▼ Bear
Påvirkning
100 · Høj
Sårbarhed i Coldcard-firmware resulterede i tab for 11,4 milliarder won... Begrænsningerne ved "air-gapped" wallets
BTC
Decrypt · 2d agoVis kilde ↗

En "airgap"-wallet er en hardware-wallet, der fysisk er isoleret fra alle trådløse kommunikationsformer, herunder Wi-Fi, Bluetooth og NFC, samt fra internettet. Den største fordel er, at den private nøgle ikke eksponeres i et online miljø, hvilket reducerer angrebsfladen betydeligt mod malware og fjernhack. Nogle af de mest kendte producenter inkluderer ELLIPAL, Keystone og Foundation Devices (Passport), som bruger QR-koder, samt Blockstream (Jade) og CoinKite, som producerer "cold cards". Omvendt er Ledger og Trezor ikke strengt taget "airgap"-wallets, da de forbindes via USB eller Bluetooth.
Coldcard-enheden, der blev lanceret i 2017, understøtter offline-signering via microSD-kort og QR-koder, og den har længe været anerkendt som en af de mest sikre hardware-wallets til Bitcoin. Men i slutningen af juli 2026 offentliggjorde producenten CoinKite, at visse Coldcard-enheder genererede seed-fraser i et langt mindre omfang, end hvad der var tilsigtet i designet, på grund af en fejl i firmwaren, der blev introduceret i marts 2021. Dette betyder, at den nødvendige tilfældighed for at beskytte den private nøgle er blevet reduceret betydeligt, hvilket gør det muligt for angribere at gætte den private nøgle hurtigere ved hjælp af AI eller specialiseret software.
Galaxy Research har analyseret, at denne "cold card"-udnyttelse er blevet udført i flere omgange. De observerede tab startede på omkring 8,8 millioner dollars, men steg hurtigt til næsten 114 millioner dollars i Bitcoin-tab inden for få dage. Efter forskernes advarsel har mange brugere af "cold cards" overført deres Bitcoin fra de berørte adresser, men der er stadig bekymring for, at flere sårbare adresser kan blive mål.
Denne sag understreger snarere de iboende forsyningskæderisici, der er forbundet med hardware-wallets, end begrænsningerne ved selve "airgap"-metoden. Selvom wallet'en ikke er forbundet til internettet, er brugeren i sidste ende afhængig af producentens kvalitet af firmware, logikken for tilfældig talgenerering og softwareudviklingspraksis. "Airgap" er et vigtigt sikkerhedslag, men det garanterer ikke, at enheden er fuldstændig fri for sårbarheder.
Sikkerhedseksperter understreger gentagne gange vigtigheden af, at kryptovaluta-ejere undgår et enkelt fejlpunkt, det vil sige, at de ikke opbevarer alle deres aktiver ét sted. De minder også om de grundlæggende principper, nemlig at opbevare gendannelseskoder sikkert, altid verificere transaktionshistorikken før underskrift og være opmærksomme på den fysiske sikkerhed af enhederne.
Indhold opsummeret af AI. Læs hele artiklen hos kilden.