Pembangun di sebalik dompet Coldcard memberitahu pengguna untuk segera memindahkan bitcoin mereka, mengesahkan pada hari Selasa bahawa eksploitasi — yang telah menguras sehingga $114 juta daripada dompet milik sendiri — masih berterusan.
"Sila perlakukan ini sebagai perkara mendesak. Pindahkan dana anda," syarikat itu menulis, menambah bahawa ancaman tersebut aktif dan meminta pengguna untuk memperingatkan pemegang yang "kurang dalam talian" dan mungkin tidak melihat amaran tersebut. Itulah dompet yang paling terdedah, kerana pembaikan perlu dilakukan secara manual.
Sila perlakukan ini sebagai perkara mendesak. Pindahkan dana anda. Ikuti nasihat untuk model anda, naik taraf peranti anda, hasilkan benih baharu, dan pindahkan dana anda dengan berhati-hati.
Bantu menyebarkan berita ini, terutama kepada orang-orang yang kurang aktif secara dalam talian dan mungkin tidak melihat pembaruan ini.
Ancaman masih berterusan. https://t.co/cbJxJles8x
Amaran itu bukan bersifat pencegahan. CoinDesk melaporkan pada hari Senin bahawa gelombang keempat kemungkinan penarikan berlaku sepanjang hari, mengambil kira 449 BTC daripada 709 alamat mengikut pengiraan semula Galaxy Research dan meningkatkan kerugian kumulatif daripada sekitar $89 juta kepada sebanyak $114 juta.
Kekurangan ini berpunca daripada firmware yang telah lama tidak aktif sejak 2021, seperti CoinDesk tulis Jumaat, bermakna satu di mana kunci tunggal mengawal dana tanpa memerlukan persetujuan kedua masih berisiko sehingga pemiliknya bertindak.
Dengan demikian, risikonya terhadap peranti dan firmware tertentu. Pemilik Mk3, model Coldcard tahun 2019, seharusnya memindahkan dana mereka sekarang jika dompet tersebut diatur pada firmware 4.0.1 atau lebih baru.
Coinkite telah mengatakan pengecualian adalah sesiapa yang menggunakan pilihan dadu peranti, di mana pengguna menggolekkan dadu secara fizikal sekurang-kurangnya 50 kali dan menaip keputusan tersebut, dan dompet membina kuncinya daripada nombor-nombor itu bukan menghasilkan sendiri. Dompet-dompet tersebut tidak pernah menyentuh kod yang rosak dan selamat. Pemilik Mk4, Mk5 dan Q dengan firmware di bawah 5.6.0 atau 1.5.0Q harus mengemas kini, mencipta dompet baharu, kemudian memindahkan koin mereka.
Sebenarnya, seed ialah kunci utama yang mengawal duit syiling dalam dompet, jadi seed yang dihasilkan dengan kerawakan yang terlalu sedikit boleh diteka dan diganti semula oleh penyerang, yang kemudian boleh mengosongkan dompet tanpa pernah menyentuh peranti tersebut.
“Setiap dompet pada akhirnya bergantung pada rahasia utama yang dihasilkan dari entropi berkualitas tinggi,” kata Bouzon kepada CoinDesk dalam e-mel, menambahkan bahawa penghasilan entropi itu “harus ditambatkan pada peranti keras yang selamat, dengan arsitektur yang tidak boleh secara diam-diam menurunkan ke sumber berbasis perisian yang tidak dipercayai.”
Dia mengatakan bahawa alternatif lain lebih buruk, memanggil dompet perisian pada peranti tidak selamat sebagai lebih berisiko lagi, dan mengatakan bahawa menyerahkan dana kepada bursa terpusat "bukan kepemilikan, ia adalah IOU."
Bitcoin diperdagangkan dekat $63.800 pada awal jam AS pada hari Selasa, hampir tidak bergerak selepas amaran dompet, menurut data CoinDesk.

