ช่องโหว่ของ Coldcard ทำให้เกิดความตื่นตระหนก: วาฬ Bitcoin ที่ไม่ได้ใช้งานโอนเงินหลายพันล้านดอลลาร์ใน BTC เนื่องจากวอลเล็ตแบบออฟไลน์เผชิญวิกฤตด้านความปลอดภัย

ช่องโหว่ของ Coldcard ทำให้เกิดความตื่นตระหนก: วาฬ Bitcoin ที่ไม่ได้ใช้งานโอนเงินหลายพันล้านดอลลาร์ใน BTC เนื่องจากวอลเล็ตแบบออฟไลน์เผชิญวิกฤตด้านความปลอดภัย

2026/08/04 11:35:00

รูปภาพที่กำหนดเอง

ข้อบกพร่องในการสร้างเมล็ดของ Coldcard ระยะห้าปีทำให้ Bitcoin หลายล้านดอลลาร์อยู่ในความเสี่ยง

ข้อผิดพลาดในการรวมระบบมานานหลายปีใน firmware ของ Coldcard ซึ่งยังคงอยู่มาเป็นเวลาห้าปี ได้ลดความเป็นสุ่มที่มีประสิทธิภาพของ seed ที่สร้างโดยอุปกรณ์จำนวนมากอย่างมีนัยสำคัญ ช่องโหว่นี้ทำให้ผู้โจมตีสามารถสร้างกุญแจส่วนตัวขึ้นใหม่แบบออฟไลน์ และสามารถเคลื่อนย้ายเงินจากที่อยู่ Bitcoin ที่ไม่ได้ใช้งานมานานหลายปี การวิเคราะห์บนโซ่ที่กว้างขวางโดย Galaxy Research ได้ระบุคลื่นการโอนที่ต่อเนื่องกันซึ่งมีมูลค่ารวมประมาณ 1,367 BTC หรือคิดเป็นมูลค่าประมาณ 88.6 ล้านดอลลาร์สหรัฐในเวลานั้น การโอนเหล่านี้แสดงรูปแบบที่สอดคล้องกับช่องโหว่ที่ระบุไว้
 
Coinkite ผู้ผลิต Coldcard ได้รับรองปัญหานี้ในคำแนะนำด้านความปลอดภัยอย่างละเอียด หลังจากนั้นจึงปล่อยเฟิร์มแวร์ที่แก้ไขแล้วเพื่อแก้ไขปัญหา และให้คำแนะนำที่ชัดเจนแก่ผู้ใช้ที่สร้าง seed บนเวอร์ชันที่ได้รับผลกระทบ พวกเขาขอให้ผู้ใช้เหล่านี้ย้ายไปใช้ seed ใหม่ที่จะถูกสร้างขึ้นหลังจากติดตั้งแพตช์แล้ว เหตุการณ์นี้แสดงให้เห็นข้อเท็จจริงที่สำคัญว่า อุปกรณ์แบบ air-gapped ซึ่งมักถือว่าปลอดภัย อาจส่งผลให้เกิดจุดอ่อนระดับซอฟต์แวร์โดยไม่ตั้งใจ และจุดอ่อนเหล่านี้อาจคงอยู่เป็นเวลาหลายปีในช่วงที่ไม่ได้ใช้งาน สถานการณ์นี้จำเป็นต้องมีการทบทวนอย่างละเอียดเกี่ยวกับสมมติฐานต่างๆ ที่เกี่ยวข้องกับแนวทางความปลอดภัยในการจัดเก็บแบบ cold-storage แม้ว่าจะสำคัญที่ต้องระบุว่าเหตุการณ์นี้ไม่ได้หมายความว่าผู้ใช้ Coldcard ทุกคนกำลังเสี่ยงต่อการถูกเปิดเผยข้อมูล

การล่มของ Entropy ติดตามกลับไปยังการเปลี่ยนแปลงเฟิร์มแวร์ปี 2021

การตรวจสอบทางเทคนิคอย่างละเอียดโดยทีมวิศวกรรม Bitcoin ของ Block พบว่าการคอมมิตที่สำคัญซึ่งทำในเดือนมีนาคม 2021 ส่งผลให้เกิดการเปลี่ยนแปลงอย่างมีนัยสำคัญในกระบวนการสร้าง seed การเปลี่ยนแปลงนี้เปลี่ยนจากการเรียกโดยตรงไปยังตัวสร้างตัวเลขสุ่มฮาร์ดแวร์ STM32 ซึ่งมีชื่อเสียงในด้านประสิทธิภาพและความปลอดภัย ไปเป็นเส้นทางที่ซับซ้อนยิ่งขึ้นผ่านไลบรารี ngu.random ในคอนฟิกูเรชันการผลิต การตั้งค่า MICROPY_HW_ENABLE_RNG ถูกกำหนดเป็นศูนย์ เนื่องจาก Coldcard ผู้ผลิตวอลเล็ตฮาร์ดแวร์รายใหญ่ ได้จัดเตรียม wrapper ของตนเองสำหรับการสร้างตัวเลขสุ่ม อย่างไรก็ตาม ควรสังเกตว่าไลบรารีนี้ตรวจสอบเพียงการมีอยู่ของมาโครเท่านั้น ไม่ได้ตรวจสอบสถานะการเปิดใช้งาน ซึ่งเป็นความแตกต่างที่สำคัญ
 
