Rinne ionsaitheoir leas as síolta laga a gineadh ag sparán crua-earraí Coldcard áirithe chun bitcoin ar luach thart ar na deicheanna milliún a ghoid ó na céadta seoltaí ar an 30 Iúil.
Míniú ar an Leasú ar Coldcard: Cé a Chaill Bitcoin agus Cé atá i mBaol

Príomh-Bhealaí Amach
- Dhraenáil goidteanna a bhí nasctha le Coldcard bitcoin ó na céadta sparán ar an 30 Iúil.
- Deir Coinkite go raibh thart ar 40 giotán eintreapachta ag síolta Mk3 in ionad 128.
- Ní mór d’úsáideoirí Coldcard firmware leasaithe a shuiteáil agus síolta nua a chruthú sula mbogtar cistí.
De réir anailís dhomhain ó Galaxy Research, tharla an croíghoid i bpléasctha dlúth-chomhordaithe a mhair thart ar 25 nóiméad, agus ina dhiaidh sin cheangail anailís níos leithne thart ar 1,196 seoladh agus suas le 1,083 bitcoin, ar luach beagnach $70 milliún, le gníomhaíocht a mhair timpeall 41 nóiméad. D’fhéadfadh na figiúirí deiridh athrú de réir mar a leanann imscrúdaitheoirí ag rianú idirbhearta ar bhlocshlabhra poiblí Bitcoin.
Bug 5 Bliana d’Aois a Shroicheann Sparáin Bitcoin ar Fud an Domhain
Bhain na sparáin a ndearnadh difear dóibh den chuid is mó le sealbhóirí fadtéarmacha a ghin a síolta aisghabhála ag úsáid gléasanna Coldcard ag rith firmware leochaileach a eisíodh ó Mhárta 2021 ar aghaidh. Is sparán crua-earraí aer-scartha é Coldcard a dhéanann an monaróir Ceanadach Coinkite agus atá deartha chun eochracha bitcoin (BTC) a choinneáil scoite ó ghléasanna atá ceangailte leis an idirlíon.
Bhí go leor de na seoltaí folmha ina luí díomhaoin ar feadh blianta. Ghníomhaigh an t-ionsaitheoir go tapa, d’íoc táillí idirbhirt sheasta ardaithe, agus níor fhág sé aon aschuir athraithe, rud a chiallaigh gur folmhaíodh gach seoladh go hiomlán. Thug an patrún sin le fios gur oibríocht uathoibrithe a bhí ann ag úsáid liosta réamhullmhaithe d’eochracha príobháideacha seachas custaiméirí ag bogadh a gcistí go neamhspleách.
Níor phléascadh fioscaireachta, mailear ar ríomhaire úsáideora, goid fhisiciúil gléis ná sárú iargúlta traidisiúnta ba chúis leis an goid. Ina áit sin, lagaigh earráid firmware an randamacht a úsáideadh nuair a chruthaigh roinnt gléasanna Coldcard síolta sparáin. Bhreathnaigh na síolta sin gnáth, ach tháinig siad ó raon i bhfad níos lú de chomhcheangail fhéideartha ná mar a gealladh d’úsáideoirí.
Theip go Ciúin ar Ghineadóir Uimhreacha Randamacha Coldcard
Is rún é síol sparáin Bitcoin, a thaispeántar go coitianta mar 12 nó 24 focal, as a ngineann an sparán a sheoltaí agus a eochracha príobháideacha. Tá 128 giotán eintreapachta i síol 12 fhocal a ghintear i gceart, tomhas teicniúil a chuireann síos ar líon ollmhór de chomhcheangail fhéideartha a fhágann go bhfuil tuairimíocht ar an síol beagnach dodhéanta.
Bhí sé i gceist ag gléasanna Coldcard an randamacht sin a fháil ó ghineadóir uimhreacha randamacha crua-earraí taobh istigh de mhicrialtóir an ghléis. Tarraingíonn an chomhpháirt sin ó thorann leictreach fisiciúil nár cheart do bhreathnóir seachtrach a bheith in ann a thuar.
