcoin $88.6J dari 4,585 Alamat

iconUnLock
Kongsi
AI summary iconRingkasan
Berita bitcoin muncul apabila kelemahan firmware Coldcard sejak Mac 2021 menyebabkan pencurian 1,367 BTC (~$88.6 juta) daripada 4,585 alamat. Galaxy Research memperingatkan serangan ini sedang berterusan dan mendesak pengguna untuk memindahkan dana. Kelemahan tersebut melemahkan entropi frasa benih, membolehkan kunci peribadi diprediksi dan dieksploitasi. Aktiviti kemas kini BTC menunjukkan peningkatan dalam pindahan kecil, kemungkinan besar kerana pemegang berpindah ke bursa terpusat.

Ringkasan

Kekurangan firmware dalam kemas kini Coldcard Mac 2021 membolehkan penyerang mengosongkan sebanyak 1,367 BTC (~$88.6 juta) daripada 4,585 alamat, dengan Galaxy Research memperingatkan serangan itu masih berterusan dan mendesak pemindahan dana segera.

Poin Utama

  • Punca utama ialah kelemahan firmware Coldcard pada Mac 2021 yang mengurangkan entropi dalam penghasilan frasa benih, menjadikan kunci peribadi untuk dompet tanda tangan tunggal boleh diramalkan dan boleh dieksploitasi secara sistematik.
  • Galaxy Research memperingatkan bahawa setiap dompet tanda tunggal yang dicipta dengan firmware yang cacat masih berisiko; pengguna harus memindahkan dana mereka ke dompet yang dihasilkan dengan perisian yang telah disahkan segera.
  • Pengeksploitasian itu memicu jumlah transaksi bitcoin harian tertinggi di bawah 1 BTC sejak November 2022, mencerminkan peralihan sementara dari self-custody ke bursa terpusat di kalangan pemegang kecil.
  • Setidaknya seorang mangsa, Jonathan Goodman, kehilangan 18.25 BTC walaupun mengikuti amalan penyimpanan luar talian yang disyorkan, menunjukkan bahawa langkah-langkah keselamatan fizikal tidak boleh menggantikan kerentanan dalam penghasilan kunci kriptografi.

Sebuah serangan keselamatan berskala besar yang menargetkan dompet peranti keras Coldcard telah menyebabkan pencurian hampir 1,367 bitcoin, bernilai kira-kira $88.6 juta, menurut penyelidik di Galaxy Research, yang menyatakan serangan itu masih berterusan dan boleh memberi kesan kepada pengguna tambahan.

Penemuan terkini menunjukkan bahawa penyerang telah menarik dana daripada 4,585 alamat bitcoin, dengan gelombang ketiga pencurian yang mendorong jumlah kerugian yang diperhatikan mendekati $90 juta.

Penyelidik mendesak sesiapa yang menggunakan dompet yang dihasilkan oleh Coldcard yang berpotensi terjejas untuk memindahkan aset mereka segera.

Gelombang Ketiga Mendorong Kerugian Lebih Tinggi

Galaxy Research melaporkan bahawa 207.73 BTC tambahan telah dicuri semasa gelombang serangan terkini, membawa jumlah kerugian yang dianggarkan kepada kira-kira 1,367 BTC.

Menurut Alex Thorn, Ketua Penyelidikan Keseluruhan Syarikat Galaxy Digital, penyiasat terus mengenal pasti alamat mangsa dan penyerang semasa eksploit berlaku.

"Serangan sedang berlangsung," kata Thorn dalam pos di X, menasihati pengguna untuk memindahkan dana dari alamat yang dihasilkan oleh Coldcard yang rentan tanpa penundaan.

Galaxy mengatakan ia telah berkongsi ratusan alamat dompet pencuri yang disyaki dengan agensi penegak undang-undang, penyedia pematuhan, dan penyelidik keselamatan siber untuk menyokong usaha berterusan dalam melacak aset yang dicuri.

