Kerugian Coldcard tembus US$70 juta, Coinkite perluas peringatan ke perangkat yang lebih baru
Ringkasan Pasar AI
Regresi RNG firmware Coldcard yang diungkapkan (mempengaruhi beberapa generasi perangkat di bawah versi yang ditentukan) dikaitkan dengan upaya brute-force seed yang sedang berlangsung, dengan pencurian yang dilaporkan melebihi 1.080 BTC (~$70 juta) di sekitar ~1.200 dompet. Meskipun patch tersedia, remediasi memerlukan pembuatan seed baru dan migrasi dana, sehingga memperpanjang risiko operasional. Peristiwa ini menekan kepercayaan terhadap self-custody dan sentimen keamanan jangka dekat seputar praktik penyimpanan bitcoin.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-2.65%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Kerentanan pada dompet perangkat keras Coldcard (@COLDCARDwallet) dilaporkan memicu kerugian yang jauh lebih besar dari perkiraan awal. Menurut Galaxy Research dan para insinyur di Block, lebih dari 1.080 bitcoin:native senilai di atas US$70 juta telah terkuras dari hampir 1.200 dompet.
@Coinkite menyatakan sumber masalah berasal dari bug firmware tahun 2021 yang mengganti hardware random number generator dengan opsi cadangan perangkat lunak yang lemah, sehingga seed berisiko dibobol melalui brute force.
Perangkat yang terdampak mencakup: Mk3 dengan versi 4.0.1–4.1.9, Mk4/Mk5 di bawah 5.6.0, serta Q di bawah 1.5.0Q, kecuali seed dibuat menggunakan 50+ lemparan dadu.
Perbaikan telah tersedia, termasuk pembaruan Mk3 versi 4.2.0 yang dirilis pada Jumat. Meski begitu, pembaruan firmware saja tidak menyelesaikan masalah. Pengguna diminta membuat seed baru dan memindahkan dana. Laporan juga menyebut proses pengurasan dana masih berlangsung.