Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1En firmware-sårbarhet i Coldcard-hårdvaruplånböcker från Toronto-baserade Coinkite har lett till stöld av uppskattningsvis 130 miljoner dollar i Bitcoin från cirka 7 300 plånboksadresser, vilket markerar en av de mest skadliga attackerna någonsin mot infrastruktur för självförvaring.
Attacken, som inleddes den 30 juli med en första stöld på 594 BTC, har skett i flera vågor. Grundorsaken är en firmware-bugg från 2021 som genererade plånboks-seeds med hjälp av en svag slumpgenerator i mjukvaran istället för enhetens hårdvarubaserade entropikälla, vilket gjorde det möjligt för angripare att knäcka plånboksnycklar offline. Forskning från Galaxy Digital spårade initialt 1 367 BTC som stulits från 4 585 adresser i början av augusti, och totalen har stigit till minst 1 816 BTC fördelat på fyra vågor fram till förra veckan.theblock+4
Coinkite har släppt en patchad firmware och uppmanat drabbade användare att generera helt nya seeds och flytta sina tillgångar. "Att uppdatera firmware ändrar eller reparerar inte en befintlig seed," uppgav företaget i sin säkerhetsrådgivning. Användare som skapat plånböcker på Mk3 firmware-versioner 4.0.1 till 4.1.9 utan att använda minst 50 oberoende tärningskast anses vara i riskzonen.bitcoinmagazine+1
Efterspelet har lett till en tydlig respons på blockkedjan. Nya Bitcoin-adresser ökade från cirka 260 000 till över 330 000 förra veckan när drabbade användare skyndade sig att skapa nya plånböcker och flytta medel, enligt The Block.theblock
Alex Thorn, forskningschef på Galaxy Digital, sa till Bloomberg Crypto att Bitcoin kommer att överleva hacket och noterade att sårbarheten var specifik för Coldcards nyckelgenerering och inte en brist i själva Bitcoin-protokollet. Becca Amilee Rubenfeld, operativ chef och medgrundare av AnchorWatch, beskrev Bitcoin som en varningsklocka för AI-assisterade hackningshot och pekade på en kinesisk AI-modell som släpptes för två veckor sedan och som kan vara kopplad till attacken.bloomberg+2
Händelsen har väckt liv i debatten om för- och nackdelar med självförvaring. Som CoinDesk rapporterade när attacken först uppdagades, har intrånget gett en av de största stötarna någonsin mot löftet att hårdvaruplånböcker eliminerar motpartsrisk. The Block noterade att även om självförvaring tar bort motpartsrisk, så tar det inte bort implementeringsrisk.coindesk+1
Kapital har sedan dess flödat in i Bitcoin-ETF:er i takt med att vissa innehavare omvärderar sina förvaringslösningar. Det är fortfarande oklart vem som ligger bakom attackerna.cbc+1