เนื่องจากความผิดพลาดนี้ ระบบจึงถูกผูกกับซอฟต์แวร์สำรอง Yasmarang แบบกำหนดได้ของ MicroPython กลไกสำรองนี้ถูกเริ่มต้นโดยใช้รหัสที่ไม่ซ้ำกันของชิปและรีจิสเตอร์ตัวจับเวลา ซึ่งเป็นส่วนสำคัญของการทำงานของอุปกรณ์ บนอุปกรณ์เช่น Mk2 และ Mk3 ที่รันเวอร์ชันเฟิร์มแวร์ตั้งแต่ 4.0.0 ถึง 4.1.9 พบว่าไม่มีการเพิ่มความไม่แน่นอนทางคริปโตกราฟีใดๆ เข้าสู่กระบวนการสร้างค่าเริ่มต้น สถานการณ์ที่น่าเสียดายนี้นำไปสู่การล่มสลายของพื้นที่การค้นหาเชิงปฏิบัติ ทำให้ลดลงอย่างมากจากค่าที่คาดหวัง 128 บิต ซึ่งโดยทั่วไปจำเป็นสำหรับค่าเริ่มต้น BIP-39 มาตรฐาน
 
ในรุ่นถัดไป ได้แนะนำการรีเซ็ตเซ็กเมนต์ปลอดภัยแบบจำกัด แต่ในทางปฏิบัติมันยังคงรักษาเพียง 32 บิตเท่านั้น ซึ่งต่ำกว่ามากเมื่อเทียบกับระดับที่ถือว่าปลอดภัยโดยทั่วไป ยิ่งไปกว่านั้น การแฮชแบบกำหนดได้ของผลลัพธ์ที่สร้างโดยอุปกรณ์เหล่านี้ไม่สามารถขยายชุดตัวเลือกได้ ซึ่งเป็นปัจจัยสำคัญในการรับรองความปลอดภัยของเมล็ดที่สร้างขึ้น นอกจากนี้ยังควรระบุว่าการอัปเดตเฟิร์มแวร์บนอุปกรณ์เหล่านี้ไม่ได้เปลี่ยนเมล็ดที่มีอยู่แล้ว; เฉพาะเมล็ดที่สร้างใหม่บนเวอร์ชันเฟิร์มแวร์ที่ได้รับการแก้ไขเท่านั้นที่ได้รับการแก้ไขที่จำเป็นเพื่อแก้ไขช่องโหว่เหล่านี้

แผนที่ Waves บนโซ่ไปยังที่อยู่นับพันแห่งในชั่วโมง

Galaxy Research ได้ดำเนินการวิเคราะห์อย่างครอบคลุมซึ่งบันทึกการเคลื่อนไหวเริ่มต้นที่เกี่ยวข้องกับที่อยู่ที่ไม่ซ้ำกันทั้งหมด 1,196 ที่อยู่ ซึ่งร่วมกันเคลื่อนย้าย BTC จำนวน 1,082.65 BTC ภายในช่วงเวลาเพียง 41 นาทีในวันที่ 30 กรกฎาคม 2026 กิจกรรมเริ่มต้นนี้ตามด้วยคลื่นการดำเนินการเพิ่มเติมหลายครั้ง ซึ่งสุดท้ายทำให้ยอดรวมที่สังเกตได้เพิ่มขึ้นเป็นประมาณ 1,367 BTC กระจายไปยังมากกว่า 4,500 ที่อยู่ที่ไม่ซ้ำกัน โดยสังเกตได้ว่าที่อยู่ต้นทางจำนวนมากที่เกี่ยวข้องในการดำเนินการเหล่านี้ได้ไม่ได้ใช้งานมานานหลายปี และมียอดคงเหลือที่สูงกว่าเกณฑ์ปกติที่ถือว่าเป็น Dust
 
