Kekurangan Entropi Dompet Coldcard Menyebabkan Pencurian Bitcoin $38J

iconCoinsProbe
Kongsi
AI summary iconRingkasan
Pengawas CFT telah memperhatikan selepas kelemahan entropi kritikal pada dompet peranti Coldcard menyebabkan pencurian Bitcoin sebanyak $38 juta. Masalah ini, yang mempengaruhi model Mk3, Mk4, Mk5, dan Q, menyebabkan dompet menggunakan RNG berbasis perisian bukannya peranti, melemahkan keselamatan benih. Coinkite mendesak pengguna untuk menghasilkan benih baharu dan memindahkan dana. Dengan pengesahan ETF bitcoin yang semakin hampir, kerentanan seperti ini boleh mempersulit pemeriksaan peraturan.

AMARAN KESELAMATAN URGENT — Jika anda menghasilkan seed pada peranti Coldcard Mk3, Mk4, Mk5, atau Q sebelum hotfix firmware terkini, dana anda mungkin berisiko. Baca artikel penuh dan ikuti langkah-langkah penghijrahan segera.

Apa yang Berlaku — Penyapuan On-Chain $38J

Lookonchain melaporkan bahawa lebih daripada $38 juta worth Bitcoin — khususnya 594.48 BTC — telah dipindahkan daripada kira-kira 500 dompet ke alamat penggabungan yang bermula dengan bc1qnk… dalam jangka masa yang ketat di sepanjang sebilangan kecil blok.

Ciri-ciri dompet yang dikosongkan adalah signifikan:

  • Dompet terutama tanda tangan tunggal — tiada perlindungan multisig
  • Beberapa dompet telah tidak aktif selama bertahun-tahun — menunjukkan bahawa serbuan tersebut menargetkan benih rentan yang sudah ada sebelumnya, bukan dompet yang baru aktif
  • Pemindahan berlaku dalam corak yang terkoordinasi, hampir serentak — selari dengan penyapuan automatik benih yang boleh disenaraikan atau diturunkan dalam ruang carian yang dikurangkan

Walaupun Coinkite belum mengesahkan secara rasmi bahawa kelemahan entropi menyebabkan penggubalan khusus ini, gabungan masa — nasihat dan penggubalan di rantai yang muncul berdekatan — dan ciri-ciri dompet telah menyebabkan penyelidik keselamatan mengenal pasti secara menonjol kelemahan penghasilan benih entropi rendah sebagai penjelasan teknikal yang paling munasabah.

Kerentanan dompet Coldcard
Pencuri Coldcard menghantar BTC yang dicuri/@lookonchain (X)

Kekurangan Teknikal — Apa yang Salah Dengan Entropi Coldcard

Latar belakang teknikal Coinkite — blog.coinkite.com/entropy-technical-backgrounder/

Perkhidmatan teknikal Coinkite mengungkapkan rantai bug yang canggih yang menghalang Penghasil Nombor Rawak Sejati (TRNG) peranti keras daripada menyumbang kerawakan dengan betul kepada penghasilan benih di versi firmware yang terjejas.

Kegagalan utama:

Penghasilan seed — proses menciptakan asas kriptografi dompet bitcoin — secara tidak betul bergantung kepada Pseudo-Random Number Generator (PRNG) berasaskan perisian dari MicroPython berbanding RNG peranti keras yang dimaksudkan. Punca utamanya ialah konfigurasi pembinaan dan semakan preprocessor yang gagal memaksa laluan RNG peranti keras — bermakna laluan jatuh balik perisian digunakan secara senyap tanpa sebarang petunjuk kelihatan kepada pengguna bahawa sumber entropi peranti keras tidak menyumbang seperti yang dimaksudkan.

Kesan praktikal terhadap keselamatan:

PerantiKeselamatan yang BerkesanKeselamatan yang Dimaksudkan
Mk3~40 bit128 bit
Mk4, Mk5, Q~72 bit (peningkatan sebahagian daripada elemen selamat)128 bit

40 bit bermaksud bilangan biji yang mungkin secara efektif adalah sekitar satu trilion — nombor yang sangat besar mengikut piawai harian, tetapi masih boleh dicapai oleh penyerang yang mempunyai sumber yang baik menggunakan peralatan komputer moden. 72 bit jauh lebih selamat tetapi masih jauh di bawah piawai 128-bit yang menjadikan serangan paksa komputasi tidak mungkin dilakukan dengan teknologi yang dapat diramalkan.

Kesenjangan antara 40 atau 72 bit dan 128 bit bukanlah detail teknikal kecil — ia adalah perbezaan antara benih yang secara praktikal tidak boleh dipecahkan dan satu yang boleh disenaraikan oleh lawan canggih dengan sumber yang mencukupi dalam tempoh yang munasabah.

