Kerugian dompet Coldcard mungkin mendekati $114 juta seiring munculnya kemungkinan pengosongan keempat

Ikhtisar:Kerentanan ini bermula dari build firmware Maret 2021 yang membuat pembuatan seed mengandalkan randomizer perangkat lunak yang dapat diprediksi, bukan randomizer perangkat keras, sehingga kunci dapat direproduksi secara offline oleh siapa pun yang mengetahui rentangnya. Coinkite merilis firmware darurat dan menyarankan pengguna yang memakai seed cacat untuk segera memindahkan dana. Thorn belum menerima laporan korban langsung dan menerbitkan temuannya berdasarkan pencocokan pola saat transaksi masih belum terkonfirmasi. Total kumulatifnya mencapai sekitar 1.816 bitcoin atau nyaris $114 juta dari lebih dari 5.200 alamat sejak 30 Juli, dengan pola serangan sekitar 45 kali lipat dari normal. Ia mengimbau pengguna memeriksa dana, memindahkan aset dari perangkat terdampak, dan menaikkan biaya penawaran.

Kesalahan yang memungkinkan eksploitasi tersebut berasal dari build firmware Maret 2021 yang mengarahkan pembuatan seed ke randomizer perangkat lunak yang dapat diprediksi, bukan randomizer perangkat keras pada chip, sehingga kunci yang dihasilkan dapat direproduksi secara offline oleh siapa saja yang mengetahui rentangnya. Produsen Coldcard, Coinkite, merilis firmware darurat untuk setiap model yang terdampak dan mengimbau pengguna yang telah menghasilkan seed menggunakan perangkat lunak yang cacat untuk memindahkan dana ke alamat dompet yang dibuat dengan seed baru.

Thorn mengatakan bahwa ia tidak memiliki laporan korban langsung dan menerbitkan temuan-temuannya hanya berdasarkan pencocokan pola, memilih kecepatan daripada konfirmasi untuk memperingatkan publik saat transaksi tersebut masih belum terkonfirmasi.

Jika bertahan, total kumulatif selama empat gelombang telah mencapai sekitar 1.816 bitcoin, mendekati $114 juta, dari lebih dari 5.200 alamat sejak 30 Juli.

Penyerang Coldcard menargetkan debu, kemudian menemukan nilai lagi. (Shaurya Malwa/CoinDesk)

Thorn menyarankan pengguna untuk memeriksa dana, memindahkan segala sesuatu dari perangkat yang terkena dampak, dan menaikkan biaya penawaran.

Polanya mencakup blok 960.778 hingga 960.792, dengan 218 transaksi yang mengenai 462 alamat korban pada tingkat sekitar 14 penyapuan per blok dibandingkan dengan 0,3 pada jendela kontrol sebelum insiden, kira-kira 45 kali lipat dari normal.

Setiap koin yang dibelanjakan yang tiba setelah batas firmware Coldcard, dan tujuan adalah alamat baru tanpa riwayat sebelumnya, satu per korban daripada pengumpul bersama yang membuat dua gelombang pertama mudah untuk dipetakan.

Disclaimer

Pandangan dalam artikel ini hanya mewakili pandangan pribadi penulis dan bukan merupakan saran investasi untuk platform ini. Platform ini tidak menjamin keakuratan, kelengkapan dan ketepatan waktu informasi artikel, juga tidak bertanggung jawab atas kerugian yang disebabkan oleh penggunaan atau kepercayaan informasi artikel.
Sebelumnya

Pembaruan XRP Ledger menghadirkan kembali fitur yang pernah ditarik karena bug kritis

Selanjutnya

Mengapa sebuah platform DeFi meninggalkan aplikasi konsumennya untuk menjadi backend rahasia bagi raksasa teknologi