
Galaxy Research liên kết sự cố Coldcard với 1,082.65 BTC
Coinkite cho biết một bản sửa lỗi nóng sẽ không bảo vệ được các hạt giống dễ bị tổn thương đã được tạo ra, khuyến khích người dùng di chuyển quỹ.
Galaxy Research đã mở rộng phạm vi ước tính của sự cố ví phần cứng Coldcard lên 1.082,65 BTC, liên quan đến 1.196 địa chỉ và có giá trị khoảng 70,2 triệu USD vào thời điểm giao dịch. Coinkite đã thừa nhận một lỗi firmware và cảnh báo rằng bản sửa lỗi mới được gửi đi không bảo vệ các hạt giống được tạo ra trên firmware dễ bị tổn thương, khiến người dùng bị ảnh hưởng phải ngay lập tức di chuyển quỹ.
Điểm chính
- Galaxy Research đã nhóm lại 1.196Bitcoinđịa chỉ liên quan đến sự cố Coldcard và quy cho 1.082,65 BTC tổn thất, có giá trị khoảng 70,2 triệu USD vào thời điểm đó.
- Các chuyển động liên quan đến sự cố tập trung trong một khoảng thời gian 41 phút vào ngày 30 tháng 7 từ 1:10 đến 1:51 UTC, trải dài qua các khối Bitcoin 960.183 đến 960.191.
- Các giao dịch được xác định đã chia sẻ một dấu vân tay trên chuỗi với phí 30 sat/vB và không có đầu ra thay đổi, mặc dù Galaxy đã cảnh báo rằng các cuộc tấn công trong tương lai có thể không giữ nguyên mẫu này.
- Người đồng sáng lập Coinkite, Rodolfo Novak, cho biết công ty "chịu trách nhiệm về lỗi firmware," đã gửi một bản sửa lỗi "để loại bỏ đường dẫn dự phòng phần mềm," và cảnh báo rằng "không bảo vệ các hạt giống được tạo ra trên firmware dễ bị tổn thương."
Bản đồ của Galaxy đẩy ước tính tổn thất Coldcard lên 1.082,65 BTC
Galaxy Research, nhánh nghiên cứu của Galaxy Digital, đã đưa ra một con số lớn hơn nhiều về sự cố Coldcard so với những gì thị trường đã làm việc: 1.082,65 BTC liên quan đến 1.196 địa chỉ, trị giá khoảng 70,2 triệu USD vào thời điểm giao dịch.
Đối với các nhà giao dịch, con số này ít quan trọng như một tiêu đề và nhiều hơn như một tín hiệu rằng sự cố không chỉ giới hạn trong một tập hợp nạn nhân nhỏ, dễ đếm, vì việc nhóm lại ở quy mô này có xu hướng là điểm mà "một vài ví bị xâm phạm" trở thành "một vấn đề hệ sinh thái" cho các câu chuyện tự quản lý.
Ước tính mới cũng định hình lại kích thước công khai trước đó. Giám đốc điều hành và đồng sáng lập AnchorWatch, Rob Hamilton, đã từng đưa ra một ước tính sơ bộ là 594,48 BTC, trị giá khoảng 38 triệu đô la, di chuyển qua 500 giao dịch trong một khoảng thời gian ba khối.
Việc lập bản đồ của Galaxy tăng đáng kể cả tổng BTC và số lượng địa chỉ bị ảnh hưởng, điều này thường thay đổi hành vi của người dùng, vì nó gợi ý rằng làn sóng đầu tiên nhìn thấy không phải là ranh giới đầy đủ của sự tiếp xúc.
Điều nổi bật trong công việc của Galaxy là nó không chỉ là một con số lớn hơn. Đó là một con số lớn hơn kết hợp với một phương pháp phân cụm có thể được lặp lại bởi các nhà phân tích khác, ít nhất là cho bộ hoạt động ban đầu. Đó là loại chi tiết có xu hướng tăng tốc công việc phân bổ tiếp theo và, song song, tăng tốc quyết định di chuyển của người dùng khi phản hồi của nhà cung cấp bao gồm bất kỳ điều kiện nào về các khóa đã được tạo ra.