Peranti dan Firmware Manakah yang Terjejas

Peringatan Coinkite — blog.coinkite.com/coldcard-mk3-seed-generation-warning/

Peranti Mk3 — RISIKO TINGGI:

Benih yang dihasilkan pada firmware 4.0.1 (dilancarkan Mac 2021) hingga versi disokong terakhir 5.0.3 dianggap berisiko. Peranti Mk3 dengan firmware yang terjejas mempunyai entropi berkesan kira-kira 40-bit — paparan paling serius dalam julat peranti yang terjejas.

Peranti Mk4, Mk5, dan Q — RISIKO TINGGI:

Benih yang dihasilkan pada sebarang firmware sebelum hotfix terkini juga mempunyai entropi yang berkurang sebanyak kira-kira 72 bit — jauh lebih baik daripada Mk3 tetapi masih jauh di bawah piawaian keselamatan 128-bit.

Peranti yang tidak terjejas:

TAPSIGNER, OPENDIME, dan SATSCARD tidak terjejas — mereka menggunakan kodbas yang berbeza dan tidak terjejas oleh kelemahan khusus ini.

Pengguna berisiko rendah:

Pengguna yang menambahkan sekurang-kurangnya 50 giliran dadu bebas dan peribadi semasa penghasilan benih — yang menambah entropi luaran yang tidak boleh dikurangkan oleh peranti — atau yang menggunakan passphrase BIP-39 yang kuat dan unik menghadapi risiko yang jauh lebih rendah. Passphrase diproses secara berasingan daripada entropi dalaman peranti dan menambah perlindungan walaupun RNG peranti itu sendiri telah disusupi.

Apa yang Perlu Anda Lakukan — Panduan Migrasi Langkah Demi Langkah

Panduan Coinkite jelas: mengemas kini firmware tidak memperbaiki benih yang sudah ada. Benih tersebut sudah dihasilkan dengan entropi yang tidak mencukupi — tiada kemas kini firmware yang mengubah kerawakan (atau kekurangannya) yang digunakan untuk menciptakannya. Satu-satunya penyelesaian ialah menghasilkan benih baru sepenuhnya dan memindahkan dana.

Langkah 1 — Perlakukan benih yang sedia ada sebagai berpotensi terjejas

Jika seed anda dihasilkan pada peranti dan firmware yang terjejas tanpa 50+ lontaran dadu dan tanpa kata laluan yang kuat — anggap ia mungkin rentan. Jangan menunda tindakan sambil menunggu maklumat lanjut.

Langkah 2 — Kemas kini ke firmware tetap segera

  • Mk4 dan Mk5: Kemas kini ke firmware 5.6.0 atau versi yang lebih baru
  • Model Q: Kemas kini ke firmware 1.5.0Q atau versi lebih baru
  • Mk3: Tiada penyelesaian tersedia — lihat langkah sementara di bawah

Langkah 3 — Hasilkan benih baru sepenuhnya pada firmware yang dikemas kini

Pada peranti yang dikemas kini, hasilkan frasa benih baru — jangan pulihkan frasa benih sedia ada anda. Frasa benih baru akan dihasilkan dengan entropi peranti yang betul dan tidak akan terjejas oleh kecacatan tersebut.

Untuk keselamatan tambahan: Semasa penghasilan benih baru, tambah sekurang-kurangnya 50 lontaran dadu bebas untuk melengkapi entropi peranti. Gabungkan benih baru dengan kata laluan BIP-39 yang kuat dan unik, dan simpan ia secara berasingan daripada simpanan benih.

Langkah 4 — Simpan benih dan kata laluan baru dengan betul

Tulis frasa benih baru di atas kertas dan simpan dengan selamat. Jika anda menggunakan kata laluan BIP-39 — simpan ia secara berasingan daripada frasa benih. Kedua-duanya diperlukan untuk mengakses dompet, dan kehilangan mana-mana satu bermakna kehilangan akses.

Langkah 5 — Sahkan dompet

Semak cap dompet dan sahkan sekurang-kurangnya satu alamat terima untuk mengesahkan bahawa dompet baharu telah dipasang dengan betul sebelum menghantar sebarang dana.

Langkah 6 — Hantar transaksi ujian kecil terlebih dahulu

Sebelum memindahkan keseluruhan balans, hantar jumlah ujian kecil daripada dompet lama ke dompet baru dan pastikan ia sampai dengan betul. Baru kemudian teruskan dengan pemindahan penuh.

Langkah 7 — Pindahkan semua dana yang tinggal

Pindah semua dana dari dompet lama (yang mungkin telah disusupi) ke dompet baru. Jangan terus menggunakan seed lama selepas pemindahan.