ลักษณะของธุรกรรม รวมถึงอัตราค่าธรรมเนียมที่สม่ำเสมอและการไม่มีเอาต์พุตการเปลี่ยนแปลง ได้สร้างรูปแบบที่โดดเด่นและสามารถระบุได้ รูปแบบนี้ช่วยให้สามารถจัดกลุ่มที่อยู่ได้อย่างมีประสิทธิภาพ โดยไม่จำเป็นต้องพิสูจน์ว่าที่อยู่แต่ละแห่งมีแหล่งกำเนิดจาก seed ของ Coldcard ที่อ่อนแอ ที่อยู่รับเงินแสดงการรวมเงินอย่างรวดเร็ว ซึ่งสอดคล้องกับการกู้คืนกุญแจที่นับได้โดยอัตโนมัติ มากกว่าจะบ่งชี้ถึงการถูกโจมตีทางกายภาพของอุปกรณ์ที่เกี่ยวข้อง แม้จะมีการวิเคราะห์อย่างละเอียด แต่ยังไม่มีการเปิดเผยการสร้างใหม่แบบสาธารณะของ seed ของผู้เสียหายรายใดเลยจนถึงปัจจุบัน อย่างไรก็ตาม ควรสังเกตว่าปริมาณธุรกรรมและเวลาที่เกิดขึ้นสอดคล้องอย่างใกล้ชิดกับการลดลงของเอนโทรปีที่เปิดเผยไว้ก่อนหน้านี้ ซึ่งบ่งชี้ถึงความสัมพันธ์ที่สำคัญระหว่างเหตุการณ์เหล่านี้

Coinkite Advisory กำหนดขอบเขตการย้ายอย่างชัดเจน

คำแนะนำอย่างเป็นทางการของ Coinkite ซึ่งได้รับการอัปเดตจนถึงต้นเดือนสิงหาคม 2026 ได้ระบุอย่างชัดเจนว่า เงินทุนที่ควบคุมโดย seed ที่สร้างขึ้นบนเวอร์ชันเฟิร์มแวร์ Mk2 หรือ Mk3 ตั้งแต่ 4.0.1 ถึง 4.1.9 อยู่ในความเสี่ยงอย่างมาก เว้นแต่จะเพิ่มการทอยลูกเต๋าส่วนตัวอิสระอย่างน้อย 50 ครั้งเพื่อเพิ่มความปลอดภัย หรือใช้ passphrase BIP-39 ที่แข็งแรงและไม่ซ้ำกันเพื่อป้องกันวอลเล็ตอย่างมีประสิทธิภาพ นอกจากนี้ seed ที่สร้างขึ้นบน Mk4, Q และ Mk5 ก่อนการเปิดตัวเวอร์ชันที่แก้ไขแล้ว มีระดับเอนโทรปีที่ลดลง ซึ่งประมาณอยู่ที่ประมาณ 72 บิต เวอร์ชันเฟิร์มแวร์ที่แก้ไขแล้ว โดยเฉพาะเวอร์ชัน 4.2.0 สำหรับ Mk2 และ Mk3, 5.6.0 สำหรับ Mk4 และ Mk5 แบบมาตรฐาน, 1.5.0Q สำหรับ Q พร้อมกับ Edge builds ที่เกี่ยวข้อง จะรับประกันการสร้าง seed ในอนาคตอย่างถูกต้อง
 
เป็นสิ่งสำคัญที่ต้องทราบว่า การโยนลูกเต๋าเป็นจำนวนที่เพียงพอ ร่วมกับมาตรการรักษาความเป็นส่วนตัว สามารถลดจุดอ่อนที่เกิดจากอุปกรณ์ได้อย่างมีประสิทธิภาพ; นอกจากนี้ รหัสผ่านยังให้ชั้นความปลอดภัยที่แยกต่างหากซึ่งผู้โจมตียังคงต้องเดาได้ โดยเฉพาะ TAPSIGNER, OPENDIME และ SATSCARD ยังไม่ได้รับผลกระทบจากปัญหาเหล่านี้เลย เนื่องจากใช้โค้ดเบสที่ต่างกันโดยสิ้นเชิง บริษัทได้เน้นย้ำถึงความสำคัญของกระบวนการอัปเกรดอย่างสงบและเป็นขั้นตอน: ผู้ใช้ควรตรวจสอบสำรองข้อมูลของตน สร้าง seed ใหม่เฉพาะหลังจากติดตั้งเฟิร์มแวร์ที่แก้ไขแล้วสำเร็จ ทดสอบด้วยจำนวนเงินเล็กน้อย และจึงค่อยย้ายยอดคงเหลือที่เหลือทั้งหมดเพื่อให้มั่นใจในความปลอดภัยและปลอดภัย