Bên trong 41 Phút Xả: Các khối 960,183–960,191 và Mô Hình Giao Dịch Có Thể Lặp Lại
Galaxy đã theo dõi các giao dịch Bitcoin liên quan đến sự cố trong một khoảng thời gian ngắn vào ngày 30 tháng 7, từ 1:10 AM đến 1:51 AM UTC và trải dài từ khối 960,183 đến 960,191. Việc nén lại rất quan trọng.
Một cuộc quét kéo dài 41 phút có vẻ như là một hành động phối hợp hơn là sự rò rỉ chậm, và điều này cũng có nghĩa là dấu vết trên chuỗi có khả năng bị chi phối bởi các lựa chọn hoạt động của kẻ tấn công, chứ không phải bởi các nạn nhân phản ứng trong nhiều giờ hoặc nhiều ngày.
Galaxy cũng đã mô tả một dấu vân tay trên chuỗi cụ thể qua các giao dịch đã được xác định: phí giống hệt nhau là 30 satoshis cho mỗi byte ảo (sat/vB) và không có đầu ra thay đổi. sat/vB là đơn vị tỷ lệ phí được sử dụng để so sánh phí giao dịch Bitcoin theo kích thước, và một đầu ra thay đổi là đầu ra "dư thừa" trả lại các quỹ chưa chi tiêu cho người gửi khi các đầu vào vượt quá số tiền đang được thanh toán.
Không có đầu ra thay đổi có thể là một dấu hiệu, vì nó ngụ ý rằng giao dịch được xây dựng để chi tiêu các đầu vào một cách sạch sẽ mà không trả lại số dư thừa cho ví gốc.
Dấu vân tay đó rất hữu ích cho việc phân nhóm hồi cứu vì nó cung cấp cho các nhà điều tra một bộ lọc cụ thể để tìm các giao dịch liên quan, và nó giúp giải thích cách mà Galaxy mở rộng.địa chỉBộ. Điểm mấu chốt là cảnh báo của Galaxy: các cuộc tấn công trong tương lai nhằm vào các địa chỉ được tạo ra bởi Coldcard có thể không tuân theo cùng một mẫu.
Thực tế, điều đó có nghĩa là sự vắng mặt của các kết quả mới cho mẫu 30 sat/vB và không thay đổi đầu ra là một sự đảm bảo yếu ớt, vì một kẻ tấn công thích ứng có thể thay đổi tỷ lệ phí, thêm đầu ra thay đổi, hoặc theo cách khác phá vỡ mẫu mà không thay đổi con đường khai thác cơ bản.
Thời gian cũng đặt hoạt động trên chuỗi khoảng 30 giờ trước khi Coldcard công bố bản hướng dẫn bảo mật đầu tiên của mình. Khoảng cách đó không phải là điều bất thường trong phản ứng sự cố, nhưng đó là loại chi tiết quy trình mà người dùng tự lưu trữ nhớ, vì nó xác định thời gian mà kẻ tấn công có để hoạt động trước khi hướng dẫn công khai đầu tiên của nhà cung cấp được phát hành.
Hotfix của Coinkite và Lưu ý Quan trọng: Các hạt giống dễ bị tổn thương vẫn dễ bị tổn thương
Phản hồi của Coinkite, được định hình bởi đồng sáng lập Rodolfo Novak, rất thẳng thắn về trách nhiệm và rất rõ ràng về những gì bản sửa lỗi không thực hiện. Novak cho biết công ty “nhận trách nhiệm về lỗi firmware” và đang làm việc để xác định toàn bộ phạm vi của vấn đề.
Bước khắc phục là một bản sửa lỗi khẩn cấp, được mô tả là phát hành "để loại bỏ đường dẫn dự phòng của phần mềm." Một bản sửa lỗi khẩn cấp là một cập nhật nhanh chóng nhằm giải quyết một lỗi nghiêm trọng hoặc vấn đề bảo mật, và việc loại bỏ một đường dẫn dự phòng thường là một biện pháp kiểm soát, loại thay đổi đóng lại một lối đi không mong muốn trong mã mà lẽ ra không nên có thể truy cập ngay từ đầu.
Điều quan trọng cần lưu ý là cảnh báo của Novak rằng bản cập nhật “không bảo vệ các seed được tạo ra trên firmware dễ bị tổn thương.” Một seed là cụm từ khôi phục tạo ra ví của một người.khóa riêng, và bất kỳ ai có nó có thể kiểm soát các quỹ. Nếu rủi ro liên quan đến cách mà các hạt giống được tạo ra trên firmware cụ thể, thì việc vá lỗi thiết bị sau đó không làm cho những hạt giống đó an toàn một cách hồi tố.
