▼ Bear
Påverkan
100 · Hög
Coldcard-plånbokens firmware har en sårbarhet som har lett till förluster på 11,4 miljarder won… Begränsningarna med "airgap"-plånböcker
BTC
Decrypt · 2d agoVisa källa ↗

Airgap-plånböcker är icke-anslutna hårdvaruplånböcker som är fysiskt isolerade från alla trådlösa kommunikationer och internet, inklusive Wi-Fi, Bluetooth och NFC. Den största fördelen är att den privata nyckeln inte exponeras i en onlinemiljö, vilket minimerar attackytan för skadlig programvara och fjärrhackning. Några av de mest kända tillverkarna inkluderar ELLIPAL, som använder QR-koder, Keystone, Foundation Devices (Passport), Blockstream (Jade) och CoinKite, som tillverkar cold cards. Å andra sidan är Ledger och Trezor inte strikt sett airgap-plånböcker eftersom de ansluts via USB eller Bluetooth.
Coldcard, som lanserades 2017, stödjer offline-signeringar med hjälp av microSD-kort och QR-koder, och har länge ansetts vara en av de säkraste Bitcoin-hårdvaruplånböckerna. Men i slutet av juli 2026 offentliggjorde tillverkaren CoinKite att vissa Coldcard-enheter, på grund av en felaktig firmware-version som introducerades i mars 2021, genererade seed-fraser i en mycket mindre pool än vad som var avsett. Detta innebär en kraftig minskning av den slumpmässighet som krävs för att skydda privata nycklar, vilket gör det möjligt för angripare att mycket snabbare gissa privata nycklar med hjälp av AI eller specialiserad programvara.
Galaxy Research har analyserat att den här cold wallet-exploateringen utvecklades i flera steg. De observerade förlusterna uppgick initialt till cirka 8,8 miljoner dollar, men inom några dagar hade de ökat till nästan 114 miljoner dollar i förlorad Bitcoin. Efter forskarnas varning överförde många användare av cold wallets sina Bitcoin från de drabbade adresserna, men farhågorna kvarstår om att ytterligare sårbara adresser kan bli måltavlor.
Denna händelse belyser snarare de inneboende riskerna i leveranskedjan för hårdvaruplånböcker än begränsningarna i själva "airgap"-metoden. Även om plånboken inte är ansluten till internet, måste användaren i slutändan lita på tillverkarens firmwarekvalitet, slumpgenereringslogik och mjukvaruutvecklingsmetoder. "Airgap" är ett viktigt skyddslager, men det garanterar inte att enheten är helt fri från sårbarheter.
Säkerhetsexperter betonar återkommande vikten av att kryptovalutainnehavare undviker enskilda felkällor, det vill säga att de inte förvarar alla sina tillgångar på ett och samma ställe. De påminner också om de grundläggande principerna om att säkert förvara återställningsfraser, alltid verifiera transaktionshistoriken innan signering och att vara uppmärksam på säkerheten för fysiska enheter.
Innehåll sammanfattat av AI. Läs hela artikeln hos källan.