
Coldcard khắc phục lỗi bảo mật liên quan đến 600 BTC bị…
Vì các hạt giống dễ bị tổn thương không thể được sửa chữa bằng một bản cập nhật, sự cố này đang kích thích sự quan tâm mới đối với các nhà quản lý và các quỹ ETF BTC giao ngay như IBIT.
Một lỗ hổng phần mềm trong ví phần cứng Coldcard của Coinkite đã được liên kết với việc đánh cắp gần 600 BTC trị giá khoảng 38 triệu đô la cho đến nay. Lỗi này đã được sửa, nhưng người dùng đã tạo ra các seed trên phần mềm dễ bị tổn thương vẫn cần phải di chuyển tiền vào các ví hoàn toàn mới, giữ cho cuộc tranh luận về rủi ro tự quản lý vẫn tiếp diễn.
Điểm nổi bật chính
- Một lỗ hổng firmware của Coldcard đã được liên kết với vụ trộm gần 600BTC, trị giá khoảng 38 triệu đô la cho đến nay.
- Một số phiên bản firmware của Coldcard đã tạo ra các hạt giống ví với độ ngẫu nhiên thấp hơn nhiều so với dự định, cho phép tái tạo cụm từ khôi phục bằng phương pháp brute-force.
- Coinkite đã sửa lỗi, nhưng các hạt giống dễ bị tổn thương đã được tạo ra trước đó vẫn còn bị lộ và cần phải di chuyển toàn bộ ví.
- Các tiếng nói trong ngành đang sử dụng sự cố này để lập luận rằng các nhà lưu ký được quản lý và các quỹ ETF bitcoin giao ngay, bao gồm cả của BlackRock,IBIT, có thể an toàn hơn trong thực tế cho nhiều người nắm giữ.
Lỗi Ngẫu Nhiên Hạt Giống của Coldcard: Gần 600 BTC Bị Đánh Cắp, Bản Vá Không Phải Là Giải Pháp Hoàn Chỉnh
Chế độ thất bại ở đây không phải là một lỗ hổng ký hay rò rỉ ví nóng. Đó là việc tạo khóa, phần màví phần cứngđược cho là làm cho nhàm chán và không thể phá vỡ.
Kẻ tấn công đã có thể tái tạo các cụm từ phục hồi ví và đánh cắp bitcoin từ các ví mà người dùng tin rằng được tự bảo quản an toàn, sau khi các nhà nghiên cứu phát hiện rằng một số phiên bản firmware của Coldcard đã tạo ra hạt giống ví với độ ngẫu nhiên thấp hơn nhiều so với dự định. Một hạt giống, còn được gọi là cụm từ phục hồi, là danh sách từ mà xác định lại cáckhóa riêng. Nếu hạt giống có độ entropy thấp, nó không còn là bí mật và bắt đầu trở thành một không gian tìm kiếm.
Đó là nơi mà góc độ brute-force trở nên quan trọng. Với độ ngẫu nhiên thấp hơn dự định, một kẻ tấn công có thể thử đủ các hạt giống ứng cử viên để cuối cùng tìm ra cụm từ phục hồi đúng, sau đó quét quỹ như thể họ là chủ sở hữu. Số tiền đánh cắp liên quan đến vấn đề này đã được ghi nhận gần 600 BTC, trị giá khoảng 38 triệu đô la cho đến nay.
Điều còn chưa rõ từ các thông tin công khai là bán kính tác động đầy đủ. Các báo cáo không chỉ rõ các phiên bản firmware dễ bị tổn thương cụ thể, thời gian phát hành bản vá, hoặc số lượng nạn nhân đã được xác minh. Cụm từ “cho đến nay” trên con số 38 triệu đô la đang thực sự có tác dụng, vì nó ngụ ý rằng có thể còn nhiều trường hợp khác có thể được quy cho.
Thực Tế Khắc Phục: Tại Sao Cập Nhật Firmware Không Giúp Cứu Các Hạt Giống Dễ Bị Tổn Thương
Coinkite cho biết lỗ hổng đã được sửa, nhưng biện pháp khắc phục không phải là "cập nhật và tiếp tục" như thường lệ. Firmware là phần mềm nhúng của thiết bị, và một bản vá có thể thay đổi cách ví tạo ra các khóa trong tương lai. Nó không thể thêm ngẫu nhiên một cách hồi tố vào một hạt giống đã được tạo ra trước đó.
Giám đốc điều hành Coinkite, NVK, đã nêu rõ điều này trong một bức thư ngỏ kêu gọi hành động ngay lập tức từ những người dùng bị ảnh hưởng: “Nếu bạn đã tạo một seed bằng ví Coldcard, hãy chuyển tiền của bạn ngay bây giờ, sử dụng các phương pháp tốt nhất đã được cập nhật của chúng tôi, trước khi đọc tiếp,” ông viết.