Langkah sementara Mk3:

Jika Mk3 adalah satu-satunya peranti yang tersedia dan anda tidak dapat mengakses Mk4/Mk5/Q segera, anda boleh mengurangkan eksposur sementara dengan menambahkan passphrase BIP-39 yang kuat dan unik ke dompet sedia ada anda sebagai langkah sementara. Ini bukan penyelesaian kekal — rancang pemindahan yang betul ke peranti yang tidak terjejas secepat mungkin.

Amaran Pencurian Coincard
Amaran Peretasan Coincard/Sumber: blog.coinkite.com

Mengapa Entropi Penting — Penjelasan Tanpa Teknikal

Untuk pengguna yang tidak familiar dengan butiran teknikal: keselamatan dompet peranti keras hanya sebaik kerawakan yang digunakan untuk mencipta benihnya. Benih adalah kunci utama daripada mana semua alamat Bitcoin anda diturunkan.

Jika benih itu dihasilkan dengan kerawakkan yang tidak mencukupi—seperti yang disebabkan oleh kelemahan ini—ia bermakna alam semesta benih yang mungkin dihasilkan oleh peranti anda jauh lebih kecil daripada yang dimaksudkan. Alih-alih satu dalam 2¹²⁸ benih yang mungkin (nombor yang lebih besar daripada atom dalam alam semesta yang boleh diperhatikan), benih anda adalah satu dalam kira-kira 2⁴⁰ atau 2⁷² benih yang mungkin—kumpulan yang jauh lebih kecil yang boleh dicari oleh pihak lawan yang canggih dengan sumber komputasi yang mencukupi.

Inilah sebab mengapa kelemahan ini serius walaupun untuk peranti yang sebelumnya dianggap sangat selamat. Jurang udara fizikal dan ketahanan terhadap gangguan pada peranti Coldcard tetap utuh — tetapi jika benih itu sendiri dihasilkan daripada kumpulan kerawakan yang terhad, sifat keselamatan fizikal tersebut tidak boleh menggantikan asas kriptografi yang lemah.

Sumber Rasmi

Sentiasa semak maklumat melalui saluran rasmi Coinkite — jangan ikut arahan daripada sumber bukan rasmi, akaun media sosial yang mengaku sebagai sokongan Coinkite, atau mana-mana pihak ketiga yang menawarkan bantuan untuk memulihkan atau memindahkan dana.

Kesimpulan

Kekurangan entropi Coldcard adalah kelemahan serius yang secara teknikal kompleks dan telah — berdasarkan bukti atas rantai yang tersedia — menyebabkan pencurian sebanyak $38.2 juta dalam bitcoin daripada dompet yang terjejas. Punca teknikalnya adalah kecacatan firmware yang diam-diam menggunakan penghasil nombor rawak perisian bukannya yang peranti keras, menghasilkan benih dengan keselamatan berkesan 40 atau 72 bit bukannya 128 bit yang dimaksudkan.

Jika anda memiliki peranti Coldcard dan menghasilkan seed anda pada firmware yang terjejas tanpa peran dadu atau passphrase yang kuat — dana anda mungkin berisiko sekarang. Tindakan yang diperlukan bukan pilihan dan tidak boleh ditunda: kemas kini firmware, hasilkan seed baharu, dan pindahkan dana anda.

Soalan Lazim (FAQ)

Apakah kelemahan entropi Coldcard?

Sebuah bug firmware yang menyebabkan peranti Coldcard menggunakan Pseudo-Random Number Generator (PRNG) perisian bukannya True RNG peranti keras semasa penghasilan seed — menghasilkan seed dengan keselamatan kira-kira 40-bit (Mk3) atau 72-bit (Mk4/Mk5/Q) bukannya piawaian 128-bit yang diharapkan.

Adakah Coldcard saya terjejas?

Peranti Mk3 dengan firmware 4.0.1 hingga 5.0.3 berisiko tinggi. Peranti Mk4, Mk5, dan Q dengan firmware sebelum hotfix terkini juga terjejas. TAPSIGNER, OPENDIME, dan SATSCARD tidak terjejas.

Akankah pembaruan firmware memperbaiki seed saya yang sudah ada?

Tidak — kemas kini firmware tidak memperbaiki benih yang sudah ada. Anda perlu menghasilkan benih baru sepenuhnya pada firmware yang dikemas kini dan memindahkan semua dana ke dompet baru.

Firmware apakah yang harus saya kemas kini?

Mk4 dan Mk5: firmware 5.6.0 atau lebih baru. Model Q: firmware 1.5.0Q atau lebih baru. Mk3 tidak mempunyai penyelesaian yang tersedia — gunakan passphrase BIP-39 yang kuat sebagai langkah sementara sambil merancang pemindahan ke peranti yang tidak terjejas.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.