Kekurangan Dompet Coldcard Membolehkan Perompak Mencuri 1.082 BTC Sebelum Amaran Keselamatan

iconCoinpedia
Kongsi
AI summary iconRingkasan
BTC news hari ini melaporkan kelemahan firmware di dompet Coldcard yang membolehkan seorang perompak mencuri 1.082,65 BTC ($70,2 juta) daripada lebih daripada 1.100 dompet. Eksploit ini mengurangkan entropi dalam penghasilan benih Coldcard Mk3 dari 128 kepada 40 bit. Dana yang dicuri telah dipindahkan ke beberapa dompet, dengan 562 BTC masih terkunci. Coinkite mendesak pengguna untuk memindahkan dana ke dompet dengan firmware yang telah dikemas kini. Kemas kini BTC ini menekankan keperluan mendesak bagi pengguna bertindak dengan segera.

Sebuah kelemahan firmware yang tidak diperhatikan selama bertahun-tahun telah menyebabkan salah satu pencurian dompet keras Bitcoin terbesar dalam beberapa bulan terakhir. Lebih dari 1.082 BTC, bernilai sekitar $70 juta, telah dicuri secara diam-diam dari lebih dari 1.100 dompet sebelum pembuat dompet secara terbuka memperingatkan pengguna mengenai isu keselamatan tersebut.

Ralat Perisian Lama Membenarkan Perompak Mencipta Semula Kunci Dompet Bitcoin

Menurut penyelidikan dari Galaxy Research, penyerang mengosongkan 1,196 alamat bitcoin antara 01:10 dan 01:51 UTC pada 30 Julai, mengosongkan sebanyak 1,082.65 BTC dalam masa hanya 41 minit. Serangan itu berlaku hampir 30 jam sebelum pengilang dompet Coinkite memperingatkan secara awam pengguna bahawa beberapa peranti Coldcard mungkin rentan.

Alih-alih menghakimi peranti secara langsung, penyelidik percaya penyerang telah menghasilkan semula kunci peribadi dompet secara luar talian dengan memanfaatkan kelemahan dalam cara beberapa dompet Coldcard menghasilkan frasa benih pemulihan.

Serangan tersebut menargetkan dompet yang diciptakan pada peranti Coldcard Mk3 yang menjalankan versi firmware 4.0.1 hingga 5.0.3, yang pertama kali dikeluarkan pada Mac 2021.

Galaxy Research mencatat bahawa setiap transaksi menggunakan caj transaksi 30 sat/vB yang tidak biasa tinggi dan tidak meninggalkan output perubahan, menunjukkan bahawa penyerang sudah memiliki kunci peribadi dan hanya mengautomatikkan penarikan.

Bagaimana Kebocoran Coldcard Melemahkan Keselamatan Dompet

Penyelidik keselamatan menjelaskan bahawa isu itu bermula dengan kemas kini firmware yang dikeluarkan pada 2021.

Dompet peranti keras biasanya menghasilkan frasa pemulihan menggunakan penghasil nombor rawak peranti keras yang khas, menjadikan kunci dompet hampir mustahil untuk diteka. Namun, jurutera di Block found bahawa kesilapan pengaturcaraan secara tidak sengaja menonaktifkan kerawakan peranti keras ini pada peranti yang terjejas.

Sebaliknya, dompet bergantung pada penghasil nombor rawak berdasarkan perisian yang menggunakan maklumat yang boleh diramalkan seperti nombor siri peranti dan jam dalaman.

Ini mengurangkan keselamatan berkesan frasa benih dompet daripada entropi 128 bit yang dijangka kepada sekitar 40 bit pada peranti Mk3 yang terjejas, menjadikan serangan kekuatan kasar berskala besar mungkin dilakukan dengan kekuatan komputasi moden.

Coinkite kemudian memperluas amaran untuk merangkumi versi firmware Mk4, Mk5, dan Coldcard Q tertentu, di mana entropi berkurang kepada sekitar 72 bit, walaupun syarikat tersebut mengatakan arsitektur peranti baru secara signifikan mengurangkan risiko keseluruhan.

Jutaan dalam bitcoin masih terkunci

Bitcoin yang dicuri dengan cepat digabungkan ke beberapa dompet, dengan para peneliti mengidentifikasi satu alamat yang masih menyimpan lebih dari 562 BTC. Dompet lainnya berisi 398 BTC, 89 BTC, dan 32 BTC, dengan tidak ada dana yang bergerak setelah penggabungan.

Coinkite telah mendesak semua pihak yang menghasilkan frasa pemulihan pada firmware yang terjejas untuk segera memindahkan dana ke dompet baru yang diciptakan menggunakan firmware terkini.

Syarikat juga mencatat bahawa pengguna yang melindungi dompet mereka dengan kata laluan BIP-39 tambahan menghadapi risiko yang jauh lebih rendah kerana kata laluan tambahan itu menambah lapisan keselamatan tambahan di luar benih yang terjejas.

Ahli keselamatan percaya bahawa penyerang kemungkinan besar telah menghasilkan jutaan kunci dompet yang mungkin terlebih dahulu dan hanya menunggu dompet yang sepadan muncul di rangkaian Bitcoin, memperingatkan bahawa dompet rentan tambahan masih boleh berada dalam bahaya jika pemilik tidak memindahkan dana mereka.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.