Loading market data...

Eksploitasi Coldcard Menguras 1.367 BTC; Tambalan Sumber Terbuka Dirilis dalam Hitungan Jam

Eksploitasi Coldcard Menguras 1.367 BTC; Tambalan Sumber Terbuka Dirilis dalam Hitungan Jam

Di balik eksploitasi

Rincian kerentanan masih minim, tetapi serangan menargetkan dompet yang disiapkan menggunakan versi perangkat tegar tertentu. Eksploitasi memungkinkan penyerang mengekstrak kunci privat dari perangkat, memberi mereka kendali penuh atas dana. Coldcard, yang dikenal fokus pada keamanan dan kode sumber terbuka, belum mengonfirmasi vektor pasti, tetapi analisis awal menunjukkan adanya cacat pada proses pembuatan angka acak.

Tambalan yang menyusul

Dalam hitungan jam setelah eksploitasi dikonfirmasi, para pengembang dari komunitas Bitcoin dan tim Coldcard sendiri berkolaborasi untuk perbaikan. Tambalan tersebut didorong ke repositori sumber terbuka, dan pengguna diminta untuk segera memperbarui. Kecepatan respons ini menyoroti peran penting kode sumber terbuka dalam meningkatkan keamanan — siapa pun dapat meninjau, mengaudit, dan menyumbangkan perbaikan. Tetapi itu juga berarti penyerang dapat mempelajari kode yang sama untuk mencari kelemahan.

Yang perlu diketahui pengguna

Jika Anda memiliki Coldcard, perbarui perangkat tegar Anda sekarang juga. Versi yang ditambal menutup kerentanan, tetapi dompet yang telah disusupi sebelum pembaruan kemungkinan besar sudah dikuras. Coldcard merekomendasikan untuk membuat frasa pemulihan baru pada perangkat tegar yang diperbarui dan memindahkan dana yang tersisa. Bursa yang melihat sebagian besar BTC yang dicuri telah membekukan beberapa alamat, tetapi pemulihan masih jauh dari pasti.

Sumber terbuka, terbuka untuk serangan?

Ini bukan pertama kalinya perangkat keras sumber terbuka diserang, dan bukan yang terakhir. Pertukaran yang jelas: transparansi