ทรัพย์สินที่ไม่ได้ใช้งานกลายเป็นเป้าหมายที่มองเห็นได้ภายในหนึ่งคืน

ความสามารถของผู้โจมตีในการกู้คืนกุญแจแบบออฟไลน์ ส่งผลให้เกิดสถานการณ์ที่วอลเล็ตที่ไม่ได้ถูกใช้งานมานานหลายปี กลับกลายเป็นสามารถเข้าถึงและมีความเสี่ยงได้ทันที ที่อยู่ที่เคยได้รับเหรียญในช่วงวัฏจักรตลาดก่อนหน้าและจากนั้นอยู่นิ่งเป็นเวลานาน ถูกสแกนอย่างเป็นระบบบนชุดตัวเลือกที่ลดลงอย่างมาก กระบวนการสแกนนี้สร้างภาพลวงตาของกิจกรรม “วาฬ” ที่มีการประสานงานในตลาด อย่างไรก็ตาม กลไกพื้นฐานที่ขับเคลื่อนปรากฏการณ์นี้คือการนับจำนวนแบบเข้ารหัส ไม่ใช่การตัดสินใจที่มีการประสานงานใดๆ จากเจ้าของวอลเล็ต
 
การวิเคราะห์ข้อมูลบล็อกเชนยืนยันว่าที่อยู่จำนวนมากที่ถูกเคลื่อนย้ายมีลักษณะร่วมกันคือมีช่วงเวลาที่ไม่ใช้งานเป็นเวลานาน ตามด้วยการเคลื่อนย้ายสินทรัพย์ทั้งหมดออกไปอย่างรวดเร็วไปยังจุดหมายปลายทางจำนวนน้อยที่รวมศูนย์ไว้ รูปแบบที่สังเกตเห็นนี้แสดงให้เห็นว่าการล้มเหลวเพียงครั้งเดียวในเฟิร์มแวร์สามารถเปลี่ยนสิ่งที่เคยถือว่าเป็นการจัดเก็บแบบเย็นที่คงที่ให้กลายเป็นความเสี่ยงที่ขึ้นกับเวลา โดยเฉพาะอย่างยิ่งเมื่อจุดอ่อนในระบบถูกเปิดเผยหรือถูกค้นพบอีกครั้งโดยผู้โจมตี

ความแตกต่างเชิงปฏิบัติระหว่างรุ่นของ Coldcard

อุปกรณ์ Mk2 และ Mk3 ที่ทำงานบนเส้นทางเฟิร์มแวร์ที่มีช่องโหว่ พบว่าให้ความสุ่มเชิงคริปโตกราฟีแทบไม่มีเลยนอกเหนือจากกลไกสำรองที่กำหนดได้ ข้อจำกัดนี้ทำให้การโจมตีแบบค้นหาแบบครอบคลุมเป็นไปได้เมื่อโมเดลของตัวระบุอุปกรณ์และข้อจำกัดด้านเวลาถูกสร้างขึ้นอย่างแม่นยำ ในทางตรงกันข้าม รุ่น Mk4, Q และ Mk5 ยังคงรักษาการรีเซ็ต 32 บิตจาก secure element ซึ่งเพิ่มจำนวนตัวเลือกอย่างมาก แต่ยังไม่สามารถบรรลุมาตรฐานความปลอดภัย 128 บิตที่ต้องการ ควรสังเกตว่าการสัมผัสกับช่องโหว่ที่เป็นไปได้นั้นขึ้นอยู่กับเวอร์ชันเฟิร์มแวร์ที่มีอยู่ในขณะสร้าง seed เท่านั้น ไม่ใช่เวอร์ชันปัจจุบันที่ติดตั้งอยู่บนอุปกรณ์
 
ผู้ใช้ที่สร้าง seed ด้วยความสุ่มจากลูกเต๋าจำนวนมาก หรือผู้ที่ใช้มาตรการป้องกันด้วย passphrase ที่แข็งแรง จะมีความเสี่ยงในระยะสั้นต่ำกว่าอย่างมีนัยสำคัญ อย่างไรก็ตาม Coinkite ยังคงแนะนำให้กลุ่มนี้พิจารณาการย้ายไปใช้ตัวเลือกที่ปลอดภัยยิ่งขึ้นในอนาคต นอกจากนี้ การตั้งค่า multisignature ที่รวมกุญแจอย่างน้อยหนึ่งกุญแจที่ไม่ได้รับผลกระทบจากช่องโหว่นี้ จะมีความทนทานและปลอดภัยมากกว่าการตั้งค่า single-signature ที่สร้างขึ้นทั้งหมดจาก seed ที่ทราบว่ามีช่องโหว่

