
Pengungkapan bahawa penyerang mungkin telah menguras secara sistematik alamat bitcoin yang dihasilkan oleh dompet keras Coldcard telah membawa penekanan keras terhadap anggapan penyimpanan sejuk. Kerja atas rantai Galaxy Research, yang dirincikan dalam laporan asal, mengenal pasti tiga gelombang berbeza yang menyedut jumlah 1,367.05 BTC—bernilai sekitar $88.6 juta—melalui 4,585 alamat. Pencurian ini merangkumi dua corak yang kelihatan seperti operator tunggal, dan satu lagi yang menunjukkan kaedah yang ditingkatkan atau penyerang berasingan yang menargetkan ruang kunci lemah yang sama.
Dompet keras Coldcard sepatutnya mewakili piawaian emas bagi pengurusan sendiri, menggunakan penandatanganan air-gapped dan beberapa lapisan keselamatan fizikal. Idea bahawa penyerang mungkin mengosongkan dana tanpa menyentuh peranti fizikal mencabar janji paling asas dompet keras. Walaupun analisis Galaxy tidak mengesahkan kegagalan tepat—samada ia berasal daripada entropi tidak mencukupi dalam penghasilan kunci, rantaian bekalan yang disusupi, atau kebocoran saluran sampingan—skala sahaja menuntut pemeriksaan.
Apa yang Ditunjukkan Jejak Blok Rantai
Penyelidik Galaxy mengklasifikasikan pencurian tersebut kepada dua gelombang awal yang berkongsi struktur transaksi dan jejak tingkah laku, yang menunjukkan operator yang sama. Gelombang-gelombang tersebut menyerang 3,200 alamat dan berpindah sebanyak kira-kira 1,000 BTC. Satu gelombang ketiga, yang jelas lebih kecil dalam jumlah per transaksi dan dengan tanda masa yang berbeza, berlaku kemudian. Perbezaan dalam teknik ini mungkin mencerminkan seorang penyerang tunggal yang menyesuaikan diri dengan pertahanan baru, atau seorang pelaku bebas yang mengenali kelemahan yang sama dan memanfaatkannya.
Data menunjukkan bahawa penyerang tidak perlu berinteraksi dengan peranti dompet atau PIN-nya. Sebaliknya, alamat yang dieksploitasi kemungkinan besar berkongsi titik lemah dalam cara ia dihasilkan. Secara sejarah, penghasilan nombor rawak yang lemah telah merosakkan segalanya, dari dompet Bitcoin awal hingga skema tanda tangan blok rantai. Jika peranti Coldcard—atau persekitaran pengguna di sekitarnya—menghasilkan kunci peribadi dengan entropi yang boleh diramalkan, pengamat luar yang mengenal pasti corak tersebut boleh memulihkan kunci dan memindahkan dana mengikut kehendak mereka.
Kegagalan Entropi Masih Menjadi Mimpi Buruk yang Berulang
Keselamatan dompet keras bergantung kepada dua pilar: pengasingan fizikal kunci penandatanganan, dan ketidakbolehjangkaan kunci itu sendiri. Terlalu banyak eksploitasi telah melangkau pilar pertama dengan menghancurkan pilar kedua. Pada 2018, kelemahan dalam penghasilan nombor rawak bagi beberapa pelaksanaan ECDSA menyebabkan kebocoran kunci merentasi beberapa blok rantai. Dompet keras yang menggunakan semula mikrokontroler yang telah disusupi atau berentropi rendah boleh menghasilkan alamat yang boleh disenaraikan secara luar talian oleh penyerang yang canggih.
Pendekatan Coldcard menggunakan penghasil nombor rawak sejati dan membenarkan pengguna menambah entropi sendiri melalui lontaran dadu. Namun, jika vektor serangan berkaitan dengan proses penghasilan alamat bukan kesalahan firmware, lingkupnya boleh meluas melebihi satu model peranti. Industri kripto telah berulang kali belajar bahawa lapisan abstraksi antara pengguna dan primitif kriptografi menyembunyikan kelemahan mematikan. Peringatan Galaxy bahawa punca asal masih belum disahkan bukanlah pengelakan; ia adalah pengakuan jujur bahawa forensik atas rantai hanya boleh menebak momen penciptaan kunci sebelum rantai.
Walaupun kerosakan segera sudah berlaku—1,367 BTC kemungkinan tidak boleh dipulihkan—kos sebenar akan diukur berdasarkan bagaimana pengguna, pembuat dompet, dan auditor menanggapinya. Kegagalan dalam entropi tidak hanya mengosongkan keseimbangan yang sedia ada. Ia secara retrospektif membahayakan semua alamat masa lalu dan masa depan yang dihasilkan dengan proses cacat yang sama, mengubah satu insiden menjadi risiko sistemik bagi sesiapa sahaja yang mengikuti langkah penyediaan yang sama.
Implikasi Pasar dan Penguasaan Sendiri
Masa pengumuman ini berlaku semasa penyimpanan sendiri sedang didorong lebih kuat akibat tekanan peraturan. Perjuangan berterusan mengenai undang-undang kripto AS yang penting—yang diliput dalam perlawanan peraturan yang sedang berlangsung—boleh mempercepat peralihan kepada penyimpanan bukan-kustodial. Jika dompet peranti keras yang dipercayai secara meluas menunjukkan kelemahan, hujah politik bahawa pengguna sepatutnya menyimpan kunci mereka sendiri menjadi lemah tepat pada masa yang paling penting.
Tiada apa-apa yang mengurangkan nilai asas rangkaian bitcoin. Ekosistem terus melihat penyertaan pembangun yang kukuh, seperti yang ditunjukkan oleh peringkat aktiviti pembangun terkini, dengan protokol teratas mengekalkan kelajuan pembinaan yang intens. Apa yang berubah ialah kalkulasi mengenai cara individu menyimpan produk rangkaian tersebut. Keselamatan dompet peranti keras bukanlah masalah yang telah selesai; ia adalah pertarungan berterusan di mana setiap generasi baharu cip dan sumber entropi cuba menutup jurang yang akan ditemui kemudian oleh analisis atas rantai.
Untuk sementara waktu, soal yang paling praktis ialah sama ada pengguna Coldcard yang terkesan mempunyai cara untuk memeriksa sama ada alamat mereka merupakan sebahagian daripada set yang dicuri, dan sama ada pengilang akan mengklarifikasi sebarang keputusan audit firmware. Keputusan Galaxy untuk menerbitkan maklumat tanpa punca yang telah disahkan adalah bertanggungjawab tetapi menggugatkan. Ia meninggalkan kemungkinan bahawa dompet keras lain yang dibina berdasarkan anggapan rawak yang serupa boleh menghadapi ancaman yang sama, dan bahawa penarikan sebanyak $88.6 juta hanyalah bahagian yang kelihatan daripada kelemahan yang lebih luas.

