Headline: Pengguna Coldcard digalakkan untuk segera memindahkan frasa benih selepas penyerang menguras anggaran $88.6 juta Peringatan tahap tinggi dikeluarkan kepada pengguna dompet keras Coldcard pada 1 Ogos selepas analisis atas rantai mengaitkan beberapa gelombang pencurian dengan frasa benih yang dihasilkan oleh firmware Coldcard yang rentan. Kontributor Dogecoin, Mishaboar, menasihati semua yang pernah menggunakan peranti Coldcard untuk “pindahkan dana anda ke dompet baru segera,” dan tidak menggunakan semula frasa benih lama atau memasukkan kata-kata pemulihan ke dalam komputer yang bersambung ke internet. Apa yang ditemui oleh penyelidik: - Analisis atas rantai terkini dari Galaxy Research mengenal pasti tiga gelombang serangan yang dicurigai, yang bersama-sama memindahkan 1.367,05 BTC (kira-kira $88.6 juta) dari 4.585 alamat. Angka ini adalah anggaran yang diperhatikan, belum disahkan oleh Coinkite, pihak berkuasa, atau setiap pengguna yang terkesan. - Gelombang terbesar mengambil 1.082,65 BTC dari 1.196 alamat dalam masa kira-kira 41 minit pada 30 Julai. Gelombang kemudian mengambil sekitar 208 BTC dari 1.912 alamat, dengan purata baki setiap alamat turun kepada sedikit lebih daripada 0.1 BTC — menunjukkan penyerang berpindah fokus dari simpanan besar kepada banyak dompet kecil. - Galaxy menyatakan setiap gelombang kelihatan konsisten secara dalaman dengan satu operator, tetapi tidak dapat membuktikan semua gelombang dijalankan oleh pihak yang sama. Gelombang ketiga menggunakan teknik pengumpulan yang berbeza (alamat tujuan berasingan, menggabungkan beberapa mangsa ke dalam satu transaksi, dan hanya memeriksa laluan derivasi lalai). - Galaxy juga memperingatkan bahawa corak yang diketahui mereka tidak akan menangkap semua pencurian — penyerang lain boleh membuat transaksi sah tanpa mengulangi caj, format tujuan, atau kaedah pengumpulan yang diperhatikan. Model Coldcard dan firmware manakah yang terkesan: - Nasihat Coinkite membataskan isu ini kepada frasa benih yang dihasilkan pada: - Peranti Mk2 dan Mk3 yang menjalankan firmware v4.0.1 hingga v4.1.9 - Peranti Mk4 dan Mk5 dengan firmware sebelum standard v5.6.0 atau Edge v6.6.0X - Coldcard Q: diperbaiki dalam standard v1.5.0Q dan Edge v6.6.0QX - Peranti Mk1 berada di luar regresi firmware yang dikenal pasti. TAPSIGNER, OPENDIME dan SATSCARD tidak terkesan kerana menggunakan kodbas yang berbeza. - Coinkite menyatakan penyiasatan mereka masih berterusan dan akan menerbitkan laporan teknikal rasmi. Punca teknikal utama: - Pasukan kejuruteraan dan keselamatan Bitcoin Block mengesan kelemahan ini kepada ralat integrasi firmware: semasa menghasilkan frasa benih, build yang terkesan menggunakan fallback MicroPython deterministik alih-alih penghasil nombor rawak peranti STM32. Pada firmware v4 Mk2 dan Mk3, fallback ini menambah entropi kriptografi hampir tiada. Model kemudian menerima semula benih terhad dari elemen selamat, tetapi frasa benih awal tetap lemah. - Block menekankan ini adalah pandangan teknikal semasa mereka dan mereka belum menguji secara empirikal setiap peranti. Apa yang perlu dilakukan pengguna sekarang: - Jangan guna semula frasa benih Coldcard lama anda. Hasilkan frasa benih baru sepenuhnya pada peranti yang telah diperbaiki atau dompet lain. - Pasang firmware diperbaiki Coinkite untuk