Sebuah ralat firmware telah menonaktifkan penghasilan nombor rawak selamat merentas pelbagai generasi dompet peranti Coldcard, mempercepatkan pencurian yang sedang berlangsung dan telah menguras 594.48 bitcoin (BTC), bernilai kira-kira $38.3 juta.
Pembuat Coldcard, Coinkite, dan pasukan kejuruteraan Bitcoin Block telah mengesan kecacatan itu kepada pemeriksaan penghasil nombor rawak (RNG) yang rosak. Akibatnya, penyerang boleh memulihkan kunci peribadi dompet menggunakan butiran peranti yang boleh diramalkan, bukannya rawak sejati.
Pencurian Bitcoin Coldcard: Bagaimana Ia Berlaku
Firmware Coldcard mematikan penghasil kerawangan binaan cip. Sebagai gantinya, sistem simpanan membina kunci dompet daripada nombor siri peranti dan jam dalaman ia. Keduanya mengikuti corak yang boleh diteka oleh penyerang, menukar benih yang sepatutnya rawak menjadi teka-teki yang boleh diselesaikan.
Peranti yang menjalankan firmware tertentu yang dikeluarkan sejak 2021 hampir tidak mendapat sebarang kerawakan sebenar. Model yang lebih baharu menambahkan pembaikan separa. Ia masih menyempitkan kesudahan yang mungkin kepada kira-kira empat bilion kombinasi, nombor yang boleh diproses oleh komputer moden. Secara sejarah, Block mengesan kelemahan itu kepada pembaruan 2021, dan pembaikan susulan setahun kemudian masih tidak mencukupi.
Oleh itu, kelemahan yang sama menyentuh dompet kertas, simpanan frasa benih, dan ciri-ciri lain yang berkongsi sumber rawak yang sama. laporan Block mengesahkan jangkauan yang lebih luas. Pengaturan ini menyerupai serangan Ill Bloom, yang menguras dompet melalui frasa benih lemah awal tahun ini.
Apa yang Perlu Dilakukan Pengguna Sekarang
Penyerang tidak memerlukan akses fizikal untuk mencuri dana. Alamat yang kelihatan atau kunci awam yang dieksport memberi mereka sasaran untuk menguji tekaan. Sekali tekaan itu tepat, penyerang memegang kunci peribadi dan boleh memindahkan koin tersebut segera.
Coinkite merekomendasikan agar setiap pengguna yang terkena dampak menghasilkan benih baru sepenuhnya pada perangkat keras yang diperbaharui dan memindahkan dana segera. Pembaruan firmware tidak dapat membatalkan kerusakan, kerana benih lemah masih wujud pada peranti.
Sementara itu, pengguna yang menambahkan frasa sandi tambahan ke seed mereka menghadapi risiko yang jauh lebih rendah daripada kelemahan ini. Ia adalah pendekatan yang baru-baru ini disokong oleh ZachXBT untuk dompet mudah alih juga.
Penghasilan kunci lemah telah menguras pemegang kripto sebelum ini. Secara serupa, kebocoran kunci utama menyerang agensi cukai Korea Selatan awal tahun ini. kebocoran kunci peribadi menyebabkan token Humanity Protocol jatuh 88% pada Jun.
Penjual terus memperluas dompet keras luar talian ke kedai-ejai. Namun insiden ini menunjukkan bahawa kecacatan firmware boleh merosakkan janji itu dari dalam peranti.
Coinkite dan Block mengatakan mereka masih menilai sejauh mana kelemahan tersebut meluas ke firmware lama. Sehingga ulasan selesai, pemilik Coldcard harus menganggap sebarang seed yang dihasilkan sebelum pembaikan hari ini mungkin sudah terjejas.

