▼ Bear
Påvirkning
100 · Høy
Sårbarhet i Coldcard-firmware førte til tap på 11,4 milliarder won… Begrensningene ved "airgap"-lommebøker
BTC
Decrypt · 2d agoVis kilde ↗

Airgap-lommebøker er ikke-forbundne maskinvarelommebøker som er fysisk isolert fra alle trådløse kommunikasjonsformer, inkludert Wi-Fi, Bluetooth og NFC, samt fra internett. Den største fordelen er at private nøkler ikke eksponeres i et online miljø, noe som reduserer angrepsflaten betydelig mot skadelig programvare og fjernhacking. Noen av de mest kjente produsentene inkluderer ELLIPAL, som bruker QR-koder, Keystone, Foundation Devices (Passport), Blockstream (Jade), og CoinKite, som lager cold cards. Ledger og Trezor, derimot, kobles til via USB eller Bluetooth, og faller derfor ikke inn under den strenge definisjonen av en airgap-lommebok.
Coldcard-enheten, som ble lansert i 2017, støtter offline-signering ved hjelp av microSD-kort og QR-koder, og har lenge blitt ansett som et av de sikreste hardware-walletene for Bitcoin. Imidlertid kunngjorde produsenten, CoinKite, i slutten av juli 2026 at visse Coldcard-enheter genererte seed-fraser i et mye mindre sett enn tiltenkt, på grunn av en feil i firmwaren som ble introdusert i mars 2021. Dette betyr at den nødvendige tilfeldigheten for å beskytte private nøkler er betydelig redusert, og at angripere nå kan gjette private nøkler mye raskere ved hjelp av AI eller spesialprogramvare.
Galaxy Research analyserte at denne "cold wallet"-utnyttelsen utviklet seg i flere omganger. De observerte tapene startet på rundt 8,8 millioner dollar, men økte raskt til nesten 114 millioner dollar i Bitcoin-tap i løpet av få dager. Etter at forskerne advarte om saken, flyttet mange brukere av "cold wallets" sine Bitcoin fra de berørte adressene, men bekymringen for at flere sårbare adresser kan bli mål, vedvarer.
Denne hendelsen understreker ikke begrensningene ved selve "airgap"-metoden, men heller de iboende leverandørrisikoene som er knyttet til selve produktet, en "hardware"-lommebok. Selv om lommeboken ikke er koblet til internett, må brukeren i siste instans stole på produsentens kvalitet på programvaren, logikken for tilfeldig tallgenerering og utviklingspraksisen. "Airgap" er et viktig sikkerhetslag, men det garanterer ikke at enheten er fullstendig fri for sårbarheter.
Sikkerhetseksperter understreker gjentatte ganger viktigheten av at kryptovalutabrukere unngår enkeltfeilpunkter, det vil si at de ikke oppbevarer alle sine eiendeler på ett sted. De minner også om de grunnleggende prinsippene om å oppbevare gjenopprettingsfraser på en sikker måte, alltid verifisere transaksjonshistorikken før signering, og å være oppmerksom på sikkerheten til fysiske enheter.
Innhold oppsummert av AI. Les hele artikkelen hos kilden.