Bug de firmware Coldcard permite ghicirea seed-urilor; 1.816 BTC furați din peste 5.200 de adrese

Rezumat al pieței generat de AI
Un bug de firmware din portofelul hardware Coldcard al Coinkite ar fi făcut ca unele seed-uri generate să poată fi ghicite, permițând furturi coordonate de ~1.816 BTC din peste 5.200 de adrese. Incidentul subminează încrederea în presupunerile de securitate ale auto-custodiei, deoarece stocarea offline poate deveni o expunere directă a cheilor atunci când generarea seed-ului eșuează. Pe termen scurt, poate accelera migrarea portofelelor, poate crește riscul operațional în jurul rotirii cheilor și poate spori prudența în rândul utilizatorilor de portofele hardware.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.95%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Un bug de firmware a făcut ca seed-urile generate de Coldcard să poată fi ghicite, iar atacatorii au golit aproximativ 1.816 BTC din peste 5.200 de adrese, în patru valuri coordonate. Jonathan Goodman a relatat că, pe 29 iulie, toate portofelele sale au fost golite în șapte minute, inclusiv 18,25 BTC păstrați pe un Coldcard care nu fusese conectat niciodată la internet. Utilizatorii afectați se grăbesc să-și mute fondurile, deoarece vulnerabilitatea le permite atacatorilor să reproducă cheile private. Tim Lamb a spus că i-au fost retrași 2 BTC înainte să reușească să restaureze portofelul, chiar și cu ajutorul unui vecin. Coinkite a publicat firmware corectiv pentru toate modelele, a oprit livrările și a distrus stocul rămas care conținea firmware-ul afectat. De ce contează: incidentul poate eroda încrederea în instrumentele de auto-custodie, deoarece eșecurile de generare a seed-urilor pot transforma stocarea offline într-o expunere directă a cheilor. Sentiment de piață: bearish, stres ridicat, mișcare condusă de tehnologie, reducere de risc. Motiv: bug-ul de firmware Coldcard a făcut seed-urile generate ghicibile, ceea ce poate determina investitorii să-și reducă încrederea în configurațiile de auto-custodie afectate. Caz similar: în iunie 2023, utilizatorii Atomic Wallet au pierdut peste 35 milioane de dolari în urma unor retrageri neautorizate, iar Atomic a afirmat că au fost afectați mai puțin de 1% dintre utilizatorii activi lunar. Episodul a declanșat transferuri urgente și măsuri de urmărire, în timp ce cauza a rămas neclară. (Fortune) Diferența-cheie: Atomic Wallet a fost un incident de tip hot wallet, în timp ce cazul Coldcard vizează un defect de generare a seed-urilor într-un portofel hardware. Efect de propagare: o vulnerabilitate în generarea seed-urilor poate escalada de la pierderi individuale la neîncredere mai largă în auto-custodie, pe fondul urgenței de rotire a cheilor și al migrării către alte portofele. Dacă seed-urile expuse rămân finanțate, atacatorii pot continua să golească portofelele înainte ca utilizatorii să finalizeze pașii de recuperare. Dacă utilizatorii nu pot verifica dacă un seed este afectat, comportamentul de custodie conservator se poate accentua în rândul utilizatorilor de portofele hardware. Oportunități și riscuri: Oportunități: verificarea firmware-ului corectat și mutarea fondurilor pe chei noi, generate după actualizare, poate transforma rotirea cheilor într-un semnal de reducere a riscului pentru portofelele expuse. Riscuri: dacă seed-urile afectate rămân finanțate, diminuarea expunerii pe acele portofele limitează pierderile potențiale din noi valuri coordonate de golire.