Kelemahan Dompet Peranti Keras Coldcard Menyebabkan Pencurian 1.367 BTC Bernilai $89J

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
Sebuah berita kerentanan pada dompet keras Coldcard menyebabkan pencurian 1.367 BTC, bernilai $89 juta, dari lebih 4.500 alamat sejak serangan bermula pada 30 Julai. Kelemahan tersebut, yang diperkenalkan dalam firmware 4.0.1 pada Mac 2021, melemahkan entropi kepada 72 bit. Coinkite mengeluarkan kemas kini BTC pada 31 Julai, tetapi pengguna mesti menghasilkan benih baharu untuk tetap selamat. CEO Foundation Devices, Zach Herbert, mengaitkan respons pantas kepada kod sumber terbuka.

Sebuah kerentanan dalam dompet peranti keras Coldcard menyebabkan pencurian sebanyak 1,367 BTC, bernilai sekitar $89 juta, dari lebih 4,500 alamat sejak serangan terkoordinasi bermula pada 30 Julai. Kebocoran itu, yang diam-diam berada dalam firmware sejak Mac 2021, melemahkan kerawakan yang digunakan untuk menghasilkan benih dompet sehingga penyerang akhirnya mampu memecahkannya.

Pengasas Foundation Devices, Zach Herbert, menunjuk kepada sifat sumber terbuka kod dompet bitcoin sebagai sebab komuniti mampu mengesan isu tersebut dan menanggapinya dengan secepat itu. Hujahnya: firmware milik akan membuatkan masalah ini lebih sukar untuk ditemui dan lebih sukar lagi untuk diperbaiki.

Apa yang salah di dalam firmware Coldcard

Apabila anda menetapkan dompet keras, peranti tersebut menghasilkan “benih”, yang pada dasarnya adalah kunci utama kepada semua bitcoin anda. Benih itu perlu rawak. Piawaian industri ialah 128 bit entropi, yang dalam istilah praktikal bermaksud bilangan benih yang mungkin begitu besar secara astronomi sehingga mencuba semua kemungkinan untuk mendapatkan benih yang betul akan mengambil masa lebih lama daripada usia alam semesta.

Versi firmware Coldcard 4.0.1, yang dilancarkan pada Mac 2021 oleh pembuat Kanada Coinkite, memperkenalkan ralat semasa penulisan semula kod yang besar. Alih-alih menghasilkan benih dengan 128 bit entropi, peranti yang terjejas, khususnya model Mk2 dan Mk3, menghasilkan benih dengan kira-kira 72 bit.

Iklan

Perbezaan antara 128 bit dan 72 bit entropi kelihatan kecil jika anda bukan kriptografer. Ia bukan. Setiap bit yang hilang mengurangkan bilangan kemungkinan separuhnya. Kehilangan 56 bit bermaksud ruang carian menyusut sebanyak faktor kira-kira 72 kuadriliun. Itulah jenis matematik yang mengubah kerentanan teori menjadi praktikal.

Serangan dan tindak balas

Serangan terkoordinasi yang memanfaatkan kelemahan tersebut bermula pada 30 Julai 2026. Dalam beberapa hari, sebanyak kira-kira 1,367 BTC telah disedut daripada dompet yang seed-nya dihasilkan pada versi firmware yang terjejas. Pada masa itu, jumlah tersebut bernilai sekitar $89 juta.

Kelajuan pengosongan melalui lebih daripada 4,500 alamat berasingan menunjukkan bahawa penyerang telah bersiap selama beberapa masa, kemungkinan mengira benih yang rentan terlebih dahulu sebelum melaksanakan pencurian secara berturut-turut.

Coinkite telah merilis firmware yang diperbaiki pada 31 Julai, hanya sehari selepas serangan tersebut menjadi jelas. Pembaikan tersebut tiba sebagai versi 5.6.0 untuk peranti Mk4 dan Mk5, versi 1.5.0Q untuk model Q, dan versi 4.2.0 untuk Mk3 yang lebih lama. Namun, memperbaharui firmware sahaja tidak menyelesaikan masalah ini. Pengguna yang menghasilkan benih pada firmware yang rentan masih perlu berpindah kepada benih baru sepenuhnya, kerana benih lama masih terjejas tanpa mengira perisai apa yang kini dijalankan oleh peranti tersebut.

Benih yang dihasilkan menggunakan sekurang-kurangnya 50 gulungan dadu adil tidak terjejas. Begitu juga benih yang dicipta pada versi firmware sebelum 4.0.1. Kerentanan ini khusus kepada kod penghasilan entropi yang diperkenalkan dalam penulisan semula tahun 2021.

Argumen sumber terbuka

Zach Herbert, yang mengendalikan Foundation Devices, sebuah pembuat dompet peranti keras yang bersaing, memberikan pandangan mengenai insiden tersebut dengan menekankan bahawa kod sumber terbuka adalah asas kepada kemampuan komuniti untuk bertindak pantas. Kedudukannya jelas: apabila firmware dompet boleh diaudit secara awam, kerentanan akan ditemui lebih cepat, pemaafan akan dikaji teliti sebelum dilaksanakan, dan keseluruhan ekosistem akan mendapat manfaat daripada pengawasan bersama.

Kod sumber terbuka membantu komuniti bitcoin menanggapi dengan cepat dan mungkin mencegah insiden keselamatan di masa depan.

Foundation Devices membuat dompet Passport, pesaing langsung kepada Coldcard. Kelemahan ini berada dalam firmware produksi selama lebih dari lima tahun sebelum dieksploitasi. Tindakan memperbaiki yang pantas — satu hari sahaja dari serangan hingga pembaikan — menyokong idea bahawa kod sumber terbuka mempercepatkan tindak balas insiden.

Apa yang bermaksud untuk pengguna dompet keras

Untuk pengguna yang masih menggunakan peranti Coldcard dengan benih yang dihasilkan selepas Mac 2021, tindakan yang perlu diambil adalah jelas: kemas kini firmware segera dan, lebih penting lagi, hasilkan benih baru sepenuhnya. Hanya memperbaiki firmware tanpa berpindah ke benih baru akan meninggalkan kerentanan asal tetap utuh. Pengguna yang menggunakan sekurang-kurangnya 50 lontaran dadu adil yang berasingan untuk penghasilan benih mereka tidak pernah bergantung pada penghasil nombor rawak dalaman peranti dan tidak terjejas.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.