การวิเคราะห์อุตสาหกรรมเน้นย้ำถึงความล้มเหลวของเส้นทางซอฟต์แวร์

การทบทวนอย่างอิสระแสดงให้เห็นว่าฮาร์ดแวร์ตัวสร้างตัวเลขสุ่มแท้ที่รวมอยู่ในไมโครคอนโทรลเลอร์ STM32 มีอยู่จริงและทำงานได้อย่างสมบูรณ์ตลอดช่วงเวลาที่ได้รับผลกระทบ อย่างไรก็ตาม พบว่ามีข้อผิดพลาดในซอฟต์แวร์ที่หยุดเรียกใช้งานตัวสร้างนี้อย่างถูกต้อง ทำให้เกิดปัญหา กลไกการสำรอง Yasmarang ซึ่งออกแบบมาเพื่อรวบรวมเอนโทรปี ได้รวบรวมความสุ่มนี้เพียงครั้งเดียวในระหว่างขั้นตอนเริ่มต้น และหลังจากนั้นก็ผลิตกระแสเอาต์พุตที่สามารถคาดเดาได้ ซึ่งหมายความว่าหลังจากการรวบรวมเอนโทรปีเริ่มต้น ระบบจึงพึ่งพาเอาต์พุตที่สามารถคาดเดาได้แทนความสุ่มแท้ ยิ่งไปกว่านั้น ในรุ่นที่ใหม่กว่า กระบวนการรีเซ็ตค่าใหม่ได้ตัดเอาต์พุตจากเซ็กเมนต์ปลอดภัยเหลือเพียงสี่ไบต์ ซึ่งจำกัดพื้นที่สถานะที่มีอยู่สำหรับการดำเนินการที่ปลอดภัยอย่างมาก
 
รายละเอียดสำคัญเหล่านี้ถูกเผยแพร่โดย Block และได้รับการยืนยันจากเอกสารทางเทคนิคของ Coinkite ซึ่งแสดงให้เห็นอย่างชัดเจนว่าข้อผิดพลาดที่เกิดขึ้นเป็นหลักมาจากข้อผิดพลาดในการบูรณาการ มากกว่าข้อบกพร่องของฮาร์ดแวร์หรือบัคที่ออกแบบมาเพื่อเจาะระบบความปลอดภัย เหตุการณ์นี้เกิดขึ้นไม่นานหลังจากการวิจัยที่แยกจากกันเกี่ยวกับตัวสร้างตัวเลขเทียมแบบสุ่มอ่อน (weak-PRNG) ที่ส่งผลกระทบต่อวอลเล็ตซอฟต์แวร์รุ่นเก่า ซึ่งยืนยันแนวคิดที่ว่าคุณภาพของเอนโทรปียังคงเป็นจุดล้มเหลวที่เกิดซ้ำและมีความสำคัญอย่างยิ่งทั้งในรุ่นซอฟต์แวร์และฮาร์ดแวร์ ปัญหาที่ยังคงมีอยู่นี้แสดงให้เห็นถึงความสำคัญของวิธีการสร้างเอนโทรปีที่แข็งแกร่งในการรับประกัน ความปลอดภัยของวอลเล็ตดิจิทัล และผลกระทบเชิงกว้างต่อระบบนิเวศของคริปโตเคอเรนซี

การตอบสนองของตลาดและการกระทำทันทีของผู้ใช้

ในวันถัดมาหลังจากการเปิดเผยข้อมูล การเคลื่อนไหวของราคา Bitcoin แสดงระดับแรงกดดันเล็กน้อย ซึ่งสามารถอธิบายได้บางส่วนจากข่าวเกี่ยวกับเหตุการณ์ดังกล่าว อย่างไรก็ตาม ควรระบุว่าปัจจัยตลาดโดยรวมยังมีบทบาทสำคัญในการส่งผลต่อกิจกรรมการซื้อขายในช่วงเวลานี้ โดยเฉพาะอย่างยิ่ง มีการเพิ่มขึ้นอย่างมากในจำนวนคำขอคำแนะนำสำหรับผู้ใช้ และมีกิจกรรมการดาวน์โหลดเฟิร์มแวร์เพิ่มขึ้นอย่างชัดเจน นักวิจัยด้านความปลอดภัย ร่วมกับผู้ติดตามบนโซ่ ได้เรียกร้องอย่างแข็งขันให้ผู้ถือ Bitcoin ดำเนินการอย่างรุกเร็วโดยการตรวจสอบวิธีการสร้างของตน
 
พวกเขาแนะนำให้ติดตั้งเฟิร์มแวร์ถาวรก่อนการสร้างเมล็ดแทนใดๆ และเตือนไม่ให้กู้คืนเมล็ดที่มีช่องโหว่กลับไปยังอุปกรณ์ใดๆ เนื่องจากอาจก่อให้เกิดความเสี่ยงอย่างร้ายแรง สำหรับผู้ที่ไม่แน่ใจเกี่ยวกับความถูกต้องของจำนวนการทอยลูกเต๋าหรือความแข็งแรงของพาสฟรีส์ พวกเขาได้รับคำแนะนำให้พิจารณาว่าเงินของตนอยู่ในภาวะเสี่ยงและดำเนินการย้ายข้อมูลให้เสร็จสิ้นโดยเร็วที่สุด กรณีนี้ได้เร่งการอภิปรายเกี่ยวกับความสำคัญของการตรวจสอบเอนโทรปีอย่างอิสระ และเน้นย้ำถึงคุณค่าของการใช้ระบบกุญแจแบบหลายอุปกรณ์และหลายผู้ผลิตเพื่อเพิ่มความปลอดภัย