Cacat Firmware yang Dikaitkan dengan Penghasilan Seed Dompet

Pengeksploitasian telah dikaitkan dengan kelemahan yang diperkenalkan dalam kemas kini firmware Coldcard Mac 2021, yang dilaporkan melemahkan kerawakan yang digunakan semasa penghasilan frasa benih.

Menurut penyelidik, isu tersebut mempengaruhi penciptaan kunci peribadi untuk beberapa dompet tanda tangan tunggal, menjadikannya jauh lebih mudah diprediksi oleh penyerang daripada yang dimaksudkan.

Galaxy percaya bahawa pencurian tersebut sangat automatik dan terkoordinasi, dengan Thorn mencadangkan bahawa penyerang mungkin telah menggunakan alat automatik canggih untuk secara sistematik mengenal pasti dan mengosongkan dompet yang rentan.

Dia juga memperingatkan bahawa setiap dompet tanda-tangan tunggal yang terjejas dan dihasilkan menggunakan firmware yang cacat boleh akhirnya diserang sekiranya dana masih berada di alamat-alamat tersebut.

Pemegang Bitcoin Jangka Panjang Antara Mangsa

Penyelidik mencatat bahawa banyak bitcoin yang dicuri tetap tidak disentuh selama bertahun-tahun sebelum ditarik.

Galaxy menganggarkan dana yang terjejas telah tidak aktif selama purata 3.18 tahun, menunjukkan bahawa ramai mangsa adalah pemegang bitcoin jangka panjang yang percaya bahawa aset mereka disimpan dengan selamat secara luar talian.

Pada masa penerbitan, penyiasat mengatakan dana yang dicuri masih berada di dompet yang dikendalikan oleh penyerang dan belum lagi dipindahkan lebih lanjut.

Keyakinan Terhadap Penguasaan Sendiri Tergoncang

Pengeksploitasian ini telah mendorong tindakan yang tidak biasa di kalangan komuniti Bitcoin, dengan beberapa pengguna yang terkesan sementara meninggalkan pengurusan sendiri demi bursa terpusat atau dompet yang baru dihasilkan.

Data di atas rantai yang dibahagikan oleh Julio Moreno, Ketua Penyelidik CryptoQuant, menunjukkan bahawa pindahan bitcoin di bawah 1 BTC meningkat pada hari Jumaat, dengan kira-kira 39,600 BTC dipindahkan dalam sehari.

Angka tersebut mewakili jumlah harian tertinggi untuk transaksi di bawah satu Bitcoin sejak November 2022, tidak lama selepas kegagalan bursa mata wang kripto FTX, yang menunjukkan gelombang pemegang kecil memindahkan aset mereka selepas berita eksploitasi.

Pemindahan ini menandakan satu penarikan balik yang jarang berlaku terhadap falsafah panjang Bitcoin "bukan kunci anda, bukan bitcoin anda", kerana kebimbangan keselamatan sementara melebihi keutamaan terhadap pengurusan sendiri.

Pengorbanan Mengatakan Mereka Mengikuti Amalan Terbaik

Di antara mereka yang terkesan ialah usahawan dan pelatih Kanada, Jonathan Goodman, yang mengatakan 18.25 BTC telah dicuri dari dompetnya dalam beberapa minit walaupun frasa pemulihan disimpan secara luar talian di kotak simpanan keselamatan.

Goodman menulis bahawa beliau telah mengikuti amalan keselamatan yang disarankan dan kini melaporkan insiden tersebut kepada pihak berkuasa penegak undang-undang dan regulator Kanada.

Insiden ini telah memperbaharui perbincangan mengenai keselamatan dompet keras dan kepentingan memverifikasi integriti firmware, sambil menekankan bahawa penyelesaian penyimpanan luar talian tetap rentan jika penghasilan kunci kriptografi telah terjejas.

Dengan penyiasatan yang sedang berlangsung, penyelidik keselamatan menasihati semua pengguna yang mungkin telah mencipta dompet tanda tangan tunggal Coldcard menggunakan firmware yang terjejas untuk segera memindahkan bitcoin mereka ke dompet baru yang dihasilkan dengan perisian yang disahkan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.