Block связала кражу биткоинов COLDCARD на $38 млн с поставщиком блокчейн-сервисов

Сводка рынка от ИИ
Block связала кражу 594 BTC (~$38M), связанную с COLDCARD, с поставщиком услуг блокчейна; инцидент был связан с ошибкой прошивки от марта 2021 года, которая отключала аппаратный ГСЧ и позволяла воспроизведение seed на затронутых устройствах Mk3/Mk2. Быстрое опустошение за 25 минут указывает на предварительные вычисления и операционную изощрённость. Хотя немедленное влияние на цену было ограниченным, событие подчёркивает скрытые риски самостоятельного хранения и цепочки поставок, потенциально усиливая краткосрочное внимание к безопасности во всех биткоин-кошельках.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-3.05%
Инсайт ИИ · BTC/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Инженерная команда Block установила, кто стоит за взломом аппаратных кошельков COLDCARD: по данным компании, злоумышленник использовал инфраструктуру провайдера блокчейн-сервисов, задействованную в ходе вывода средств. Инцидент произошёл 30 июля. За 25 минут — с 01:31 до 01:56 UTC — было выведено около 594 BTC (примерно $38 млн) примерно из 500 кошельков. Причина атаки уходит к давнему дефекту прошивки. В обновлении от марта 2021 года (версия 4.0.0) на затронутых устройствах COLDCARD был отключён аппаратный генератор случайных чисел (RNG). Вместо него использовался предсказуемый программный механизм, опиравшийся на не секретные исходные значения. При понимании этой уязвимости становилось возможным воспроизвести сид-фразы, полученные из метаданных конкретного устройства. Под удар в основном попали устройства Mk3, а также часть Mk2, если сиды генерировались на прошивках с компрометированным RNG. Как предполагается, атакующий знал о проблеме годами и выбирал неактивные кошельки. Узкое окно выполнения — 25 минут — указывает на заранее проведённую подготовку: вероятно, сиды были предвычислены, а процесс вывода средств автоматизирован. Block и Coinkite (производитель COLDCARD) сообщили, что совместно отследили ончейн-активность до провайдера блокчейн-сервисов и организовали срочное раскрытие уязвимости до публикации полного набора технических деталей. Coinkite выпустила немедленное предупреждение для пользователей Mk3 и более старых моделей, которые генерировали сиды на уязвимых версиях прошивки. По предварительной оценке компании, более новые устройства — Mk4, Q и Mk5 — этой проблеме не подвержены. Рекомендация пользователям — создать полностью новые сиды на незатронутом оборудовании и как можно быстрее перевести на них все средства. На момент инцидента биткоин торговался выше $64 тыс., заметного влияния на рынок не отмечено. Уязвимость была внесена обновлением v4.0.0 в марте 2021 года: пользователи устанавливали его в расчёте на повышение безопасности, но в итоге получали генерацию сидов на компрометированном RNG.