ผลกระทบในอนาคตต่อการออกแบบวอลเล็ตแบบฮาร์ดแวร์

การล่าช้าห้าปีระหว่างการเปิดตัวการถดถอยกับการใช้งานโดยสาธารณะในที่สุด ถือเป็นตัวอย่างที่สำคัญของความท้าทายอย่างมากที่เกี่ยวข้องกับการตรวจสอบโค้ดฝังตัวที่ซับซ้อน โดยเฉพาะอย่างยิ่งเมื่อส่งมอบบ่อยครั้งน้อย การพึ่งพาข้ออ้างที่เป็นโอเพ่นซอร์สหรือสามารถตรวจสอบแหล่งที่มาได้ให้การป้องกันเพียงเล็กน้อย เฉพาะในสถานการณ์ที่เส้นทางหลักแตกต่างจากแหล่งเอนโทรปีของฮาร์ดแวร์ที่ตั้งใจไว้
 
เมื่อเราพิจารณาการออกแบบในอนาคต อาจมีการเน้นย้ำมากขึ้นในการดำเนินการตรวจสอบสุขภาพของเอนโทรปีอย่างต่อเนื่อง การบังคับใช้ลูกเต๋าที่มีเอนโทรปีสูงหรือแหล่งเอนโทรปีภายนอก และการแยกทางการสร้างและการลงลายเซ็นอย่างชัดเจน ผู้ใช้ที่เคยมองอุปกรณ์ที่ไม่เชื่อมต่ออินเทอร์เน็ตว่าเป็นโซลูชันถาวรและปลอดภัยสมบูรณ์ ตอนนี้ต้องเผชิญกับความจริงที่น่าตื่นตัวว่า สถานะซอฟต์แวร์ในช่วงเวลาที่สร้างซีดสามารถมีผลกระทบอย่างลึกซึ้งต่อความปลอดภัยในอีกหลายปีข้างหน้า

ขั้นตอนการยืนยันตัวตนสำหรับผู้ถือรายเดิม

ผู้ใช้ควรได้รับการสนับสนุนอย่างยิ่งให้เริ่มต้นด้วยการระบุเวอร์ชันเฟิร์มแวร์ที่แน่นอนที่มีอยู่ในขณะที่สร้าง seed หากพบว่าเวอร์ชันนี้อยู่ในช่วงที่ได้รับการแจ้งเตือนที่เผยแพร่ และหากไม่ได้ใช้ความสุ่มจากลูกเต๋าเพียงพอหรือรหัสผ่านที่แข็งแรงระหว่างกระบวนการสร้าง seed ควรเลิกใช้ seed ทันที จำเป็นอย่างยิ่งที่ต้องติดตั้งเฟิร์มแวร์ที่แก้ไขแล้วก่อนสร้าง seed ใหม่เพื่อให้มั่นใจในความปลอดภัย
 
การดำเนินการโอนทดสอบขนาดเล็กเป็นสิ่งจำเป็นเพื่อยืนยันว่าวอลเล็ตใหม่ทำงานถูกต้องและทำหน้าที่ตามที่ออกแบบไว้ ก่อนที่จะดำเนินการโอนเงินจำนวนใหญ่ ยิ่งไปกว่านั้น สำเนาเอกสารของคำหลักเดิมและคำหลักใหม่ต้องได้รับการตรวจสอบอย่างละเอียดกับลายเซ็นอุปกรณ์เพื่อให้มั่นใจในความถูกต้องและความปลอดภัย การรีบเร่งผ่านกระบวนการทั้งหมดนี้อาจก่อให้เกิดความเสี่ยงรองๆ ที่นำไปสู่การสูญเสียหรือการเปิดเผยข้อมูล ซึ่งอาจสุดท้ายแล้วสูงกว่าช่องโหว่เดิมที่ทำให้ต้องมีการระมัดระวังเหล่านี้ในตอนแรก

บริบทของสมมติฐานการเก็บรักษาด้วยตนเอง

เหตุการณ์ล่าสุดไม่ได้ทำให้กระเป๋าเงินแบบฮาร์ดแวร์เป็นหมวดหมู่หรือกลุ่มอุปกรณ์รักษาความปลอดภัยที่ใช้ไม่ได้; แต่กลับช่วยแยกแยะข้อผิดพลาดเฉพาะทางการนำไปใช้งานที่ทำให้ชุดคีย์บางชุดอ่อนแอลงกว่าที่เคยโฆษณาไว้ ตามประวัติศาสตร์ ปัญหาที่คล้ายกันเกี่ยวกับเอนโทรปีก็เคยปรากฏขึ้นในกระเป๋าเงินแบบซอฟต์แวร์และแพลตฟอร์มฮาร์ดแวร์อื่นๆ หลายแห่ง สิ่งที่ทำให้สถานการณ์นี้แตกต่างคือ การที่ที่อยู่เป้าหมายจำนวนมากอยู่ในสภาวะไม่ใช้งานเป็นเวลานาน ซึ่งเมื่อรวมกับลักษณะการทำงานแบบออฟไลน์ของกระบวนการกู้คืน จึงสร้างความท้าทายที่ไม่เหมือนใคร
 
