← Backbitcoin

Coldcard เผยแพร่เฟิร์มแวร์หลังเหตุขโมย Bitcoin – AI ช่วยตรวจจับข้อผิดพลาด

Team Coinnachrichten··📖 1 min read·Coldcardเฟิร์มแวร์การขโมย Bitcoinปัญญาประดิษฐ์เหตุการณ์ด้านความปลอดภัยกระเป๋าเงินฮาร์ดแวร์การตรวจสอบลายเซ็นธุรกรรมข้อผิดพลาดด้านซอฟต์แวร์
Coldcard เผยแพร่เฟิร์มแวร์หลังเหตุขโมย Bitcoin – AI ช่วยตรวจจับข้อผิดพลาด📈 Bitcoin (BTC) ดูราคา
เมื่อไม่กี่วันก่อน Coinkite ผู้ผลิตกระเป๋าเย็น Coldcard ซึ่งเป็นที่นิยม ได้เผยแพร่เวอร์ชันเฟิร์มแวร์ใหม่สู่สาธารณะ การอัปเดตนี้ไม่ใช่เรื่องบังเอิญ แต่มาจากเหตุการณ์ร้ายแรงด้านความปลอดภัยครั้งหนึ่ง เมื่อแฮ็กเกอร์สามารถขโมย Bitcoin มูลค่าถึง 114 ล้านดอลลาร์ได้สำเร็จ และในครั้งนี้ AI ก็เข้ามาช่วยตรวจจับข้อผิดพลาดในซอฟต์แวร์เพิ่มเติม แต่ถึงอย่างนั้น หากกระเป๋าเย็นของคุณถูกบุกรุกแล้ว การอัปเดตอย่างเดียวย่อมไม่เพียงพอ
---
เกิดอะไรขึ้น? การขโมย Bitcoin ครั้งใหญ่ผ่านกระเป๋าเย็นฮาร์ดแวร์
ต้นปีนี้ แฮ็กเกอร์ได้อาศัยช่องโหว่ในเวอร์ชันเก่าของเฟิร์มแวร์ Coldcard ประเด็นที่น่าสังเกตคือ ดูเหมือนว่าฟังก์ชันตรวจสอบลายเซ็นธุรกรรม (transaction signature verification) จะมีข้อผิดพลาดสำคัญ ทำให้แฮ็กเกอร์สามารถเข้าถึงกระเป๋าได้อย่างง่ายดาย ผลก็คือภายในไม่กี่ชั่วโมง เงินในกระเป๋าจำนวนมากถูกโอนออกไปโดยที่เจ้าของไม่ทันตั้งตัว ซึ่งยอดขโมย 114 ล้านดอลลาร์ถือเป็นหนึ่งในเหตุการณ์ขโมยครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยเฉพาะสำหรับผู้ใช้ที่ไว้วางใจ Coldcard
Coinkite ได้ออกคำเตือนฉุกเฉินในทันที: "อัปเดตเฟิร์มแวร์โดยด่วน!" แต่คำถามสำคัญคือ การอัปเดตอย่างเดียวสามารถทำให้กระเป๋าที่ถูกโจมตีแล้วกลับมาปลอดภัยได้จริงหรือ?
---
AI เข้ามาช่วย: ตรวจพบข้อผิดพลาดมากกว่าที่คิด
ในแถลงการณ์ Coinkite ได้เปิดเผยว่า หลังจากเหตุการณ์ครั้งนั้น ทางทีมไม่เพียงแค่แก้ไขจุดอ่อนเดิมเท่านั้น แต่ยังใช้ AI เพื่อวิเคราะห์รหัส (code) โดยละเอียด ซึ่ง AI ได้ค้นพบปัญหาอีกหลายอย่างที่ไม่เกี่ยวข้องกับการโจมตีครั้งแรกเลย เช่น:
1. กุญแจส่วนตัวที่อ่อนแอจากข้อผิดพลาดในตัวสร้างเลขสุ่ม (R

