Titik Utama
Pengeksploitasian frasa benih yang menargetkan dompet keras Coldcard telah menguras hampir 600 BTC, bernilai $38 juta, dari kira-kira 500 dompet tak aktif semalam. Serangan tersebut memindahkan BTC dari 500 alamat single-signature ke satu alamat dalam 25 minit, dan laporan menunjukkan bahawa eksploitasi ini kemungkinan akan berterusan. Coinkite mengesahkan bahawa penghasilan frasa benih dalam dompet Mk3 dan versi kemas kini selepas versi 4.0.1 Mac 2021 mungkin tidak sama sekali rawak. Coldcard awalnya mengatakan bahawa peranti Mk3 berisiko, manakala Mk4, Q, dan Mk5 tidak terjejas berdasarkan analisis awal. Block melacak kecacatan tersebut kepada pemeriksaan masa kompilasi yang ditulis dengan salah dan mendapati versi lebih kecil dan sebenar kelemahan yang sama pada peranti lebih baharu.
Mengapa ia penting: Eksploitasi dompet keras boleh melemahkan keyakinan terhadap pengurusan sendiri dan mungkin mendorong pengguna untuk memindahkan dana jika lingkungan kerentanan masih tidak pasti.
Perasaan Pasar
Bearish, Stress-on, Bersempena, Pengurangan risiko.
Sebab: Pencurian BTC sebanyak $38 juta daripada dompet sejuk Coldcard yang tidak aktif mungkin melemahkan keyakinan terhadap keselamatan penyimpanan sendiri.
Kes-kes Sebelumnya yang Serupa
Pada tahun 2022, pasukan ekosistem Solana melacak insiden pengosongan dompet kepada Slope, dan hampir 8,000 dompet telah terjejas. Slope merekomendasikan agar pengguna membuat dompet frasa benih baru dan memindahkan aset ke dalamnya. (The Block) Perbezaannya ialah kes Slope melibatkan eksposur dompet perisian, manakala kes Coldcard berpusat pada penghasilan frasa benih dompet keras.
Ripple Effect
Saluran langsung adalah kepercayaan penyimpanan sendiri, kerana penghasilan benih yang lemah boleh menukar dompet yang tidak aktif menjadi risiko kerugian yang aktif. Jika laporan mengenai eksploitasi berterusan dibuktikan betul, pengguna yang terkesan mungkin segera memindahkan dana dan alat penyimpanan mungkin menghadapi pemeriksaan yang lebih ketat. Jika peranti lebih baharu masih berada dalam lingkungan kerentanan, maka kebimbangan keselamatan mungkin merebak melampaui pengguna Mk3.
Peluang & Risiko
Peluang: Jika Coinkite atau Block mempersempit set firmware yang terjejas, maka pemindahan dana hanya dari peranti dalam lingkup tersebut akan membatasi risiko operasi. Jika aktiviti eksploit berhenti selepas butiran pembaikan diterbitkan, maka keyakinan terhadap peranti yang tidak terjejas mungkin stabil.
Risiko: Jika saluran tambahan muncul daripada kerentanan yang sama, maka mengurangkan ketergantungan pada dompet peranti yang terkesan menjadi isyarat pengawalan risiko yang praktikal. Jika peranti lebih baru masih berada dalam lingkungan kelemahan tersebut, maka menangguhkan pusingan benih akan meninggalkan dompet terdedah kepada kompromi berterusan.