model anda sebelum menghasilkan sebarang frasa benih pengganti. - Catat dan semak simpanan baru, periksa alamat penerimaan di skrin peranti, dan hantar transaksi ujian kecil dahulu. Hanya pindahkan baki selepas mengesahkan bahawa dana ujian telah tiba. - Simpan simpanan lama anda sehingga pemindahan penuh disahkan. - Jangan pernah memasukkan frasa benih ke dalam komputer yang bersambung ke internet; simpan salinan luar talian di lokasi selamat yang berasingan untuk mengurangkan risiko penipuan, malware, dan kesilapan penyegerakan awan. - Mishaboar menegaskan semula bahawa menambah kata laluan BIP-39 tambahan (kata ke-25/ke-13 di Coldcard) dan kata laluan kuat membantu, tetapi Coinkite memperingatkan bahawa kata laluan tidak memperbaiki frasa benih yang sudah terjejas. Kata laluan pendek atau diguna semula masih rentan. Pengecualian dan catatan terhad: - Coinkite menyatakan pengguna yang menambah sekurang-kurangnya 50 gulingan dadu yang adil, bebas, dan sulit sebelum frasa benih akhir dihasilkan (mengkontribusi ≥128 bit entropi bebas) mungkin selamat. Sesiapapun yang memasukkan kurang daripada 50 gulingan, tidak ingat jumlahnya, atau mendedahkan urutan gulingan harus memindahkan frasa benihnya. - Pembaikan memperbaiki penghasilan frasa benih masa depan tetapi tidak boleh menambah entropi secara retroaktif kepada frasa benih yang sudah dihasilkan. Memindahkan frasa benih tidak selamat ke dompet lain akan mengekalkan kelemahan tersebut. Komen dan implikasi lebih luas: - Pelabur bitcoin Anthony Pompliano mencatat insiden ini menonjolkan betapa menuntutnya secara teknikal penyimpanan sendiri yang selamat — penyerang mereplikasi kunci peribadi, tetapi protokol bitcoin itu sendiri tidak terjejas. - Kerugian ini juga telah memicu perbincangan tentang penyimpanan institusi dan ETF bitcoin spot sebagai alternatif untuk pelabur yang lebih suka tidak mengurus kunci peribadi. Apa yang akan datang: - Coinkite telah menerbitkan pembaikan firmware untuk model yang terkesan dan terus menjalankan penyiasatan. Galaxy dan penyelidik lain mungkin mengemas kini analisis alamat apabila mereka mendapati mangsa tambahan. - Sehingga penyiasatan selesai, angka $88.6 juta masih merupakan anggaran atas rantai, bukan jumlah yang disahkan. Jika anda memiliki sebarang peranti Coldcard, semak nasihat rasmi Coinkite untuk model anda dan kemaskini firmware segera sebelum menghasilkan frasa benih baru.
Ralat Firmware Coldcard yang Dikaitkan dengan Pencurian BTC $88.6Juta — Pengguna Didesak untuk Migrasi Benih
ChainGPTKongsi
Sebuah kelemahan firmware Coldcard telah dikaitkan dengan pencurian BTC bernilai $88.6 juta, dengan data di rantai menunjukkan 1.367,05 BTC telah diambil dari 4.585 alamat. Kelemahan ini, yang terkait dengan fallback RNG deterministik, memengaruhi model Coldcard Mk2 hingga Mk5 dengan versi firmware tertentu. Coinkite telah mengeluarkan patch, mendesak pengguna untuk membuat benih baru dan menghindari penggunaan kembali benih lama. Para peneliti memperingatkan bahwa benih yang terkompromi tidak dapat diperbaiki, dan pengguna harus memindahkan dana serta menyimpan cadangan secara offline. Dengan harga BTC di bawah tekanan, altcoin yang perlu diawasi mungkin mengalami perubahan seiring para pedagang meninjau ulang risiko.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.