Pemegang Bitcoin Kanada menyumbang 25% daripada semua kerugian yang boleh dikaitkan dalam eksploit dompet Coldcard. Jumlah aset yang dicuri mencecah $116 juta manakala Galaxy Research menjejaki serangan itu kepada kemas kini firmware Mac 2021.
Pengguna Kanada Menyumbang 25% daripada Kerugian Eksploit Coldcard

Taburan Geografi Kerugian
Pemegang bitcoin Kanada telah muncul sebagai demografi tunggal terbesar yang terjejas oleh eksploit dompet perkakasan Coldcard yang sedang berlangsung, menanggung 25% daripada semua kerugian yang boleh dikaitkan. Penganalisis menyatakan bahawa kepekatan serantau yang berat ini sejajar dengan jejak tempatan yang kukuh bagi syarikat induk Coldcard, Coinkite, yang beribu pejabat di Toronto.
Menurut penjejakan visual daripada Chainalysis, Australia berada di kedudukan kedua sebagai negara yang paling teruk terjejas, menyumbang 15% hingga 20% daripada jumlah kerosakan. Sementara itu, Amerika Syarikat dan Thailand mengikuti rapat, dengan kerugian berada dalam julat 10% hingga 15%. Walaupun pelanggaran ini paling kuat menjejaskan bidang kuasa bitcoin yang berbahasa Inggeris dan awal mengguna pakai, data tersebut menonjolkan kesan global yang meluas merentasi Eropah Barat, Amerika Latin, dan hab kripto utama Afrika seperti Nigeria dan Afrika Selatan.
Jumlah aset yang dicuri berpunca daripada insiden itu telah mencecah $116 juta. Dalam analisis mengenai pelanggaran tersebut, Galaxy Research mengenal pasti kemas kini firmware Mac 2021—secara khusus pelaksanaan penjana nombor rawak baharu—sebagai titik kegagalan tunggal yang membolehkan serangan itu.
“Masalahnya ialah ia disambungkan secara tidak betul dan sebaliknya kembali kepada yang lebih lemah. Ia gagal secara senyap tanpa sebarang amaran. Tiada siapa tahu kunci peribadi mereka sedang dijana dengan entropi rendah,” kata Galaxy Research. “Lima tahun kemudian, seorang penyerang menyapu $70M daripada 1200 dompet dalam masa 41 minit.”
Menjelaskan bagaimana semakan standard terlepas pepijat itu selama lebih lima tahun, Natalie Newson, Penyiasat Blockchain Kanan di CertiK, mendedahkan bahawa punca akar berpunca daripada ralat konfigurasi khusus: MICROPY_HW_ENABLE_RNG ditetapkan kepada sifar.
“Kepada pengawal statik yang memeriksa #ifndef, makro yang ditetapkan kepada 0 masih dianggap ditakrifkan,” jelas Newson. “Semakan keselamatan dinilai sebagai benar, menekan pengawal #error dan membenarkan sistem binaan meneruskan seolah-olah semuanya dikonfigurasikan dengan betul.”
Tindak Balas Insiden dan Protokol Pemulihan Kecemasan
Untuk mencegah pengunduran senyap yang serupa kepada pseudo-rawak perisian, Newson menggesa pengeluar supaya merombak piawaian seni bina mereka. “Kawalan paling kukuh ialah menghapuskan fallback daripada pengeluaran dan mempunyai tepat satu penyedia RNG yang diluluskan,” tegasnya, sambil menyatakan bahawa keseluruhan laluan daripada pemerolehan entropi hingga penjanaan benih mesti berada dengan ketat dalam sempadan pengesahan yang ditakrifkan oleh NIST FIPS 140-3.
Apabila mengurus risiko operasi mengeluarkan tampalan kecemasan secara tergesa-gesa ketika sapuan automatik aktif sedang berlaku, Newson menekankan bahawa tindak balas insiden mesti mengutamakan komunikasi pengguna di samping ujian teknikal.
“Keutamaan haruslah untuk segera mengkomunikasikan skop kerentanan, mengenal pasti pengguna yang terjejas, dan menyediakan panduan mitigasi yang jelas sambil mengesahkan secara menyeluruh sebarang pembaikan sebelum dikeluarkan,” kata Newson, sambil menambah bahawa ketelusan sama kritikalnya dengan tampalan itu sendiri.
Bagi pengguna bukan teknikal yang memegang frasa benih yang terjejas dan bimbang mematikan peranti mereka semasa kemas kini firmware kecemasan, Newson mengesyorkan protokol pemulihan yang ketat: Pertama, pengguna perlu mendapatkan dompet perkakasan yang dipercayai, menjana frasa benih baharu secara luar talian, dan mengesahkan persediaan dengan transaksi ujian kecil. Seterusnya, mereka harus memindahkan semua baki dana ke persediaan yang baharu disahkan sebelum mencuba sebarang kemas kini firmware pada peranti asal.
Newson juga menggesa pengguna untuk mengelakkan mewujudkan satu titik kegagalan dengan menggunakan dompet perkakasan daripada pengeluar berbeza bagi membahagikan risiko merentas berbilang akaun.
Satu Titik Perubahan bagi Naratif Penjagaan Kendiri
Insiden ini telah menyebabkan industri penjagaan kendiri dan para penyokongnya berdepan persoalan asas mengenai model keselamatan standard. Pengkritik menunjuk kepada pengaliran keluar mendadak pegangan tidak aktif jangka panjang sebagai bukti bahawa pelaksanaan luar talian semata-mata tidak menjamin perlindungan mutlak.
Nanak Nihal Khalsa, pengasas bersama di Human.tech, berhujah bahawa insiden ini menekankan realiti berterusan risiko pihak ketiga dalam ekosistem perkakasan.
“‘Bukan kunci anda, bukan syiling anda’ terlepas satu fakta penting: anda sentiasa menyerahkan kepercayaan kepada pihak lain, walaupun dengan penjagaan kendiri. Ini hanya menambah satu lagi bukti bahawa penjagaan kendiri tidak mengubah hakikat itu,” pemerhatian Khalsa, memberi amaran bahawa vektor ancaman yang muncul seperti eksploit dibantu AI berkemungkinan akan menambahkan lagi risiko ini.
Newson dari CertiK mengulangi kebimbangan mengenai persediaan single-sig, sambil menyatakan bahawa penerimaan arus perdana memerlukan sistem yang dibina dengan degradasi yang anggun di mana satu kesilapan—oleh pengguna atau vendor—tidak menghapuskan simpanan seumur hidup pengguna.
“Penjagaan kendiri single-sig menawarkan sifar ruang untuk kesilapan,” kata Newson. “Pengguna yang bergantung pada satu peranti mempercayai perkakasan fizikal, kod, dan semua kebergantungannya serta semakan QA untuk menangkap sebarang isu.”
Akibatnya, konsensus industri sedang beralih ke arah persediaan berbilang vendor, berbilang tandatangan, atau tandatangan ambang (MPC) sebagai garis asas yang wajib.
“Ya, ia sepatutnya menjadi garis asas lalai,” simpul Newson. “Matlamatnya ialah beralih daripada ‘mempercayai satu peranti’ kepada memastikan tiada satu komponen atau aktor yang terkompromi boleh menggerakkan dana. Dalam amalan, kunci tandatangan atau bahagian ambang harus merentasi domain kegagalan organisasi dan teknologi yang bebas, supaya tiada penyedia boleh membina semula kunci atau meluluskan transaksi secara bersendirian.”
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.











