▼ Bear
Dampak
100 · Tinggi

Kerusakan pada firmware Coldcard menyebabkan kerugian sekitar 2.055 BTC (setara dengan 130 miliar Rupiah)

BTC
CryptoSlate · 1d agoLihat sumber ↗
Tim teknik dan keamanan Bitcoin di Block, serta pengembang inti Bitcoin independen, telah mengidentifikasi dan mengumumkan penyebab utama kerugian besar pada dompet Coldcard CoinKit, yaitu adanya cacat pada firmware. Cacat tersebut menyebabkan penggunaan jalur fallback Yasmarang deterministik dari MicroPython, alih-alih generator bilangan acak perangkat keras STM32, selama proses pembuatan seed. Akibatnya, keacakan kriptografis seed yang dihasilkan pada model Mk2 dan Mk3 berkurang secara signifikan, sehingga menjadi kumpulan data yang sempit yang dapat diserang secara menyeluruh oleh pihak yang tidak berwenang. Model Mk4, Q, dan Mk5 juga menghasilkan entropi yang sangat rendah, hanya sekitar 72 bit, jauh di bawah standar desain yang seharusnya, yaitu 128 bit. Firmware yang bermasalah memiliki versi antara 4.0.1 hingga 4.1.9, dan telah didistribusikan oleh Coinstrike selama kurang lebih 5 tahun, mulai dari tahun 2021 hingga Juli tahun ini. Meskipun kode sumbernya telah dipublikasikan, tidak ada cacat yang ditemukan selama periode tersebut. Menurut catatan teknis Coinstrike, dalam peninjauan sebelumnya, telah dikonfirmasi bahwa perangkat keras RNG yang benar ada dalam file biner firmware, tetapi belum dapat dipastikan apakah rutinitas pembuatan seed benar-benar mencapai jalur tersebut. Skala kerugian terus meningkat. Pada gelombang awal, sekitar 594 BTC dicuri dari kurang lebih 500 dompet. Kemudian, para peneliti mengidentifikasi lebih dari tiga gelombang serangan tambahan, yang mengakibatkan kerugian sekitar 1.367 BTC (setara dengan sekitar 89 juta dolar AS) dari lebih dari 4.500 alamat. Pada tanggal 3 Agustus, ada laporan tentang potensi gelombang keempat, yang menunjukkan bahwa total kerugian bisa mencapai sekitar 114 juta dolar AS. Pada tanggal 4 Agustus, Lookonchain dan Galaxy Research memperbarui informasi mereka, memperkirakan kerugian sebesar 2.055 BTC, atau sekitar 130 juta dolar AS, yang mempengaruhi lebih dari 7.700 alamat. Namun, Alex Sohn dari Galaxy Digital memperingatkan bahwa hanya dengan pola blockchain, tidak mungkin untuk secara pasti menghubungkan beberapa alamat dengan kerentanan pada firmware cold wallet tertentu. Pengguna yang telah mengatur passphrase BIP-39 dengan kuat, serta pengguna yang telah melakukan lebih dari 50 kali lemparan dadu untuk menambahkan entropi eksternal, terhindar dari dampak langsung dari kerentanan spesifik ini. Karena passphrase BIP-39 digabungkan dengan mnemonic untuk menghasilkan seed dompet yang berbeda, dompet lain akan dibuat meskipun kata dasarnya sama. Meskipun demikian, CoinKite merekomendasikan migrasi bagi pengguna-pengguna ini. Andrew Manuka, CISO dari Zapo Bank, menyatakan..
Konten dirangkum AI. Baca artikel lengkap di sumber.
Komentar 0
Masuk untuk bisa berkomentar
Memuat…