Peringatan Coldcard Mk3 Setelah Penarikan Bitcoin Senilai $38 Juta

12 jam yang lalu
2 menit baca
6 tampilan

Peringatan Coinkite untuk Pengguna Coldcard Mk3

Coinkite mengeluarkan peringatan kepada pengguna Coldcard Mk3 pada 30 Juli untuk segera memindahkan Bitcoin dari dompet yang menggunakan frase benih yang dihasilkan oleh firmware yang terpengaruh. Pembuat perangkat keras asal Kanada ini menyatakan bahwa benih yang dibuat pada firmware versi 4.0.1 atau rilis Mk3 yang lebih baru hingga versi 5.0.3 dapat membahayakan dana pengguna.

Temuan Peneliti Keamanan

Peringatan ini muncul setelah peneliti keamanan menemukan penyapuan terkoordinasi dari 594,48 BTC, yang bernilai sekitar $38,2 juta pada harga Bitcoin mendekati $64.324. Namun, baik Coinkite maupun peneliti independen belum dapat memastikan bahwa masalah pada Mk3 menyebabkan transfer tersebut. Penasihat resmi Coinkite menyatakan bahwa penyelidikan mereka masih berlangsung.

Analisis Awal dan Rekomendasi

Perusahaan tersebut juga menegaskan bahwa Coldcard Mk4, Q, dan Mk5 tidak terpengaruh berdasarkan analisis awal mereka. Mereka menambahkan bahwa dompet yang menggunakan benih yang terpengaruh dengan passphrase BIP-39 menghadapi “risiko minimal,” dan menekankan bahwa passphrase berbeda dari PIN perangkat.

Penasihat tersebut kini memberikan pengguna opsi migrasi yang lebih rinci. Coinkite merekomendasikan agar pengguna:

  • menghasilkan benih baru di perangkat yang tidak terpengaruh,
  • memverifikasi cadangan dan alamat penerimaan,
  • mengirimkan transaksi uji kecil, dan
  • memindahkan sisa saldo hanya setelah pengujian mengonfirmasi bahwa pengaturan berfungsi dengan baik.

Laporkan Aktivitas Transaksi

CEO AnchorWatch, Rob Hamilton, melaporkan bahwa 1.324 keluaran transaksi yang tidak terpakai berpindah melalui 500 transaksi dalam jendela tiga blok. Transfer tersebut menyapu 594,48 BTC dari alamat tanda tangan tunggal, setelah itu 562 BTC dikonsolidasikan ke alamat lain. Hamilton mencatat,

“Sekilas, ini terlihat seperti ada entropi yang cacat”

selama pembuatan dompet. Pernyataan tersebut merupakan penilaian awal dan bukan penyebab yang terkonfirmasi.

Teori dan Hipotesis

Sebuah akun Reddit juga menggambarkan dompet yang terkuras terkait dengan benih yang dihasilkan oleh Mk3, tetapi akun tersebut tidak membuktikan adanya koneksi yang lebih luas. CEO Wizardsardine, Kevin Loaec, menggambarkan rendahnya keacakan dalam generator dompet sebagai “hipotesis saat ini”. Dia menyatakan bahwa sumber masalah ini bisa berasal dari pustaka perangkat lunak, elemen aman, batch perangkat, atau versi firmware.

Dia juga mengusulkan bahwa seorang penyerang mungkin telah mencari seperangkat jalur BIP-84 yang sempit, yang dapat menjelaskan konsentrasi di alamat SegWit asli dan penyapuan parsial. Teori Loaec masih belum terverifikasi.

Langkah Selanjutnya untuk Pengguna

Hingga saat ini, tidak ada laporan teknis publik yang mengidentifikasi komponen yang cacat, mengukur entropi yang tersedia, atau menunjukkan bagaimana seorang penyerang memperoleh kunci. Penasihat Coinkite masih berjanji untuk melakukan tinjauan teknis formal, tetapi perusahaan belum menerbitkan tinjauan tersebut pada saat penulisan.

Kasus ini mirip dengan kelas yang lebih luas dari kegagalan keacakan yang lemah. Dalam liputan terkait, crypto.news melaporkan tentang kerentanan Ill Bloom, yang dihubungkan Coinspect dengan generasi frase pemulihan yang lemah di beberapa blockchain. Seperti yang dilaporkan sebelumnya, kerentanan Randstorm yang lebih lama mempengaruhi dompet BitcoinJS yang tidak menghasilkan kunci privat yang cukup acak.

Pengguna dengan Coldcard yang tidak terpengaruh dapat membuat benih baru di sana dan bermigrasi dengan hati-hati. Coinkite menyarankan untuk mempertahankan cadangan lama hingga seluruh transfer dikonfirmasi. Pengguna harus memverifikasi setiap alamat di layar perangkat keras dan menghindari memasukkan kata-kata benih atau passphrase di situs web atau perangkat yang tidak tepercaya.

Bagi pengguna yang hanya memiliki Mk3, Coinkite menyarankan untuk menggunakan passphrase BIP-39 yang kuat dan unik sebagai langkah sementara. Pengguna yang lebih mahir dapat membuat benih hanya dengan dadu di Mk3 kosong yang menjalankan firmware 4.1.9 dengan memasukkan setidaknya 99 lemparan independen dari dadu enam sisi yang adil. Perusahaan memperingatkan bahwa prosedur ini memerlukan cadangan dan verifikasi yang hati-hati.

Kesimpulan

Apa yang terjadi selanjutnya tergantung pada tinjauan teknis Coinkite dan analisis on-chain yang berkelanjutan. Hingga penyelidik menerbitkan penyebab akar yang terkonfirmasi, penyapuan 594 BTC dan peringatan tentang generasi benih Mk3 harus diperlakukan sebagai terkait dalam waktu tetapi tidak terbukti memiliki penyebab yang sama.