ผู้ถือที่เลือกใช้วอลเล็ต Coldcard โดยมีจุดประสงค์เพื่หลีกเลี่ยงความเสี่ยงที่เกี่ยวข้องกับแพลตฟอร์มแลกเปลี่ยนและวอลเล็ตแบบร้อน ตอนนี้ต้องเผชิญกับความจำเป็นเร่งด่วนในการดูแลอย่างต่อเนื่องต่อวิธีการสร้าง seed ของตน รวมถึงแหล่งที่มาของ firmware สถานการณ์นี้เน้นย้ำถึงความสำคัญของการดำเนินการอย่างรุกษ์และรอบคอบเพื่อให้มั่นใจในความปลอดภัยของสินทรัพย์ของตน

การสอบสวนต่อเนื่องและข้อจำกัดในการระบุแหล่งที่มา

ยังไม่มีการยืนยันหรือการระบุตัวตนของผู้โจมตีอย่างเป็นทางการในขณะนี้ Galaxy Research รายงานว่ามีกลุ่มที่อยู่ที่ดูเหมือนสอดคล้องกับผู้ดำเนินการเดียวกันในช่วงแรกของกิจกรรม พร้อมทั้งเตือนไม่ให้สมมติว่ามีผู้กระทำเพียงรายเดียวรับผิดชอบต่อกิจกรรมทั้งหมดที่สังเกตเห็น ลายเซ็นธุรกรรมและรูปแบบค่าธรรมเนียมได้ให้สัญญาณการจัดกลุ่มบางประการที่บ่งชี้ถึงความเชื่อมโยงที่เป็นไปได้ อย่างไรก็ตาม การไม่มีการโต้ตอบใดๆ บนอุปกรณ์ทำให้ร่องรอยการสืบสวนแบบดั้งเดิมมีข้อจำกัดอย่างมากในประสิทธิภาพ
 
หน่วยงานของรัฐและหน่วยงานด้านการปฏิบัติตามกฎหมายได้รับรายการรายละเอียดของที่อยู่ปลายทางที่สงสัยว่าอาจเกี่ยวข้องกับกิจกรรมที่กล่าวถึง นักสืบอิสระแสดงความเต็มใจที่แตกต่างกันในการติดตามที่อยู่เหล่านี้เพิ่มเติม มักอ้างถึงปัจจัยที่เกี่ยวข้องกับทรัพยากรที่มีอยู่และแรงจูงใจในการสืบสวนดังกล่าว

การกู้คืนและการดูแลรักษาเมล็ดพันธุ์ในอนาคต

เมื่อเงินทุนได้รับการโอนไปยัง seed ใหม่ที่ถูกสร้างขึ้นภายใต้เงื่อนไขเฟิร์มแวร์ที่คงที่แล้ว จำเป็นต้องพิจารณาว่า seed เก่าถูกโจมตีแล้ว และต้องแน่ใจว่าจะไม่นำกลับมาใช้งานอีกในทุกกรณี การโยนลูกเต๋า เมื่อทำอย่างเป็นส่วนตัวและในปริมาณที่เพียงพอ ยังคงเป็นแหล่งเอนโทรปีที่ใช้งานได้และเป็นอิสระ นอกจากนี้ รหัสผ่านยังให้ชั้นความปลอดภัยที่สำคัญและแยกจากกัน โดยมีเงื่อนไขว่าต้องไม่ซ้ำกันและมีระดับเอนโทรปีสูง
 
ผู้ใช้ที่อยู่ในขั้นตอนการสร้างวอลเล็ตใหม่ควรยืนยันเวอร์ชันเฟิร์มแวร์โดยตรงบนอุปกรณ์ก่อนเริ่มกระบวนการสร้างวอลเล็ต นอกจากนี้ยังแนะนำให้บันทึกวิธีการสร้างซีดอย่างละเอียดเพื่อใช้อ้างอิงในอนาคต โดยการปฏิบัติตามแนวทางที่ดีที่สุดเหล่านี้ ผู้ใช้สามารถลดความเป็นไปได้ที่การถดถอยด้านความปลอดภัยในลักษณะเดียวกันจะทำให้สินทรัพย์ของพวกเขาเสี่ยงและเปิดเผยต่อภัยคุกคามต่างๆ ในอนาคต
 