Đó là lý do tại sao mục hành động của Novak không phải là “cập nhật và thư giãn.” Ông đã khuyên người dùng đã tạo ra các hạt giống trên firmware dễ bị tổn thương nên chuyển tiền của họ sang một hạt giống mới. Trong các thuật ngữ thị trường, hướng dẫn đó biến một bản vá firmware thành một sự kiện di cư khẩn cấp, vì nó ngụ ý rằng ranh giới bảo mật chính là hạt giống tự nó, chứ không phải trạng thái hiện tại của thiết bị.
Điều còn thiếu trong tài liệu hiện có là chi tiết vận hành mà người dùng cần để thực hiện lời khuyên đó một cách sạch sẽ và quy mô: phiên bản firmware nào được coi là dễ bị tổn thương, và cách mà người dùng có thể xác minh xem hạt giống của họ có được tạo ra trên phiên bản bị ảnh hưởng hay không.
Cho đến khi điều đó được chỉ định, gánh nặng chuyển sang người dùng để giả định rằng họ có thể nằm trong phạm vi, điều này chính xác là cách mà những cú sốc niềm tin lan rộng ra ngoài tập hợp bị ảnh hưởng trực tiếp.
Những gì cần theo dõi tiếp theo: Phạm vi, Phân bổ và Liệu mẫu có xuất hiện lại không
Cột mốc thực tiễn tiếp theo là sự rõ ràng về phiên bản từ Coinkite. Các tuyên bố của Novak vạch ra một ranh giới rõ ràng xung quanh “các hạt giống được tạo ra trên firmware dễ bị tổn thương,” nhưng tài liệu trích dẫn không chỉ định phiên bản firmware nào đủ điều kiện hoặc cách người dùng có thể xác minh ngữ cảnh tạo hạt giống của họ.
Nếu Coinkite công bố một khoảng phiên bản chính xác và một phương pháp xác minh, điều này sẽ thu hẹp số lượng người cần coi việc di chuyển là bắt buộc thay vì chỉ là biện pháp phòng ngừa.
Trên chuỗi, con đường giám sát rõ ràng là theo dõi các cụm mới giống như dấu vân tay ban đầu, đặc biệt là mức phí 30 sat/vB và sự vắng mặt của các đầu ra thay đổi.
Hạn chế là về cấu trúc: Galaxy đã cảnh báo rõ ràng rằng các cuộc tấn công trong tương lai có thể không theo cùng một dấu vân tay, vì vậy việc lọc sạch theo mẫu đó không nên được hiểu là “không có rủi ro đang diễn ra.” Tín hiệu có ý nghĩa hơn sẽ là (a) hoạt động mới phù hợp với mẫu, xác nhận sự lặp lại, hoặc (b) công việc pháp y đáng tin cậy liên kết thêm hoạt động với cùng một nguyên nhân gốc ngay cả khi cấu trúc giao dịch khác nhau.
Phạm vi vẫn đang hoạt động. Bộ địa chỉ 1.196 của Galaxy là bản đồ định lượng lớn nhất trong tài liệu đã cung cấp, nhưng sự cố có thể mở rộng ra ngoài cụm đó hoặc ngoài khoảng thời gian từ 1:10 đến 1:51 UTC.
Bất kỳ cập nhật nào làm tinh chỉnh bộ địa chỉ, tổng BTC, hoặc định giá USD ngụ ý sẽ có ý nghĩa, vì thị trường có xu hướng định giá lại các câu chuyện "sự cố bị giới hạn" so với "sự cố mở rộng" một cách nhanh chóng, ngay cả khi các cơ chế khai thác cơ bản chưa được công khai hoàn toàn.
Cuối cùng, việc xác định và xác thực phương pháp là những yếu tố quan trọng ở đây. Phân cụm của Galaxy là một tuyên bố về sự liên kết, và xác nhận mạnh mẽ nhất sẽ là các đội điều tra độc lập tái tạo các ranh giới cụm giống nhau hoặc giải thích nơi họ không đồng ý. Nếu phương pháp này đứng vững, con số 1.082,65 BTC trở thành cơ sở cho việc đánh giá rủi ro.
