- Masalah keselamatan Coldcard Mk3 mempengaruhi benih yang dicipta pada firmware 4.0.1 dan seterusnya.
- Sekitar 594 BTC bergerak dari 500 alamat tanda tangan tunggal.
- Coinkite mencadangkan pemindahan dana ke setup dompet yang lebih selamat.
Masalah keselamatan Coldcard Mk3 telah mendorong amaran daripada pembuat dompet keras Coinkite selepas penyelidik mengesan pergerakan terkoordinasi sebanyak 594.5 BTC. Bitcoin itu telah disedut daripada 500 alamat single-signature, walaupun syarikat tersebut tidak mengesahkan hubungan langsung antara pindahan tersebut dan isu firmware.
Coinkite mengatakan pengguna yang menciptakan seed pada peranti Coldcard Mk3 yang menjalankan versi firmware 4.0.1 atau lebih baru mungkin menghadapi risiko potensial. Julat yang terjejas meluas hingga firmware 5.0.3, rilis terakhir yang menyokong model Mk3.
Isu Keselamatan Coldcard Mk3 yang Dikaitkan dengan Ulasan Penghasilan Seed
Isu keselamatan Coldcard Mk3 berpusat pada cara benih dompet dihasilkan. Coinkite memperingatkan bahawa dana yang berkaitan dengan benih yang terjejas boleh terdedah, manakala model yang lebih baharu termasuk Mk4, Q dan Mk5 tidak terjejas berdasarkan analisis awal syarikat.
Amaran itu mengikuti aktiviti blok rantai yang melibatkan 594.48 BTC, bernilai kira-kira $38 juta pada harga semasa. Rob1Ham di X memperhatikan duit syiling bergerak melalui blok bitcoin 960188 hingga 960191.
Namun, penyelidik belum mengesahkan bahawa penarikan dompet berpunca daripada isu keselamatan Coldcard Mk3. Beberapa pakar keselamatan mencadangkan kelemahan rawak semasa penciptaan benih sebagai penjelasan yang mungkin, tetapi punca tepatnya masih dalam penyiasatan.
Pembangun bitcoin James O’Beirne menasihati pengguna dengan dompet kunci tunggal yang dihasilkan pada peranti Mk3 yang terjejas antara 2021 dan 2023 untuk memindahkan dana dengan cepat. Beliau menekankan kaedah perlindungan tambahan seperti kata laluan, benih yang dihasilkan dadu, dan pengaturan tanda tangan berganda.
Pengguna Coldcard Mk3 Menerima Cadangan Pemindahan
Coinkite menyarankan pengguna yang terkesan membuat dompet baru menggunakan frase BIP-39 yang kuat dan memindahkan dana ke alamat baru. Syarikat itu juga menasihati pengguna untuk mengesahkan salinan simpanan dan alamat sebelum menyelesaikan pemindahan.
Pengguna yang mempunyai akses kepada dompet peranti keras yang tidak terkesan harus menghasilkan benih pengganti dan memindahkan aset dengan berhati-hati. Coinkite memperingatkan bahawa migrasi yang tergesa-gesa boleh memperkenalkan risiko keselamatan tambahan.
Sementara itu, pengguna lanjutan boleh mencipta benih pengganti pada firmware Mk3 tertentu menggunakan kaedah gulungan dadu khas. Proses ini memerlukan sekurang-kurangnya 99 gulungan dadu yang bebas untuk menghasilkan kerawakan tanpa bergantung pada penghasil nombor rawak peranti.
Isu keselamatan Coldcard Mk3 masih dalam tinjauan kerana Coinkite terus menyiasat punca teknikalnya. Para penyelidik blok rantai juga sedang mengkaji sama ada transaksi tambahan boleh dikaitkan dengan peristiwa yang sama.
Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat kewangan. CoinCryptoNewz tidak bertanggungjawab atas sebarang kerugian yang ditanggung. Pembaca seharusnya melakukan penyelidikan sendiri sebelum membuat keputusan kewangan.

