Sebuah kerentanan dalam dompet peranti keras Coldcard menyebabkan pencurian sebanyak 1,367 BTC, bernilai sekitar $89 juta, dari lebih 4,500 alamat sejak serangan terkoordinasi bermula pada 30 Julai. Kebocoran itu, yang diam-diam berada dalam firmware sejak Mac 2021, melemahkan kerawakan yang digunakan untuk menghasilkan benih dompet sehingga penyerang akhirnya mampu memecahkannya.
Pengasas Foundation Devices, Zach Herbert, menunjuk kepada sifat sumber terbuka kod dompet bitcoin sebagai sebab komuniti mampu mengesan isu tersebut dan menanggapinya dengan secepat itu. Hujahnya: firmware milik akan membuatkan masalah ini lebih sukar untuk ditemui dan lebih sukar lagi untuk diperbaiki.
Apa yang salah di dalam firmware Coldcard
Apabila anda menetapkan dompet keras, peranti tersebut menghasilkan “benih”, yang pada dasarnya adalah kunci utama kepada semua bitcoin anda. Benih itu perlu rawak. Piawaian industri ialah 128 bit entropi, yang dalam istilah praktikal bermaksud bilangan benih yang mungkin begitu besar secara astronomi sehingga mencuba semua kemungkinan untuk mendapatkan benih yang betul akan mengambil masa lebih lama daripada usia alam semesta.
Versi firmware Coldcard 4.0.1, yang dilancarkan pada Mac 2021 oleh pembuat Kanada Coinkite, memperkenalkan ralat semasa penulisan semula kod yang besar. Alih-alih menghasilkan benih dengan 128 bit entropi, peranti yang terjejas, khususnya model Mk2 dan Mk3, menghasilkan benih dengan kira-kira 72 bit.
Perbezaan antara 128 bit dan 72 bit entropi kelihatan kecil jika anda bukan kriptografer. Ia bukan. Setiap bit yang hilang mengurangkan bilangan kemungkinan separuhnya. Kehilangan 56 bit bermaksud ruang carian menyusut sebanyak faktor kira-kira 72 kuadriliun. Itulah jenis matematik yang mengubah kerentanan teori menjadi praktikal.
Serangan dan tindak balas
Serangan terkoordinasi yang memanfaatkan kelemahan tersebut bermula pada 30 Julai 2026. Dalam beberapa hari, sebanyak kira-kira 1,367 BTC telah disedut daripada dompet yang seed-nya dihasilkan pada versi firmware yang terjejas. Pada masa itu, jumlah tersebut bernilai sekitar $89 juta.
Kelajuan pengosongan melalui lebih daripada 4,500 alamat berasingan menunjukkan bahawa penyerang telah bersiap selama beberapa masa, kemungkinan mengira benih yang rentan terlebih dahulu sebelum melaksanakan pencurian secara berturut-turut.
Coinkite telah merilis firmware yang diperbaiki pada 31 Julai, hanya sehari selepas serangan tersebut menjadi jelas. Pembaikan tersebut tiba sebagai versi 5.6.0 untuk peranti Mk4 dan Mk5, versi 1.5.0Q untuk model Q, dan versi 4.2.0 untuk Mk3 yang lebih lama. Namun, memperbaharui firmware sahaja tidak menyelesaikan masalah ini. Pengguna yang menghasilkan benih pada firmware yang rentan masih perlu berpindah kepada benih baru sepenuhnya, kerana benih lama masih terjejas tanpa mengira perisai apa yang kini dijalankan oleh peranti tersebut.
Benih yang dihasilkan menggunakan sekurang-kurangnya 50 gulungan dadu adil tidak terjejas. Begitu juga benih yang dicipta pada versi firmware sebelum 4.0.1. Kerentanan ini khusus kepada kod penghasilan entropi yang diperkenalkan dalam penulisan semula tahun 2021.
Argumen sumber terbuka
Zach Herbert, yang mengendalikan Foundation Devices, sebuah pembuat dompet peranti keras yang bersaing, memberikan pandangan mengenai insiden tersebut dengan menekankan bahawa kod sumber terbuka adalah asas kepada kemampuan komuniti untuk bertindak pantas. Kedudukannya jelas: apabila firmware dompet boleh diaudit secara awam, kerentanan akan ditemui lebih cepat, pemaafan akan dikaji teliti sebelum dilaksanakan, dan keseluruhan ekosistem akan mendapat manfaat daripada pengawasan bersama.
Kod sumber terbuka membantu komuniti bitcoin menanggapi dengan cepat dan mungkin mencegah insiden keselamatan di masa depan.
Foundation Devices membuat dompet Passport, pesaing langsung kepada Coldcard. Kelemahan ini berada dalam firmware produksi selama lebih dari lima tahun sebelum dieksploitasi. Tindakan memperbaiki yang pantas — satu hari sahaja dari serangan hingga pembaikan — menyokong idea bahawa kod sumber terbuka mempercepatkan tindak balas insiden.
Apa yang bermaksud untuk pengguna dompet keras
Untuk pengguna yang masih menggunakan peranti Coldcard dengan benih yang dihasilkan selepas Mac 2021, tindakan yang perlu diambil adalah jelas: kemas kini firmware segera dan, lebih penting lagi, hasilkan benih baru sepenuhnya. Hanya memperbaiki firmware tanpa berpindah ke benih baru akan meninggalkan kerentanan asal tetap utuh. Pengguna yang menggunakan sekurang-kurangnya 50 lontaran dadu adil yang berasingan untuk penghasilan benih mereka tidak pernah bergantung pada penghasil nombor rawak dalaman peranti dan tidak terjejas.