Nếu không, thị trường sẽ phải đối mặt với một khoảng cách rộng giữa ước tính sơ bộ 594,48 BTC của Hamilton và bản đồ mở rộng của Galaxy.
Đọc của tôi: Đây là một cú sốc niềm tin tự giữ, không phải là một hiện tượng trên chuỗi đơn lẻ.
Chi tiết trong hồ sơ mà mọi người có thể đọc sai là chính bản hotfix. Một hotfix nghe có vẻ như là sự đóng lại, và trong hầu hết các sự cố phần mềm thì đúng như vậy, nhưng điều kiện của chính Novak khiến điều này trở nên khác biệt: nếu lỗ hổng liên quan đến các hạt giống được tạo ra trên firmware dễ bị tổn thương, thì bản vá chỉ là biện pháp ngăn chặn cho việc tạo ra hạt giống trong tương lai, không phải là biện pháp khắc phục cho việc tạo ra hạt giống trong quá khứ. Sự phân biệt đó là lý do tại sao phân cụm của Galaxy lại quan trọng đến vậy, vì nó biến một lỗi kỹ thuật thành một sự kiện hành vi nơi người dùng phải quyết định xem có nên chuyển sang một hạt giống mới ngay bây giờ hay không, ngay cả khi họ chưa thấy hoạt động đáng ngờ.
Có hai kịch bản quan trọng từ đây, và chúng phụ thuộc vào việc sự cố có bị giới hạn bởi cuộc quét 41 phút ban đầu hay không.
Nếu các khoản lỗ chủ yếu bị giới hạn trong các khối 960.183–960.191, thì thị trường có thể coi đây là một cuộc rút tiền phối hợp đơn lẻ với một khoảng thời gian đã biết, và tác động thứ cấp chính là danh tiếng: ví hardwareniềm tin bị ảnh hưởng, và người dùng phản ứng thái quá bằng cách di chuyển, điều này có thể tạo ra những sai sót trong hoạt động và các khoản lỗ thứ cấp không liên quan đến lỗi ban đầu.
Nếu, thay vào đó, các khoản lỗ bổ sung xuất hiện bên ngoài khoảng thời gian đó hoặc bên ngoài cụm 1.196 địa chỉ của Galaxy, thì câu chuyện chuyển từ "cuộc tấn công đã thực hiện" sang "khả năng tấn công vẫn tồn tại", và áp lực lên Coinkite để công bố các phiên bản firmware dễ bị tổn thương chính xác và các bước xác minh trở nên cấp bách.
Dấu vân tay trên chuỗi là cái bẫy khác. Mô hình 30 sat/vB và không thay đổi đầu ra là một ống kính hồi cứu tốt cho làn sóng đầu tiên, nhưng cảnh báo của Galaxy rằng các cuộc tấn công trong tương lai có thể không khớp nghĩa là các nhà giao dịch và nhà phân tích không nên coi "không có khớp mới" như một dấu hiệu sức khỏe tốt.
Ngưỡng quan trọng là liệu các cuộc rút tiền mới có thể được liên kết với các địa chỉ được tạo ra bởi Coldcard ngay cả khi kẻ tấn công thay đổi tỷ lệ phí và cấu trúc đầu ra hay không, vì đó là điều sẽ xác nhận đây là một bề mặt khai thác đang diễn ra chứ không phải là một cuộc quét hoạt động đơn lẻ.
Nếu Coinkite công bố một khoảng phiên bản dễ bị tổn thương chặt chẽ với một cách đáng tin cậy để xác minh nguồn gốc hạt giống, và hoạt động trên chuỗi vẫn bị giới hạn trong khoảng thời gian ngày 30 tháng 7 ngay cả dưới sự xem xét pháp y rộng rãi hơn, thì sự cố trở thành một cú sốc niềm tin tự giữ nhưng tốn kém.
Nếu phạm vi tiếp tục mở rộng hoặc các cuộc rút tiền mới xuất hiện mà không có dấu vân tay ban đầu, thì luận điểm cốt lõi trở nên cứng cáp thành một cái gì đó có cấu trúc hơn: thị trường đang định giá lại rủi ro tự giữ dựa trên tính toàn vẹn của việc tạo ra hạt giống, không phải dựa trên việc liệu một nhà cung cấp có gửi bản vá hay không.