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


andom Number Generator - RNG):
ภายใต้เงื่อนไขบางอย่าง กระเป๋าอาจสร้างกุญแจส่วนตัว (private key) ที่อ่อนแอ ซึ่งเป็นอันตรายอย่างยิ่ง
2. การตรวจสอบ Seed Phrase ไม่ถูกต้อง:
เวอร์ชันเก่ามีข้อบกพร่องในการตรวจสอบว่าการกู้คืนกระเป๋า (recovery phrase) นั้นถูกต้องหรือไม่
3. การโจมตีทางด้านข้าง (Side-Channel Attacks):
แฮ็กเกอร์สามารถขโมยข้อมูลลับผ่านการวัดเวลาการประมวลผลหรือการใช้พลังงาน ซึ่งในเวอร์ชันเก่าไม่มีการป้องกันอย่างเพียงพอ
ทางทีมพัฒนาเน้นย้ำว่าปัญหาเหล่านี้ถูกค้นพบได้ก็ต่อเมื่อใช้ AI ในการวิเคราะห์รหัสเท่านั้น แต่ทั้งหมดนี้ไม่ใช่สาเหตุของเหตุการณ์ขโมยครั้งก่อน กลับเป็นความเสี่ยงที่ไม่เคยถูกตรวจพบมาก่อน และตอนนี้ถูกแก้ไขเรียบร้อยแล้ว
---
ทำไมการอัปเดตถึงไม่เพียงพอ: ความจริงอันเจ็บปวดสำหรับผู้ได้รับผลกระทบ
Coinkite มีคำเตือนอย่างชัดเจน: การอัปเดตเฟิร์มแวร์เดียวไม่ได้ทำให้กระเป๋าที่ถูกโจมตีแล้วกลับมาปลอดภัยได้ ผู้ใช้ที่ได้รับผลกระทบจำเป็นต้องดำเนินการด่วน:
1. สร้างทุกอย่างใหม่:
หากกระเป๋า Coldcard ของคุณถูกบุกรุก คุณต้องสร้างกุญแจส่วนตัวและ Seed Phrase ใหม่ทั้งหมด และทำลายกระเป๋าเดิมทางกายภาพ (ใช่ จริงๆ)
2. ย้ายทั้งหมดออกจากกระเป๋าเดิม:
ยอด Bitcoin ทั้งหมดต้องถูกโอนไปยังกระเป๋าใหม่และน่าเชื่อถือเท่านั้น กระเป๋า Coldcard ที่มีประวัติไม่ปลอดภัยแล้วไม่ใช่ที่เก็บเงินที่ปลอดภัยอีกต่อไป
3. ตรวจสอบประวัติธุรกรรม:
การตรวจสอบบล็อกเชนอาจช่วยให้คุณพบธุรกรรมที่น่าสงสัยได้ หากพบว่ามีการหายไปโดยไม่ทราบสาเหตุ คุณต้องดำเนินการอย่างเร่งด่วน
---
AI ในโลกคริปโต: พรหรือภัย?
ที่ Coinkite ใช้เครื่องมือ AI อย่าง Semgrep และ CodeQL ไม่ใช

📰 อ่านต่อ

→ ผู้ลงทุนฉลาดขับเคลื่อนราคาบิตคอยน์ให้พุ่งสูง – Pantera Capital มองเห็นแนวโน้มขึ้นอย่างต่อเนื่อง→ Coldcard ปรับปรุงมาตรการความปลอดภัยอย่างเข้มงวด หลังเหตุขโมย Bitcoin มูลค่ามหาศาล→ บิทคอยน์ไมนิ่งกำลังตกอยู่ในวิกฤต: ธุรกิจพลังงานเผชิญกับหนี้สิน 22.9 ล้านดอลลาร์


📢 แชร์บทความนี้

X Facebook WhatsApp Telegram Reddit

💬 ความคิดเห็น (0)

ยังไม่มีความคิดเห็น

📰 Ähnliche Artikel

bitcoin

ผู้ลงทุนฉลาดขับเคลื่อนราคาบิตคอยน์ให้พุ่งสูง – Pantera Capital มองเห็นแนวโน้มขึ้นอย่างต่อเนื่อง

bitcoin

Coldcard ปรับปรุงมาตรการความปลอดภัยอย่างเข้มงวด หลังเหตุขโมย Bitcoin มูลค่ามหาศาล

bitcoin

บิทคอยน์ไมนิ่งกำลังตกอยู่ในวิกฤต: ธุรกิจพลังงานเผชิญกับหนี้สิน 22.9 ล้านดอลลาร์

📱 QR-Code