Galaxy: Kebocoran RNG Coldcard Menguras ≥1,596 BTC, Kerugian Boleh Mencapai ~$130J

iconChainGPT
Kongsi
AI summary iconRingkasan
Berita BTC hari ini mengungkap kelemahan kritikal pada dompet peranti Coldcard yang disebabkan oleh kemas kini firmware 2021, yang menyebabkan pencurian sekurang-kurangnya 1,596 BTC melalui tiga serangan besar dan 14 serangan kecil. Galaxy Research menganggarkan kerugian boleh mencapai 2,055 BTC (~$130 juta) jika gelombang keempat disahkan. Coinkite mengenal pasti isu ini sebagai pelaksanaan RNG yang cacat. Pengguna yang terjejas digalakkan untuk memasang kemas kini BTC dan memindahkan dana ke alamat yang selamat. Galaxy sedang bekerjasama dengan penguasa penegak undang-undang dan bursa untuk melacak dompet penyerang dan mengurangkan kerugian lanjut.

Galaxy Research kini menyatakan bahawa kelemahan pada dompet keras Coldcard telah menyebabkan pengguna mengalami kerugian sekurang-kurangnya 1.596 BTC—dan jumlah ini boleh meningkat kepada sekitar 2.055 BTC (kira-kira $130 juta) jika gelombang pencurian keempat yang disyaki disahkan. Dalam satu pos di X, Galaxy menyatakan bahawa ia telah melacak 1.596 BTC yang dicuri daripada sekitar 7.300 alamat merentasi tiga gelombang serangan yang disahkan, ditambah 14 insiden kecil yang berkaitan. Syarikat ini menahan gelombang keempat yang disyaki daripada jumlah yang disahkan sehingga laporan mangsa mengesahkan isyarat di atas blok rantai; jika aktiviti ini dikaitkan dengan eksploit yang sama, jumlah kerugian keseluruhan akan mencapai sekitar 2.055 BTC. Bagaimana Galaxy mendapat angka-angka ini: - Pemetaan di atas blok rantai oleh Galaxy mengenal pasti 1.596 BTC merentasi tiga gelombang yang disahkan. Bacaan awal yang lebih luas hanya berdasarkan blok rantai menunjukkan pergerakan empat gelombang pada sekitar 1.815,75 BTC, tetapi syarikat ini telah memperketat anggaran yang disahkan sambil mengekalkan angka yang lebih besar, yang masih belum disahkan, yang berkaitan dengan gelombang keempat yang disyaki. - Analis Galaxy menandakan kemungkinan gelombang keempat pada 3 Ogos selepas mengesan corak transaksi yang serupa dengan serangan sebelumnya. Anggaran berterusan mereka untuk gelombang yang disyaki ini meningkat kepada sekitar 448,7 BTC daripada 709 alamat mangsa yang mungkin, walaupun mereka menekankan bahawa bukti blok rantai sahaja tidak boleh mengesahkan setiap mangsa atau sama ada satu operator sahaja yang melaksanakan semua pencurian itu. - Aktiviti blok rantai menunjukkan bahawa gelombang keempat yang disyaki “sebahagian besar terdiri daripada” satu penyerang, memberikan Galaxy keyakinan sederhana–tinggi terhadap penilaian ini walaupun mereka menunggu pengesahan langsung. Apakah kelemahan itu? Coinkite—pembuat peranti Coldcard—mengungkapkan kelemahan itu minggu lepas dan mengesan asalnya kepada perubahan dalam firmware pada Mac 2021. Semasa mengintegrasikan pustaka kriptografi baru, laluan penghasilan frasa benih secara tidak sengaja kembali kepada penghasil nombor rawak pseudo-deterministik yang disediakan oleh MicroPython, bukan penghasil nombor rawak benar yang disokong peranti. Kerana RNG peranti masih muncul di bahagian lain firmware, pemeriksaan dalaman biasa melepasi peralihan sumber entropi. Ulasan bebas Pasukan kejuruteraan dan keselamatan Bitcoin Block telah mengkaji firmware secara bebas dan mencapai kesimpulan yang sama: firmware yang rentan menggunakan fallback deterministik MicroPython untuk penciptaan frasa benih, bukan RNG peranti STM32. Coinkite menganggarkan entropi berkesan untuk peranti yang terjejas jauh di bawah tahap yang diinginkan—sekitar 40 bit untuk beberapa