Le linn imirce leabharlainne bogearraí in 2021, áfach, nocht Coinkite gur tháinig mearbhall ar dhá fheidhm uimhreacha randamacha a raibh comhéadain chomhoiriúnacha acu. D’úsáid ceann amháin gineadóir crua-earraí cuí an ghléis. Ba chúlchóras bogearraí lag an ceann eile a bhí beartaithe do bhoird gan crua-earraí oiriúnacha.
Dhíchumasaigh socrú cumraíochta an cosán crua-earraí MicroPython réamhshocraithe toisc gur sholáthair Coinkite a fhillteán crua-earraí féin. Níor sheiceáil na bogearraí ach an raibh an socrú sin ann, ní ar cuireadh ar siúl é. Ós rud é go raibh an socrú i láthair ach go raibh luach nialais sannta dó, chríochnaigh an tógáil go rathúil, agus aistrigh giniúint síl go ciúin chuig an ngineadóir bogearraí níos laige.
Chuir Sonraí Monarchan agus Uainiú Randamacht Fhíor in Ionad
Bhí an cúlchóras sin ag brath go mór ar fhaisnéis intuartha faoin ngléas, lena n-áirítear aitheantóir sliseáin cosúil le sraithuimhir agus luachanna chloig inmheánaigh a bhaineann le huainiú tosaithe. D’fheicfeadh ionsaitheoir a d’fhéadfadh na hionchuir sin a chúngú cuardach i bhfad níos lú ná an raon 128 giotán a mbeifí ag súil leis ó shíol a ghintear go slán.
Mheas Coinkite go raibh an spás cuardaigh éifeachtach do shíolta Mk3 leochaileacha thart ar 40 giotán faoi na toimhdí reatha. Is líon mór féidearthachtaí é sin fós, ach is féidir é a chuardach le trealamh ríomhaireachta speisialaithe, go háirithe nuair is féidir le hionsaitheoir síolta iarrthóra a chur i gcomparáid le seoltaí bitcoin atá le feiceáil ar an mblocshlabhra.

Chuir samhlacha Coldcard níos déanaí, lena n-áirítear an Mk4, Q agus Mk5, roinnt randamachta ó eilimint shlán leis. Mar sin féin, níor shroich ach cuid theoranta an gineadóir a ndearnadh difear dó, rud a d’fhág meastachán de 72 giotán d’eintreapacht éifeachtach ar shíolta a cruthaíodh sula suiteáladh firmware ceartaithe. Bhí sé sin níos láidre ná an cosán Mk3 ach fós faoi bhun an chaighdeáin 128 giotán a bhí beartaithe.
Tá an difríocht cosúil le teaglaim ghlas fíorrandamach a chur in ionad ceann a dhíorthaítear ó shraithuimhir ghlas agus an t-am a cuireadh ar siúl í den chéad uair. D’fhéadfadh an teaglaim a bheith randamach ar an dromchla, ach is féidir le duine a bhfuil an fhoirmle ar eolas aige agus ar féidir leis an bhfaisnéis tosaigh a mheas í a atáirgeadh. Tá go leor úsáideoirí ag aistriú, ní hamháin ó ghléasanna Mk3, ach ó Mk4, Q, agus Mk5 freisin.
Insíonn Coinkite d’Úsáideoirí Síolta Nua go Hiomlán a Chruthú
D’eisigh Coinkite comhairleacha slándála agus firmware ceartaithe tar éis dóibh a bheith ar an eolas faoin mbagairt ghníomhach. Dúirt an chuideachta gur chóir d’úsáideoirí a ghin síolta ar firmware a ndearnadh difear dó síol iomlán nua a chruthú ag úsáid leagan socraithe agus a bitcoin a aistriú chuig seoltaí a rialaíonn an síol sin.
Ní leor an nuashonrú a shuiteáil amháin. Fanann síol a cruthaíodh faoin gcóras lochtach lag go buan mar ní féidir leis an nuashonrú firmware randamacht a chur le focail atá ann cheana féin.
