Kerentanan Coldcard Mk3 Mungkin Menyebabkan Pencurian BTC Sebanyak $70J

iconBitcoinsistemi
Kongsi
AI summary iconRingkasan
Peranti Coldcard Mk3 dengan firmware 4.0.1 hingga 5.0.3 mungkin telah terdedah kepada BTC sebagai perlindungan terhadap inflasi akibat kelemahan kritikal. Coinkite mengesahkan kerentanan ini boleh membocorkan ungkapan benih. Galaxy Research memantau 1,196 dompet yang dicuri dalam 41 minit pada 30 Julai, jumlahnya 1,082.65 BTC atau $70.2 juta. Pencurian berlaku 30 jam sebelum kelemahan itu diumumkan. Pakar mendesak pengguna untuk mencipta benih baharu di dompet selamat. Tiada pergerakan telah diperhatikan daripada alamat BTC yang dicuri. Pihak berkuasa kemungkinan akan mengaplikasikan langkah CFT (Mengatasi Pembiayaan Keganasan) untuk melacak dana tersebut.

Pembuat dompet keras bitcoin, Coinkite, telah mengumumkan penemuan kelemahan keselamatan kritikal yang boleh mempengaruhi keselamatan ungkapan benih yang dihasilkan pada beberapa peranti Coldcard Mk3. Syarikat tersebut menasihati pengguna yang mungkin berisiko untuk segera memindahkan dana mereka ke dompet baru yang selamat.

Menurut Coinkite, masalah ini berasal dari proses penghasilan seed pada peranti Coldcard Mk3 yang menjalankan versi firmware 4.0.1 hingga 5.0.3. Pengguna yang sebelumnya telah menghasilkan seed pada peranti ini harus menganggap semua alamat bitcoin yang dikaitkan dengan seed yang sama berisiko.

Berita Berkaitan: Terdapat antrean staking 43 hari di ethereum: Tetapi menurut seorang pakar, itu bukan isyarat bullish sebenarnya

Amaran ini muncul semasa penyiasatan berterusan terhadap serangan di mana sejumlah besar BTC dicuri dari ratusan dompet Bitcoin tanda-tangan tunggal. Walaupun laporan awal menunjukkan kira-kira 594 BTC dicuri, analisis lebih luas oleh Galaxy Research menunjukkan bahawa 1,196 dompet telah dikosongkan sepenuhnya, dengan jumlah keseluruhan 1,082.65 BTC yang terjejas. Jumlah ini dianggarkan bernilai kira-kira $70.2 juta pada masa transaksi berlaku.

Menurut Galaxy Research, dompet-dompet tersebut dikosongkan dalam masa hanya 41 minit pada 30 Julai. Fakta bahawa bayaran 30 sat/vB yang sama digunakan dalam semua transaksi dan tiada perubahan dikeluarkan untuk sebarang transaksi menunjukkan bahawa pindahan mungkin telah dilakukan bukan secara manual oleh pengguna, tetapi oleh alat automatik yang memindai kunci peribadi yang telah disusupi.

Bitcoin yang dicuri dilaporkan digabungkan ke dalam empat alamat berbeza, dan sehingga kini, tiada aktiviti telah diperhatikan daripada alamat-alamat ini. Perlu diperhatikan bahawa serangan berlaku kira-kira 30 jam sebelum Coinkite mengumumkan kerentanan Coldcard Mk3 secara awam.

Ahli keselamatan merekomendasikan agar pengguna Coldcard Mk3 yang telah membuat benih di perangkat tersebut tidak lagi menganggap ungkapan benih lama sebagai selamat. Pengguna disarankan untuk membuat benih baru di dompet perangkat keras yang boleh dipercaya dan terkini, kemudian pindahkan semua dana ke alamat baru ini. Mengganti perangkat sahaja tidak dianggap mencukupi; ungkapan benih lama tidak boleh dipindahkan ke dompet baru.

*Ini bukan nasihat pelaburan.

Teruskan Membaca: Perhatian Pengguna Bitcoin: Serangan Hari Ini Mungkin Lebih Besar Daripada Yang Dijangka—Ini Yang Perlu Anda Lakukan

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.