unit Mk2/Mk3 dan sekitar 72 bit untuk model Mk4/Mk5 dan Coldcard Q yang rentan, berbanding 128 bit yang diinginkan. Perilaku serangan dan status penyiasatan: - Galaxy melaporkan bahawa kebanyakan keseimbangan yang dicuri telah diedarkan kepada banyak alamat baru yang dicipta, bukan dikonsolidasikan ke dalam satu dompet pengumpul; sebahagian dana kemudian dihantar melalui transaksi perantara kedua yang membuat pelacakan lebih sukar. Semasa gelombang keempat yang disyaki, Galaxy mengamati peningkatan aktiviti serangan kepada sekitar 13,8 pembersihan dompet setiap blok Bitcoin berbanding sekitar 0,3 pembersihan setiap blok sebelumnya. - Sekitar 90% BTC yang dicuri masih tidak disentuh di atas blok rantai, dan tiada satu pun dana yang dicuri dalam tiga gelombang pertama yang disahkan telah bergerak sejak dicuri—jendela ini memberikan masa kepada penyiasat untuk memantau dan bertindak. - Galaxy bekerjasama dengan agensi penegak undang-undang persekutuan AS, bursa kripto, dan kumpulan penyiasatan siber serta berkongsi alamat penyerang dan mangsa yang disahkan semasa penyiasatan terus berkembang. Syarikat ini memperingatkan bahawa penyerang lain mungkin cuba mengeksploit kelemahan yang sama sementara dompet yang terjejas masih digunakan, jadi mengenal pasti alamat yang dikendalikan penyerang adalah penting supaya bursa dan pihak berkuasa boleh bertindak jika dana mula bergerak. Nasihat untuk pengguna yang terjejas: Galaxy dan Coinkite menasihati pengguna Coldcard untuk memindahkan dana daripada mana-mana dompet yang dicipta dengan firmware rentan ke alamat baru yang selamat, dan menghasilkan frasa benih baru sepenuhnya hanya selepas memasang firmware yang diperbaiki. Coinkite telah mengeluarkan kemas kini firmware kecemasan untuk semua model yang terjejas (contoh: v4.2.0 untuk Mk2/Mk3, v5.6.0 untuk Mk4/Mk5, dan v1.5.0Q untuk Coldcard Q) dan menyatakan bahawa ia telah memusnahkan stok baki yang mengandungi firmware rentan. Catatan penting dari Coinkite: - Memasang kemas kini hanya melindungi dompet yang dicipta selepas pembaikan firmware; frasa benih sedia ada yang dihasilkan di bawah firmware rentan masih terdedah dan mesti diganti. - Coinkite mencadangkan menghasilkan frasa benih baru sepenuhnya pada peranti yang telah diperbaiki, mengesahkan alamat penerima, menghantar transaksi ujian kecil, dan hanya memindahkan keseimbangan penuh selepas ujian berjaya. - Dompet yang dicipta menggunakan sekurang-kurangnya 50 lontaran dadu privat yang adil tidak rentan terhadap isu RNG ini sahaja, dan kata laluan BIP-39 yang kuat memberikan keselamatan tambahan—tetapi Coinkite tetap mencadangkan pemindahan kerana bahan frasa benih asal masih lemah. Catatan pemulihan lain: Galaxy sebelum ini menunjukkan bahawa pengguna yang melihat transaksi pencurian yang belum disahkan mungkin mempunyai peluang sempit untuk menggantikannya menggunakan mekanisme Replace-by-Fee (RBF) Bitcoin, tetapi pilihan ini hanya berlaku sebelum transaksi asal ditambang dan tidak menjamin pemulihan. Kesimpulan: Kejadian ini merupakan pengingat tegas bahawa kesilapan pada peringkat firmware boleh merosakkan keselamatan dompet keras. Jika anda memiliki peranti Coldcard, semak firmware anda, anggap sebarang frasa benih yang dihasilkan pada versi rentan sebagai terjejas, dan hanya pindahkan dana selepas memasang pembaikan Coinkite dan mengikuti senarai semak pemindahan mereka. Pemetaan berterusan oleh Galaxy dan kerjasama dengan agensi penegak undang-undang bertujuan untuk melacak alamat penyerang dan menghadkan kerugian lanjut semasa penyiasatan berterusan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.