Mhol Coinkite d’úsáideoirí a ngléas a nuashonrú, síol nua a chruthú, an cúltaca agus lorg méire an sparáin a fhíorú, an seoladh glactha a dhearbhú, idirbheart tástála beag a sheoladh, agus ansin an iarmhéid atá fágtha a bhogadh. Ba chóir d’úsáideoirí an sean-chúltaca a choinneáil go dtí go ndeimhnítear an t-aistriú, ach níor cheart dóibh an seansíol a mheas slán a thuilleadh.
D’aithin an chuideachta eisiúintí socraithe lena n-áirítear Mk3 leagan 4.2.0 nó níos déanaí, Mk4 agus Mk5 leagan 5.6.0 nó níos déanaí, agus Q leagan 1.5.0Q nó níos déanaí, mar aon leis na leaganacha Edge comhfhreagracha. Úsáideann táirgí Tapsigner, Opendime, agus Satscard cód difriúil agus tuairiscíodh nár cuireadh isteach orthu.
Chosain Slándáil Bhreise Roinnt Úinéirí Coldcard
Bhí úsáideoirí a chuir a ndóthain rollaí dísle neamhspleácha leis agus síol á ghiniúint cosanta go mór toisc gur sháraigh a randamacht féin an t-ionchur bogearraí lochtach. Dúirt Coinkite gur sholáthair ar a laghad 50 rolla príobháideacha de dhísle chothrom cosaint leordhóthanach ón gceist seo, cé gur féidir le rollaí breise lamháil sábháilteachta níos leithne a sholáthar.
Cruthaíonn pasfhrása láidir BIP-39 sparán ar leith freisin nach féidir a athchruthú ó fhocail an tsíl amháin. Bhí sparáin ilshínithe, a éilíonn eochracha ó ghléasanna nó ó shuíomhanna iolracha sula bhféadfaidh bitcoin bogadh, cosanta den chuid is mó nó go hiomlán nuair nach raibh an síol Coldcard leochaileach ach mar chuid amháin den socrú sínithe.
Bhí na cosaintí sin roghnach, áfach. Is cosúil gur lean go leor íospartach an chomhairle slándála chaighdeánach a bhí ar fáil ag an am: ceannaigh sparán crua-earraí measúil, giniúint an tsíl as líne, cosain an cúltaca, agus ná cuir isteach riamh é i ngléas atá ceangailte leis an idirlíon.
Glacann Coinkite an Milleán de réir mar a Iompaíonn an Díospóireacht ar AI
Ghabh POF Coinkite Rodolfo Novak, ar a dtugtar NVK go forleathan, leithscéal go poiblí ar an 31 Iúil agus dúirt gur ghlac an chuideachta freagracht iomlán as teip an firmware. “Tá brón orm agus tá mé scriosta. Tá ár bhfoireann croíbhriste faoi nuacht an lae inné,” a scríobh Novak. D’admhaigh sé go ndéanann an hotfix síolta nuachruthaithe slán ach nach féidir leis síolta a ghintear faoi bhogearraí leochaileacha a dheisiú.

Mhínigh Novak go bhfoilseodh Coinkite cuntas teicniúil iomlán tar éis dóibh na sonraí a fhíorú agus go gcabhróidís le húsáideoirí a ndearnadh difear dóibh atá ag lorg tuairiscí póilíní, éilimh árachais nó imscrúduithe neamhspleácha. Thug sé rabhadh freisin do fhorbróirí gur féidir le huirlisí intleachta saorga (AI) anois seanchód poiblí a scanadh le haghaidh laigí ceilte níos tapúla ná mar a d’fhéadfadh próisis athbhreithnithe thraidisiúnta iad a bhrath.
