Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1En firmware-sårbarhet i Coldcard-maskinvarelommebøker fra Toronto-baserte Coinkite har ført til tyveri av anslagsvis 130 millioner dollar i Bitcoin fra omtrent 7 300 lommebokadresser, noe som markerer et av de mest skadelige angrepene noensinne mot infrastruktur for selvforvaltning.
Angrepet, som startet 30. juli med et første uttak på 594 BTC, har utspilt seg over flere bølger. Årsaken er en firmware-feil fra 2021 som genererte lommebok-seeds ved hjelp av en svak programvarebasert tilfeldighetsgenerator i stedet for enhetens maskinvarebaserte entropikilde, noe som gjorde det mulig for angripere å knekke lommeboknøkler offline. Forskning fra Galaxy Digital sporet opprinnelig 1 367 BTC stjålet fra 4 585 adresser tidlig i august, og totalen har steget til minst 1 816 BTC fordelt på fire bølger per forrige uke.theblock+4
Coinkite har sluppet oppdatert firmware og oppfordret berørte brukere til å generere helt nye seeds og flytte midlene sine. "Å oppdatere firmware endrer eller reparerer ikke en eksisterende seed," uttalte selskapet i sitt sikkerhetsvarsel. Brukere som genererte lommebøker på Mk3 firmware-versjoner 4.0.1 til 4.1.9 uten å bruke minst 50 uavhengige terningkast, anses som utsatte.bitcoinmagazine+1
Etterspillet har ført til en synlig respons på blokkjeden. Nye Bitcoin-adresser økte fra omtrent 260 000 til over 330 000 forrige uke da berørte brukere skyndte seg med å opprette nye lommebøker og flytte midler, ifølge The Block.theblock
Alex Thorn, forskningssjef hos Galaxy Digital, sa til Bloomberg Crypto at Bitcoin vil overleve hackingen, og påpekte at sårbarheten var spesifikk for Coldcards nøkkelgenerering og ikke en feil i selve Bitcoin-protokollen. Becca Amilee Rubenfeld, driftsdirektør og medgründer av AnchorWatch, beskrev Bitcoin som en varsler om trusler fra AI-assistert hacking, og pekte på en kinesisk AI-modell lansert for to uker siden som kan være knyttet til angrepet.bloomberg+2
Hendelsen har blåst nytt liv i debatten om avveiningene ved selvforvaltning. Som CoinDesk rapporterte da angrepet først ble kjent, har bruddet påført løftet om at maskinvarelommebøker eliminerer motpartsrisiko et av sine største slag noensinne. The Block bemerket at selv om selvforvaltning fjerner motpartsrisiko, fjerner det ikke implementeringsrisiko.coindesk+1
Kapital har siden strømmet inn i Bitcoin-ETF-er ettersom enkelte eiere revurderer sine forvaltningsløsninger. Det er fortsatt uklart hvem som står bak angrepene.cbc+1