NVK cũng cho biết rằng trong khi bản sửa lỗi bảo vệ các seed mới trong tương lai, nó không sửa chữa các seed đã được tạo ra trên firmware dễ bị tổn thương.
Về mặt cơ học, điều đó có nghĩa là cách duy nhất để thoát sạch là di cư. Người dùng đã tạo seed trên firmware dễ bị tổn thương phải tạo ví hoàn toàn mới và chuyển tiền, vì việc cập nhật firmware một mình không loại bỏ rủi ro cho các seed đã được tạo. Đối với những người phân bổ, đây là cú sốc vận hành: "giải pháp" là một sự kiện thay đổi khóa bắt buộc, và việc thay đổi khóa chính là nơi mà mọi người thường mắc sai lầm dưới áp lực thời gian.
Ngay cả con đường giảm thiểu được khuyến nghị cũng đã bị chỉ trích, vì nó đặt ra yêu cầu cao hơn về hành vi của người dùng.
Giám đốc điều hành Casa, Nick Neuman, đã chỉ trích hướng dẫn yêu cầu người dùng bổ sung sự ngẫu nhiên do ví tạo ra bằng cách lăn xúc xắc, nói rằng: “Bạn không thể yêu cầu mọi người lăn xúc xắc để đảm bảo an toàn với bạn.”tự lưu trữ,” gọi nó là “một điều không khả thi cho 99% mọi người.” Điểm chính không chỉ về xúc xắc mà còn về việc ai thực sự được xây dựng để tự quản lý khi thực tiễn tốt nhất bắt đầu trông giống như một nghi thức.
Chuyển đổi câu chuyện về quyền giữ: Từ ‘Không phải chìa khóa của bạn’ sang ‘Trả tiền cho ai đó để lo lắng’
Lời kêu gọi tự bảo quản Bitcoin luôn là một giao dịch: loại bỏ sàn giao dịch.rủi ro đối tácbằng cách giữ chìa khóa của riêng bạn, sau đó chấp nhận gánh nặng bảo mật hoạt động đi kèm với nó. Sự cố này đánh vào thỏa thuận đó ở cốt lõi, vì nó tấn công bước tạo khóa thay vì một sai lầm ở hạ nguồn như lừa đảo hoặc máy tính bị xâm phạm.
Một số người ủng hộ bitcoin đã mô tả thiệt hại là đặc biệt nghiêm trọng vì nó nhắm vào những người dùng tin rằng họ đang làm mọi thứ "đúng đắn". Nhà bình luận bitcoin Guy Swann gọi đây là "cú sốc tồi tệ nhất trong lịch sử bitcoin đối với những người am hiểu nhất và 'được bảo mật đúng cách'" và thêm rằng: "Đây không phải là một sàn giao dịch bị hack do các khóa nóng.
Đây là hàng ngàn cá nhân có khóa riêng tư cá nhân của họ bị tái tạo lại từ dưới chân họ." Con số "hàng ngàn" không được xác nhận bởi một cuộc kiểm toán trong gói, nhưng cách diễn đạt này thể hiện lý do tại sao câu chuyện này lại gây chú ý: đó là một cú sốc về lòng tin, không chỉ là một báo cáo thiệt hại.
ARK Investtài sản kỹ thuật sốGiám đốc nghiên cứu Lorenzo Valente đã đưa ra lập luận rằng việc tự bảo quản thường chỉ chuyển đổi một rủi ro này sang một rủi ro khác. "Trên thực tế, người tiêu dùng đã trao đổi rủi ro đối tác lấy rủi ro phần mềm, rủi ro phần cứng, rủi ro chuỗi cung ứng, rủi ro lừa đảo, rủi ro sao lưu và khả năng mất tất cả chỉ vì một sai lầm," ông nói. "Thực tế, bạn sẽ tốt hơn nếu giữ tiền trên nhiều sàn giao dịch hoặc quỹ ETF được niêm yết công khai."
Nhà phát triển Taproot Udi Wertheimer đã đưa ra cùng một quan điểm bằng những từ ngữ đơn giản hơn, lập luận rằng bảo mật thụ động, thiết lập và quên là "hiện tại không thực tế" khi các mối đe dọa phát triển. Kết luận của ông là câu nói mà các nhà giao dịch sẽ nhớ vì nó liên quan trực tiếp đến sự lựa chọn sản phẩm: "Nếu bạn không muốn lo lắng, bạn cần phải trả tiền cho người khác để lo lắng."
