🚨 Kebocoran Entropi Coldcard Mk3: Apa yang Berlaku & Apa yang Perlu Anda Lakukan 💰 Apa yang Berlaku? Antara 30-31 Julai 2026, seorang penyerang telah menguras kira-kira 594.48 BTC (~$38J) daripada sekitar 500 dompet Bitcoin single-signature dalam serangan yang sangat terkoordinasi. Highlight On-Chain - 🪙 594.48 BTC dicuri - 👥 ~500 dompet terjejas - 📦 1,324 UTXO disapu - ⏱️ Selesai dalam ~25 minit - 💸 Yuran keseluruhan sangat rendah (~0.044 BTC) - 🔒 Tiada dompet multisig atau Taproot yang terjejas - 💤 Kebanyakan dompet tidak aktif sejak 2021-2026 🛑 Punca Utama: Kebocoran Firmware Berusia 5 Tahun Sebuah kecacatan firmware halus menyebabkan beberapa dompet keras Coldcard menghasilkan benih Bitcoin dengan kerawakan jauh lebih rendah daripada yang diharapkan. Apa yang salah? - Pada Mac 2021, Coldcard mengubah kod penghasilan benihnya. - Disebabkan isu konfigurasi pembinaan, firmware secara tidak sengaja menggunakan PRNG perisian lemah berbanding Pemangkin Nombor Rawak Sejati (TRNG) peranti keras. - Kebocoran ini tidak dikesan selama lima tahun. Entropi Efektif Mk3 - Diharapkan: ~128 bit - Sebenarnya: ~40 bit Mk4 / Mk5 / Q - Lebih baik daripada Mk3, tetapi masih berkurang - Sekitar ~72 bit sebelum firmware dibaiki Pengurangan ini menjadikan serangan brute-force secara luar talian jauh lebih praktikal. ⚠️ Peranti Terjejas Coldcard Mk3 - Firmware 4.0.1 → 5.0.3 Coldcard Mk4 / Mk5 - Benih yang dihasilkan sebelum 5.6.0 Coldcard Q - Benih yang dihasilkan sebelum 1.5.0Q Tidak Terjejas - ✅ TAPSIGNER - ✅ SATSCARD - ✅ OPENDIME 🚨 Penting Kemas kini firmware TIDAK membaiki benih lemah yang sedia ada. Jika benih dihasilkan menggunakan firmware rentan, anda perlu menghasilkan benih baharu dan memindahkan dana anda. ✅ Apa yang Perlu Anda Lakukan? Jika dompet anda mungkin terjejas: 1. Kemas kini ke firmware terkini. 2. Hasilkan benih baharu sepenuhnya. 3. Semak simpanan dan alamat penerimaan pada peranti. 4. Kirim transaksi ujian kecil. 5. Pindahkan BTC yang tinggal selepas pengesahan. Perlindungan Sementara Jika anda hanya mempunyai Mk3: - Gunakan passphrase BIP-39 yang kuat dan unik (bukan PIN anda), kemudian pindahkan. - Atau hasilkan benih baharu menggunakan kaedah guling dadu tulen, yang mengelakkan RNG yang rosak. Entropi Dadu Menggunakan 50+ gulingan dadu peribadi semasa penghasilan benih memberikan entropi yang mencukupi untuk melindungi daripada kecacatan khusus ini. 🏦 Respons Coinkite - Menerbitkan amaran keselamatan rasmi. - Mengesahkan kecacatan entropi. - Menyiasat insiden ini. - Belum mengesahkan secara rasmi bahawa pencurian 594 BTC disebabkan oleh kerentanan ini, walaupun penyelidik keselamatan bebas percaya ia adalah penjelasan paling mungkin. 🔐 Ringkasan Utama - Sumber terbuka tidak menjamin kecacatan akan dikesan dengan cepat. - Dompet keras hanya sesecure kerawakan mereka. - Passphrase BIP-39 yang kuat, entropi bebas, dan multisig meningkatkan keselamatan secara signifikan. - Sentiasa semak alamat dan simpanan pada peranti sebelum memindahkan dana. Pemikiran Akhir Insiden ini mengingatkan kita bahawa penyimpanan sendiri bukan sekadar memiliki kunci anda. Ia tentang memastikan kunci tersebut dihasilkan dengan selamat. Jika benih anda dihasilkan menggunakan firmware terjejas, tetap tenang, semak semuanya dengan teliti, dan pindahkan ke benih baharu yang selamat secepat mungkin.
XYZ CryptoKongsi

Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.