Dikuasakan oleh
Crypto News

Penggodam Coldcard Terima Tawaran Pengubahan Wang Haram Bitcoin Secara Terbuka Di Rangkaian (Onchain)

Insiden keselamatan Coldcard memasuki bab baharu selepas satu transaksi bitcoin awam menawarkan perkhidmatan pengubahan wang kepada pencuri di sebalik salah satu kecurian bitcoin jagaan sendiri terbesar pernah direkodkan, sementara pengguna turut melaporkan kemas kini perisian tegar kecemasan yang menyebabkan sesetengah dompet perkakasan tidak boleh digunakan.

DITULIS OLEH
KONGSI
Penggodam Coldcard Terima Tawaran Pengubahan Wang Haram Bitcoin Secara Terbuka Di Rangkaian (Onchain)

Pengambilan Utama

  • Kecurian Coinkite mencecah 1,359.8820 BTC selepas gelombang serangan baharu sehingga 2 Ogos.
  • OP_RETURN membawa tawaran pengubahan wang 10% kepada penggodam Coldcard pada 1 Ogos.
  • Pengguna Coldcard menanti panduan Coinkite ketika laporan perisian tegar yang “membatukan” peranti terus berlarutan.

Perkembangan baharu ini muncul hanya beberapa hari selepas Coinkite mendedahkan bahawa kelemahan perisian tegar yang lama tidak aktif telah membolehkan penyerang mendapatkan semula benih dompet yang dijana secara lemah dan mengosongkan dompet tandatangan tunggal yang terdedah secara sistematik. Anggaran jumlah keseluruhan kini meningkat kepada kira-kira 1,359.8820 BTC, menurut statistik yang dikumpulkan oleh papan pemuka Coldcard Sweep Watch, dengan kebanyakan syiling yang dikenal pasti masih berada dalam segelintir alamat di bawah kawalan penyerang.

OP_RETURN Menjadikan Rantaian Blok Bitcoin Sebagai Papan Buletin Awam

Pada 1 Ogos, salah satu alamat simpanan penyerang menerima transaksi luar biasa yang mengandungi mesej OP_RETURN. OP_RETURN ialah output transaksi Bitcoin khas yang menyimpan teks kekal pada rantaian blok, bukannya memindahkan dana yang boleh dibelanjakan.

mempool.space screenshot.
Mesej onchain dihantar kepada dompet penggodam. Spekulator tertanya-tanya sama ada ia tawaran serius atau perangkap. Sumber imej: mempool.space.

Mesej itu secara terbuka mengiklankan perkhidmatan untuk “membersihkan” bitcoin, menyediakan bantuan kenali-pelanggan-anda (KYC), dan menukar syiling curi kepada tunai sebagai pertukaran untuk yuran 10%, bersama maklumat hubungan Telegram. Ia bukan mesej teknikal atau rayuan mangsa. Sebaliknya, ia kelihatan sebagai pelawaan terus yang ditujukan kepada sesiapa sahaja yang mengawal bitcoin yang dicuri itu. Ada yang mencadangkan ia mungkin pihak penguatkuasa undang-undang atau seseorang yang memasang perangkap.

Serangan Membiarkan Kebanyakan Bitcoin Curi Kekal Jelas Kelihatan

Walaupun kecurian itu melibatkan lebih daripada 1,300 BTC, penyelidik rantaian blok telah memerhati bahawa banyak bitcoin tersebut masih sebahagian besarnya tidak disentuh. Penyerang menyatukan dana ke dalam jumlah alamat yang agak kecil selepas menyapu dompet yang terdedah sepanjang beberapa gelombang berkoordinasi bermula pada 30 Julai.

Keterlihatan itu telah menjadi salah satu aspek yang lebih luar biasa dalam kes ini. Lejar telus Bitcoin membolehkan sesiapa sahaja memantau alamat bernilai tinggi, bermakna mangsa, penyiasat, penyelidik, dan malah oportunis semuanya boleh menonton transaksi yang sama berlaku secara masa nyata. Mesej OP_RETURN menunjukkan bahawa rantaian blok juga boleh berfungsi sebagai sistem pemesejan awam kekal semasa insiden besar.

Beberapa projek yang pernah digodam sebelum ini menggunakan mesej OP_RETURN untuk membincangkan ganjaran dan tuntutan dengan penggodam.

Pembetulan Perisian Tegar Kecemasan Mencetuskan Masalah Baharu

Ketika pengguna bergegas untuk melindungi baki dana mereka, satu lagi masalah timbul.

Coinkite mengeluarkan kemas kini perisian tegar kecemasan yang direka untuk menghapuskan penjanaan nombor rawak lemah yang menyebabkan kerentanan asal. Syarikat itu menjelaskan bahawa perisian tegar baharu hanya melindungi dompet yang dicipta pada masa hadapan dan tidak membaiki benih yang sudah dijana pada versi terdedah.

X screenshot.
Sumber imej: X

Tidak lama selepas keluaran itu, pengguna mula melaporkan bahawa sesetengah peranti tersekat pada skrin ralat, gagal untuk but atau kelihatan “bricked” sepenuhnya selepas memasang kemas kini. Laporan terutamanya melibatkan peranti Mk4 dan Q, walaupun beberapa pengguna Mk3 juga menggambarkan masalah serupa. Sehingga 2 Ogos, Coinkite belum mengesahkan secara terbuka kecacatan perisian tegar yang meluas, tetapi beberapa laporan pengguna telah mencetuskan kebimbangan yang semakin meningkat di seluruh komuniti Bitcoin.

Pakar Keselamatan Mendesak Pengguna Memindahkan Dana Dahulu

Salah satu mesej paling kuat yang beredar dalam kalangan penyokong keselamatan bitcoin berpengalaman ialah pemilik dompet yang berpotensi terdedah sepatutnya memindahkan dana sebelum mengemas kini perisian tegar apabila boleh.

Saranan itu mencerminkan batasan penting tampalan kecemasan tersebut. Mengemas kini perisian tidak boleh menguatkan benih lemah yang telah dicipta bertahun-tahun lalu. Jika dompet asal dijana dengan kerawakan yang tidak mencukupi, satu-satunya penyelesaian yang berkekalan ialah memindahkan dana ke dompet baharu sepenuhnya yang dicipta dengan entropi yang kuat.

Bagi ramai pengguna, sandaran benih yang disahkan telah menjadi pembeza antara kegagalan perkakasan dan kehilangan kekal, kerana peranti yang rosak sering boleh diganti manakala frasa pemulihan memulihkan akses kepada dana.

Keyakinan Menghadapi Ujian Terbesarnya Setakat Ini

Insiden Coldcard yang berterusan telah berkembang melangkaui satu kelemahan perisian tegar menjadi ujian keyakinan yang lebih luas terhadap keselamatan dompet perkakasan. Gabungan pepijat entropi bersejarah, pelawaan pengubahan wang secara awam yang ditanam terus pada rantaian blok Bitcoin, dan laporan bahawa kemas kini kecemasan mungkin “membatukan” sesetengah peranti telah memperhebat perdebatan mengenai reka bentuk dompet, penjanaan benih, dan amalan jagaan sendiri jangka panjang.

Ketika pemantauan alamat penyerang yang diketahui diteruskan, pengguna kini meneliti dua perkembangan dengan sama rapat: sama ada bitcoin yang dicuri akhirnya bergerak dan sama ada Coinkite mengeluarkan panduan tambahan untuk pelanggan yang mengalami kegagalan perisian tegar.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini