Pembajakan Dompet Coldcard Mendedahkan Kekurangan Berusia 5 Tahun, Menyedut $114J dalam Bitcoin

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
Berita bitcoin muncul apabila perompak mengeksploitasi kelemahan dompet Coldcard, menguras 1,816 BTC ($114 juta) daripada lebih daripada 5,200 alamat. Kelemahan tersebut, yang wujud sejak 2021, mengurangkan kerawangan benih kepada 40 bit. Galaxy Research memanggil serangan itu sistematik, bukan terpisah. Coinkite sedang menganalisis pelanggaran itu tetapi belum mengesahkan kerugian. Analisis bitcoin menunjukkan ini boleh mendorong pelabur ke arah produk yang dirgikan.

Industri dompet keras membina reputasinya atas janji mudah: simpan bitcoin anda secara luar talian dan jaga keselamatannya. Janji itu mengalami kecederaan serius pada 30 Julai 2026, apabila penyerang mula memanfaatkan kerentanan dalam dompet keras Coinkite Coldcard, akhirnya menarik dana sebanyak 1,816 BTC, kira-kira $114 juta, daripada lebih daripada 5,200 alamat. Sesetengah anggaran menunjukkan kerugian keseluruhan boleh meningkat melebihi $130 juta seiring dengan sambungan aktiviti penarikan.

Kerentanan ini berasal daripada versi firmware 4.0.1, yang dikeluarkan oleh Coinkite pada Mac 2021. Kekurangan ini membahayakan kerawakan yang digunakan semasa menghasilkan benih dompet, yang merupakan kunci utama daripada mana semua kunci peribadi dalam dompet Bitcoin diturunkan. Kekuatan kunci, yang idealnya berada pada 128 bit entropi, turun sehingga serendah 40 bit pada peranti yang terjejas. Pada 40 bit, serangan paksa menjadi boleh dilaksanakan secara komputasi dengan peranti moden.

Iklan

Pada awal Ogos, Galaxy Research menganggarkan kerugian sebanyak kira-kira 1,367 BTC merangkumi 4,585 alamat. Semasa penyerang terus mengambil alih dompet yang rentan dalam gelombang seterusnya, angka itu meningkat kepada 1,816 BTC yang terlibat di lebih daripada 5,200 alamat. Perkembangan ini penting kerana ia menandakan eksploitasi tersebut bukan sekadar serangan sekali sahaja, tetapi operasi sistematik yang berterusan yang menargetkan setiap dompet yang ditanam dengan firmware yang cacat.

Coinkite belum mengeluarkan anggaran kerugian yang spesifik. Syarikat tersebut menunjukkan bahawa ia sedang menjalankan analisis pasca-kemalangan sebelum mengulas lingkup penuh kompromi peranti dan kesan terhadap pengguna.

Ironinya ialah eksploit ini tidak memerlukan sambungan internet untuk berjaya. Kerentanan berada dalam logik penghasilan kunci firmware. Sebarang dompet yang diisikan menggunakan versi firmware yang telah disusupi adalah rentan sejak ia dicipta, tanpa mengira seberapa berhati-hati pemilik melindungi peranti fizikal selepas itu.

Analis Galaxy Research mencadangkan bahawa eksploitasi itu boleh mempercepat peralihan kepada alat pelaburan Bitcoin yang diatur. Penyedia ETF bergantung pada penyimpan institusi yang beroperasi di bawah pengawasan peraturan, dengan kerangka insurans dan audit keselamatan yang tidak boleh disalin oleh pengguna dompet keras individu.

Bagi pelabur yang kini memegang bitcoin pada sebarang dompet keras, keutamaan segera ialah pengesahan. Jika peranti tersebut diisikan menggunakan versi firmware Coldcard 4.0.1, dana sebaiknya dipindahkan ke dompet yang dihasilkan pada peranti lain yang telah disahkan sebagai langkah berjaga-jaga. Menunggu laporan pasca-kejadian rasmi daripada Coinkite sebelum bertindak adalah pengiraan risiko yang ramai pemegang mungkin tidak ingin ambil semasa penggubalan aktif berterusan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.