Đó là nơi mà câu chuyện ETF xuất hiện. Đồng sáng lập Amicus David Lawrence lập luận rằng những sự cố như thế này có thể đẩy các nhà đầu tư mới hướng tới các sản phẩm được quản lý như Quỹ Bitcoin iShares của BlackRock (IBIT) thay vì quản lý các khóa riêng, nói rằng các nhà đầu tư mới có thể kết luận: "Tôi an toàn hơn khi chỉ mua IBIT."
Không có bằng chứng dòng chảy ETF trực tiếp nào trong gói này, nhưng sự liên kết rõ ràng là quan trọng vì nó có thể thay đổi mức phí rủi ro bảo quản được cảm nhận ở mức biên.
Cách diễn đạt ngược lại là đây là một thất bại kỹ thuật, không phải là một sự chỉ trích đối với khái niệm tự bảo quản. CTO của Tangem Andrew Lazutkin lập luận rằng bài học là sự nghiêm ngặt và xác minh, nói rằng sự cố này cho thấy "phần mềm mã nguồn mở không nên tự động được coi là bảo mật tốt hơn," và rằng bảo mật đến từ "kiến trúc mạnh mẽ, thử nghiệm kỹ lưỡng và xác minh độc lập." Đó là cách rõ ràng nhất để tách rủi ro danh mục khỏi rủi ro thực hiện, ngay cả khi thị trường hiếm khi quan tâm.
Lỗi phần mềm Coldcard kích thích sự chuyển dịch ETF
Tín hiệu tiếp theo là liệu số tiền bị đánh cắp có tăng lên đáng kể trên 600 BTC, khoảng 38 triệu đô la cho đến nay, khi các trường hợp bổ sung được xác định và quy trách nhiệm. Cụm từ "cho đến nay" giữ cho rủi ro tiêu đề không đối xứng, vì câu chuyện sẽ trở nên ồn ào hơn nếu tổng số tăng lên.
Một cột mốc thứ hai là sự rõ ràng trong việc công bố. Việc công bố các phiên bản phần mềm dễ bị tổn thương cụ thể và thời gian phát hành bản vá sẽ xác định dân số tiềm năng bị ảnh hưởng và giúp phân biệt một khoảng thời gian hẹp với một sự phơi bày rộng hơn.
Thứ ba là hướng dẫn tiếp theo từ Coinkite và NVK về các phương pháp tốt nhất cho việc tạo và di chuyển hạt giống, bao gồm việc liệu có cần thêm các biện pháp giảm thiểu nào khác ngoài việc tạo ví mới và chuyển tiền hay không. Gánh nặng khắc phục là một phần của tác động thị trường, vì nó xác định thời gian vấn đề này vẫn là một vấn đề vận hành tồn tại.
Cuối cùng, câu chuyện về quyền sở hữu có thể đo lường được ngay cả khi nó bắt đầu chỉ là lời nói. Những bình luận liên kết rõ ràng sự cố này với việc chấp nhận ETF bitcoin giao ngay, với IBIT được trích dẫn nhiều lần, là lớp cảm xúc. Các nhà giao dịch sau đó có thể so sánh câu chuyện đó với dữ liệu dòng chảy và định vị ETF tiếp theo để xem liệu “an toàn hơn trong thực tế” vẫn chỉ là lý thuyết hay trở thành phân bổ hành vi.
Quan điểm của tôi: Đây là một thất bại trong việc tạo khóa mà thị trường vẫn sẽ định giá là ‘Rủi ro tự quản lý’
Ngưỡng quan trọng là liệu sự cố này có giữ nguyên là một sự cố firmware của một nhà cung cấp hay trở thành một đại diện rộng hơn cho “ví phần cứng có thể thất bại trong công việc duy nhất mà chúng có.” Bởi vì lỗ hổng nằm ở việc tạo hạt giống, nó tấn công vào gốc rễ của mô hình tin cậy, và đó là lý do tại sao nó có khả năng được định giá như một rủi ro tự quản lý ở cấp độ danh mục ngay cả khi lỗi là cụ thể.
Bài kiểm tra thực sự là liệu thực tế di cư bắt buộc có tiếp tục tạo ra các attributions mất mát mới và các câu chuyện lỗi người dùng mới hay không. Nếu tổng số vẫn gần ~600 BTC và các phiên bản dễ bị tổn thương hóa ra là có phạm vi hẹp, thiệt hại có thể được giới hạn trong quy trình kỹ thuật.
Nếu số lượng tăng lên và việc khắc phục kéo dài, thiết lập bắt đầu trông giống như cấu trúc, và đấu thầu ETF và người giữ tài sản trở nên ít về lý tưởng hơn và nhiều hơn về việc thuê ngoài hoạt động.