KuCoin กำลังเฉลิมฉลองครบรอบ 9 ปีด้วยแคมเปญพิเศษบนแพลตฟอร์มที่เต็มไปด้วยรางวัลพิเศษ กิจกรรมการซื้อขาย และข้อเสนอจำกัดเวลา อย่าพลาดโอกาสในการเข้าร่วมและเพลิดเพลินกับสิทธิประโยชน์ต่างๆ ขณะที่แพลตฟอร์มแลกเปลี่ยนก้าวผ่านเก้าปีแห่งการเติบโตและการสร้างนวัตกรรม ไปที่หน้าแคมเปญอย่างเป็นทางการได้เลย:
 

รูปภาพที่กำหนดเอง

คำถามที่พบบ่อย

เวอร์ชันเฟิร์มแวร์ใดบ้างที่ทำให้เมล็ดของ Coldcard เสี่ยง?

เมล็ดที่สร้างบนอุปกรณ์ Mk2 และ Mk3 ที่ใช้เวอร์ชันตั้งแต่ 4.0.0 หรือ 4.0.1 ถึง 4.1.9 และบนอุปกรณ์ Mk4, Q และ Mk5 ก่อนการอัปเดตที่แก้ไขในเดือนกรกฎาคม 2026 มีเอนโทรปีลดลง ฟีร์แวร์รุ่นใหม่ไม่สามารถซ่อมแซมเมล็ดที่อ่อนแอที่มีอยู่แล้วได้; เฉพาะเมล็ดที่สร้างหลังจากติดตั้งเวอร์ชันที่แก้ไขแล้วเท่านั้นที่ได้รับประโยชน์
 

การติดตั้งเฟิร์มแวร์รุ่นใหม่ช่วยปกป้อง seed เก่าหรือไม่?

ไม่ การอัปเดตเฟิร์มแวร์จะแก้ไขกระบวนการสร้าง seed ใหม่เท่านั้น seed ที่สร้างไว้แล้วจะยังคงระดับเอนโทรปีที่มีอยู่ในขณะที่สร้างขึ้น จำเป็นต้องย้ายไปใช้ seed ที่สร้างใหม่บนเฟิร์มแวร์ที่อัปเดตแล้ว
 

เมล็ดการทอยลูกเต๋าปลอดภัยไหม?

หากมีการเพิ่มการทอยลูกเต๋าส่วนตัวที่เป็นอิสระอย่างน้อย 50 ครั้งระหว่างการสร้าง ความสุ่มจากลูกเต๋าเพียงอย่างเดียวจะให้ความแข็งแรงที่จำเป็นและลดจุดอ่อนของอุปกรณ์สร้าง ความไม่แน่นอนเกี่ยวกับจำนวนหรือความเป็นส่วนตัวของการทอยหมายความว่าควรพิจารณาว่า seed ถูกเปิดเผย
 

การใช้ passphrase ตาม BIP-39 เปลี่ยนแปลงความเสี่ยงอย่างไร

รหัสผ่านที่แข็งแรงและไม่ซ้ำกันจะสร้างวอลเล็ตที่แยกต่างหากซึ่งไม่สามารถเปิดได้ด้วย seed ที่อ่อนแอเพียงอย่างเดียว รหัสผ่านที่สั้นหรือใช้บ่อยยังคงสามารถเดาได้และไม่สามารถแก้ไขปัญหาได้อย่างสมบูรณ์ แม้ว่าวอลเล็ตที่ป้องกันด้วยรหัสผ่านควรเปลี่ยนไปใช้ seed ใหม่ในที่สุด
 

ผลิตภัณฑ์ Coldcard ใดบ้างที่ไม่ได้รับผลกระทบ?

TAPSIGNER, OPENDIME และ SATSCARD ใช้รหัสฐานที่ต่างกันและไม่ได้รับผลกระทบ การตั้งค่าลายเซ็นหลายรายที่รวมกุญแจอย่างน้อยหนึ่งกุญแจที่สร้างนอกเส้นทางที่มีช่องโหว่จะยังคงมีความทนทานสูงกว่า
 
ข้อจำกัดความรับผิด: เนื้อหานี้มีจุดประสงค์เพื่อการให้ข้อมูลเท่านั้น และไม่ถือเป็นคำแนะนำในการลงทุน การลงทุนในคริปโตเคอเรนซีมีความเสี่ยง โปรดทำการวิจัยด้วยตัวเอง (DYOR)
 

คำปฏิเสธความรับผิดชอบ: หน้านี้แปลโดยใช้เทคโนโลยี AI เพื่อความสะดวกของคุณ สำหรับข้อมูลที่ถูกต้องที่สุด โปรดดูต้นฉบับภาษาอังกฤษ