Chuir Coinkite béim go gcaithfidh sé glacadh leis gur bhain ionsaitheoir úsáid as AI chun a firmware foinse oscailte a iniúchadh, cé nach bhfuil aon fhianaise ann a bhunaíonn conas a aimsíodh an locht. D’admhaigh an chuideachta freisin gur theip ar athbhreithniú le déanaí a rinneadh le samhail AI cheannródaíoch an fhadhb a aithint. Tá roinnt monaróirí sparán crua-earraí iomaíocha tar éis dul ar na meáin shóisialta le tabhairt faoi deara nach bhfuil a dtáirgí buailte.
“Níl Ledger buailte ag an gcomhairle Mk3 Coldcard a foilsíodh le déanaí,” a dúirt an chuideachta le húsáideoirí X tar éis eachtra Coldcard. “Úsáideann gléasanna Ledger Gineadóir Uimhreacha Fíor-Randamacha (TRNG) deimhnithe atá tógtha go díreach isteach inár sliseán Secure Element, ag giniúint an 256 giotán iomlán d’eintreapacht do gach Frása Aisghabhála Rúnda 24 focal.”
“Úsáideoirí Trezor: tá bhur gcistí slán,” mhínigh déantóir an sparáin chrua-earraí Trezor Dé hAoine. “Tá ceist Coldcard le déanaí teoranta dá firmware saincheaptha féin agus don chaoi ar ghin roinnt dá ngléasanna randamacht. Ní roinneann Trezor an cód sin.”
Chuir cuntas X Trezor leis:
“Tá foinsí iolracha neamhspleácha randamachta measctha againn i gcónaí le chéile (crua-earraí gléis + óstach + eilimintí slána ar shamhlacha níos nuaí). Tá fíorbhrón orainn do gach duine a chaill bitcoin.”
Cad ba Chóir d’Úsáideoirí Coldcard Faire Air Seo Chugainn
Tá aitheantas an ionsaitheora fós anaithnid, agus d’fhéadfadh an bitcoin goidte bogadh óna seoltaí comhdhlúthaithe am ar bith. Tá imscrúdaitheoirí fós ag obair chun a chinneadh cé mhéad síol leochaileach a gineadh i ndáiríre, cé mhéad bitcoin atá fós nochtaithe, agus an bhfuil sparáin bhreise ar ardluach aitheanta cheana féin ag an ionsaitheoir. Mar sin féin, b’fhéidir nach mbeadh mórán eolais ag Coinkite faoi úinéirí ó i bhfad ó shin.
“Claíomh dhá fhaobhar greannmhar: glanann Coinkite a gcuid taifead custaiméirí go léir tar éis 120 lá chun cosaint ar sháruithe sonraí,” thuairiscigh comhbhunaitheoir Casa, Jameson Lopp, ar X. “Rud a chiallaíonn nach bhfuil siad in ann teagmháil a dhéanamh le custaiméirí a cheannaigh coldcards leochaileacha le 5 bliana anuas chun rabhadh a thabhairt dóibh faoin leochaileacht seo.”

Déanfaidh an eachtra tástáil freisin ar an bhféadfaidh Coinkite muinín i Coldcard a athbhunú agus ar an nglacfaidh déantóirí sparán crua-earraí le hathbhreithnithe neamhspleácha níos láidre ar ghiniúint síl. D’úsáideoirí, tá an tosaíocht láithreach níos simplí: Ba chóir d’aon duine a chruthaigh síol ar firmware a ndearnadh difear dó gan eintreapacht láidir neamhspleách dísle, pasfhrása, nó cosaint ilshínithe é a mheas mar shíol comhréitithe agus cistí a bhogadh go cúramach chuig sparán nuaghiniúna.
Thar an ngoid uafásach, tá bitcoiners ar fud an phobail ag cur an aláraim agus ag brú ar dhaoine eile an scéal a scaipeadh sula bhfolmhaítear níos mó sparán leochaileacha.
Aistríodh an t-alt seo ón mBéarla le hintleacht shaorga. Is é an leagan bunaidh Béarla an fhoinse údarásach; d'fhéadfadh míchruinneas a bheith in aistriúcháin uathoibríocha, go háirithe i dtéarmaíocht dhlíthiúil agus rialála.
















