
کوینکایت: کاربران Coldcard Mk3 داراییها را منتقل کنند
هشدار زمانی صادر شد که محققان یک جستجوی زمانبندی شده ۵۹۴.۴۸ BTC از کیفپولهای تکامضا را که هیچ ارتباط اثباتشدهای نداشتند، تحلیل کردند.
کوینکیت به کاربران Coldcard Mk3 توصیه کرد که وجوه خود را منتقل کنند، پس از اینکه یک خطر بالقوه در تولید کلید از طریق نسخههای نرمافزاری Mk3 v4.0.1 تا v5.0.3 را شناسایی کرد. این هشدار در حالی صادر شد که محققان امنیتی یک جابجایی غیرقابل توضیح ۵۹۴.۴۸ BTC از آدرسهای امضای تک را بررسی میکردند، بدون هیچ مدرک عمومی قطعی که این دو رویداد را به هم مرتبط کند.
نکات کلیدی
- کلیدهای تولید شده در دستگاههای Coldcard Mk3 که از نسخههای نرمافزاری v4.0.1 تا v5.0.3 استفاده میکنند، توسط کوینکیت به عنوان خطر بالقوه برای وجوه شناسایی شدند و این امر منجر به صدور توصیهای برای مهاجرت شد.
- ارزیابی اولیه کوینکیت نشان داد که دستگاههای Coldcard Mk4، Q و Mk5 تحت تأثیر قرار نگرفتهاند و این خطر را به سختافزار Mk3 و آخرین نسخه نرمافزاری آن محدود کرد.
- یک جابجایی هماهنگ ۵۹۴.۴۸ BTC (حدود ۳۸.۳ میلیون دلار با نرخ ۶۴,۳۶۴.۰۷ دلار به ازای هر CoinGecko) از آدرسهای امضای تک در یک بازه زمانی کوتاه منتقل شد.
- تحلیلهای اولیه زنجیرهای ۱,۳۲۴ UTXO را توصیف کردند که از طریق ۵۰۰ تراکنش در سه بلوک جابجا شدند و ۵۶۲ BTC بعداً به یک آدرسدیگر تجمیع شد.
کوینکایت خطر تولید بذر Coldcard Mk3 را شناسایی کرد
کوینکایت به کاربران Coldcard Mk3 هشدار داد پس از شناسایی یک خطر بالقوه مرتبط با نحوه تولید برخی از بذرهای کیف پول در نسخههای خاصی از فریمور Mk3. این شرکت اعلام کرد بذرهای ایجاد شده بر روی Mk3 با فریمور v4.0.1، که در مارس 2021 منتشر شده است، یا هر نسخه بعدی Mk3 ممکن است سرمایهها را در معرض خطر قرار دهد.
کوینکایت این یافته را به عنوان یک "تحلیل اولیه" مطرح کرد و گفت که این مشکل در نسخه ۵.۰.۳، آخرین فریمور پشتیبانیکننده از Mk3، ادامه دارد. در همان بهروزرسانی، شرکت اعلام کرد که دستگاههای Mk4، Q و Mk5 بر اساس ارزیابی فعلیاش تحت تأثیر قرار نگرفتهاند.
برای اپراتورها، این دامنه بیشتر از حدس و گمان اهمیت دارد. مزیت عملیاتی مشخص است: یک پنجره فریمور تعریفشده، یک خانواده دستگاه تعریفشده و یک دستور روشن برای دوری از بذرهای تولیدشده درون آن پنجره تا زمان بررسی فنی.
کتاب راهنمای مهاجرتی که کوینکایت به کاربران توصیه کرد دنبال کنند
راهنمایی Coinkite صریح و مبتنی بر فرآیند بود. این شرکت به کاربران آسیبدیده توصیه کرد که "از روی احتیاط زیاد" یک کلید جدید در یک دستگاه غیرآسیبدیده تولید کنند، از پشتیبان و آدرس دریافت تأیید بگیرند، یک تراکنش آزمایشی کوچک ارسال کنند و تنها پس از آن، باقیمانده وجوه را منتقل کنند.
این هشدار همچنین خطی بین یک عبارت عبور BIP-39 و یک PIN دستگاه کشید. Coinkite گفت که تحلیل اولیهاش نشان میدهد بذرهای تحت تأثیر که با یک عبارت عبور BIP-39 استفاده شدهاند، با "ریسک حداقلی" مواجه هستند و تأکید کرد که عبارت عبور یک راز اضافی است که بر روی آن قرار دارد.عبارت بازیابی، نه رمز PIN Coldcard.
