TL;DR
- Seorang penyerang menarik sekitar 594 BTC bernilai sekitar $38 juta dari sekitar 500 dompet Coldcard semasa serangan terkoordinasi selama 25 minit pada awal Jumaat.
- Kelemahan ini melepaskan rawak peranti keras dan menghasilkan benih daripada data cip yang boleh diramalkan, mengurangkan ruang rahsia yang sepatutnya membuat kunci peribadi sukar diteka.
- Coinkite mengeluarkan kemas kini firmware kecemasan, tetapi benih lemah yang sedia ada masih rentan dan perlu diganti; syarikat mendakwa AI membantu mengungkap kelemahan itu dalam skala besar.
Sebuah kerentanan dalam dompet peranti keras Coldcard membolehkan penyerang menarik sebanyak 594 BTC, bernilai kira-kira $38 juta, daripada sekitar 500 dompet dompet tanda tunggal dalam hanya 25 minit. Penyedapan berlaku antara 01:31 dan 01:56 UTC pada Jumaat, memindahkan dana melalui 500 transaksi dalam jendela tiga blok dengan kelajuan dan ketepatan yang luar biasa. Sebuah peranti yang direka untuk menyimpan kunci secara luar talian malah menghasilkan benih yang boleh disempitkan dan diteka. Penyiasat melacak 562 BTC ke satu alamat yang tidak bergerak, sementara bukti menunjukkan bahawa banyak dompet yang terjejas tetap tidak aktif selama bertahun-tahun sebelum pencurian yang diselaraskan bermula.
Pemberitahuan Keselamatan COLDCARD Mk3
Jika anda menghasilkan seed pada Mk3 selepas firmware 4.0.1, dana anda mungkin berisiko.
Mk4, Q dan Mk5 tidak terjejas berdasarkan analisis awal kami.
Baca nasihat dan berpindah dengan berhati-hati:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) 30 Julai 2026
Data peranti yang boleh diramalkan merosakkan kerawakan Coldcard
Kegagalan tersebut berasal dari firmware Coldcard yang diperkenalkan pada Mac 2021. Satu seting pembinaan menyebabkan peranti melangkau generator kerawakan peranti keras, sementara pemeriksaan pustaka sokongan hanya menguji sama ada seting tersebut wujud, bukan sama ada ia diaktifkan. Penciptaan kunci kemudian berpindah ke perisian yang diisikan dengan nombor siri cip dan pendaftar jam, yang mana kedua-duanya bukan rahsia atau benar-benar tidak dapat diramalkan oleh penyerang. Ruang carian yang sepatutnya sangat besar melindungi setiap dompet dikurangkan oleh maklumat peranti yang boleh diramalkan. Pendedahan bergantung pada firmware yang berjalan semasa dompet dicipta, bukan semasa peranti itu dibeli.

Coinkite memperingatkan pengguna yang menghasilkan seed pada peranti Mk3 yang menjalankan firmware 4.0.1 atau lebih baru, sambil menggambarkan kesimpulan mereka mengenai model-model baru sebagai awal. Perusahaan tersebut merilis kemas kini kecemasan untuk peranti Mk4, Mk5 dan Q, tetapi pemasangan firmware yang telah diperbaiki tidak dapat memperkuat seed yang sudah dihasilkan di bawah keadaan rentan. Pemilik mesti mencipta seed baharu dan pindah dana, kerana kemas kini perisian tidak boleh menulis semula kerawakan yang telah terjejas. Langkah-langkah keselamatan yang disarankan termasuk passphrase BIP-39 yang kuat, sekurang-kurangnya 99 gulingan dadu, atau kedua-duanya, manakala pengguna Mk3 yang tidak disokong menghadapi proses migrasi yang berasingan dan mungkin rumit untuk melindungi sebarang keseimbangan yang tinggal dengan selamat.
Pembuat percaya bahawa penyerang mungkin telah menggunakan kecerdasan buatan untuk mengkaji versi lama firmware sumber terbuka dan mengesan kelemahan tersebut. Kesimpulan itu masih merupakan anggapan, bukan pengesahan yang pasti, dan membawa ironi yang tidak selesa: Coinkite mengatakan bahawa ulasan bantuan AI mereka beberapa minggu sebelum itu tidak menemui apa-apa yang serius. Kejadian ini menunjukkan bagaimana alat analisis yang sama boleh memperkuat pihak pertahanan atau mempercepatkan pemanfaatan. Selain benih dompet, penghasil yang cacat itu mungkin juga telah mempengaruhi kunci dompet kertas, topeng pembahagian benih, kunci peniruan, dan pindahan Key Teleport, memperluaskan tinjauan keselamatan yang sedang berlangsung melampaui 594 BTC yang telah dicuri daripada ratusan mangsa.