نتیجه عملی این است که این یک روند چرخشی است، نه یک داستان بهروزرسانی نرمافزار. اگر کلید اولیه ریشه اعتماد باشد، راهحل این است که آن را جایگزین کرده و مسیر دریافت جدید را با یک هزینه آزمایشی قبل از تغییر اندازه تأیید کنیم.
درون جارو کردن ۵۹۴.۴۸ BTC: سه بلاک، ۵۰۰ تراکنش، ۱,۳۲۴ UTXO
به طور موازی، متخصصان امنیت بیت کوین یک جارو کردن غیرقابل توضیح به ارزش ۵۹۴.۴۸ BTC از آدرسهای امضای تک را بررسی کردند. راب همیلتون، مدیر عامل و یکی از بنیانگذاران AnchorWatch، یک تحلیل اولیه منتشر کرد که ۱,۳۲۴ UTXO را که در ۵۰۰ تراکنش در یک پنجره سه بلاکی جارو شده بود، توصیف میکند.
در زمان نگارش، ۵۹۴.۴۸ BTC به ارزش حدود ۳۸.۳ میلیون دلار با استفاده از قیمت BTC معادل ۶۴,۳۶۴.۰۷ دلار، طبق دادههای CoinGecko، ارزیابی شده بود. همیلتون گفت که تمام آدرسهای مربوطه امضای تک بودند و ۵۶۲ BTC بعداً به آدرس دیگری تجمیع شد.
فشردهسازی به سه بلاک و تعداد بالای UTXO و تراکنشها باعث میشود که این رویداد بیشتر شبیه به یک تخلیه خودکار و هماهنگ باشد تا حرکت دستی اختیاری. با این حال، سوابق عمومی هنوز تأسیس نمیکند که جارو کردن از مشکل بذر Coldcard Mk3 ناشی شده باشد.
فرضیه اولیه همیلتون به کیفیت بذر اشاره داشت: "به نظر میرسد که در تولید کیف پول در جایی از مسیر، انترپی معیوبی وجود داشته است،" او نوشت و پیشنهاد کرد که تصادفی ضعیف در هنگام ایجاد بذر به عنوان یک مکانیزم محتمل باشد.
سیگنالهایی برای نظارت در حین توسعه تحقیقات
کاتالیزور سخت بعدی، بررسی فنی رسمی وعده داده شده Coinkite است. هر بهروزرسانی که دامنه نرمافزاری تحت تأثیر (v4.0.1–v5.0.3) را تغییر دهد یا وضعیت "غیر تحت تأثیر" Mk4/Q/Mk5 را تجدید نظر کند، به سرعت ریسک عملیاتی را برای تنظیمات خود نگهداری مجدداً قیمتگذاری میکند.
در زنجیره، آدرس تجمیع ۵۶۲ BTC واضحترین تله است. حرکت بیشتر از آن خوشه، یا جارو کردنهای اضافی که همان زمان سه بلاکی و چگالی بالای UTXO را نشان میدهند، پروندهای برای یک کتابچه راهنمای تکرارپذیر به جای یک مورد یکباره تقویت میکند.
سوال کلیدی حل نشده باقی مانده است: ارتباط. شواهد عمومی جدید که مشکل تولید بذر Mk3 را به انتقالات ۵۹۴.۴۸ BTC مرتبط میکند، یا به طور معتبر آن را رد میکند، چیزی است که این را از یک هشدار مدیریت ریسک گسترده به یک نسبتگذاری حادثه خاص تبدیل میکند.
این چه معنایی برای ریسک خود نگهداری در حال حاضر دارد
من این را به عنوان دو سیگنال همپوشان با یک پیام مشترک میبینم: ریسک را از پنجره شناخته شده خارج کنید. Coinkite یک خط روشن در اطراف بذرهای Mk3 تولید شده در نسخههای v4.0.1 تا v5.0.3 کشیده و یک روند مهاجرت محافظهکارانه ارائه داده است. این تنها بخشی است که معاملهگران و اپراتورها میتوانند امروز با اطمینان بالا بر روی آن عمل کنند.
سویپ ۵۹۴.۴۸ BTC به نظر میرسد که یک تخلیه مبتنی بر ماشین است که بر اساس فشردهسازی سه بلوکی و تعداد UTXO های آن شکل گرفته است، اما بازار باید از تحمیل یک روایت واحد تا زمان ورود بررسی فنی و شواهد قویتر جلوگیری کند.
آستانهای که مهم است این است که آیا تحقیق یک مکانیزم قابل بازتولید تولید میکند که فراتر از بذرهای Mk3 در آن دامنه نرمافزاری گسترش یابد، زیرا این چیزی است که این را از یک پاکسازی عملیاتی محدود به یک رویداد قیمتگذاری مجدد خودنگهداری گستردهتر تبدیل میکند.