Ущерб от взлома Coldcard превысил $70 млн: Coinkite расширила предупреждение на более новые устройства

Сводка рынка от ИИ
Выявленная регрессия ГСЧ в прошивке Coldcard (затрагивающая несколько поколений устройств ниже указанных версий) связывается с продолжающимся брутфорсом seed-фраз; по сообщениям, объем краж превышает 1"080 BTC (~$70M) по ~1"200 кошелькам. Хотя исправления доступны, устранение проблемы требует генерации новых seed-фраз и миграции средств, что продлевает операционный риск. Этот эпизод оказывает давление на доверие к самостоятельному хранению и на краткосрочные настроения в сфере безопасности вокруг практик хранения биткоина.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-2.52%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Уязвимость аппаратных кошельков Coldcard (@COLDCARDwallet) оказалась масштабнее первоначальных оценок. По данным Galaxy Research и инженеров Block, из почти 1 200 кошельков было выведено свыше 1 080 bitcoin:native на сумму более $70 млн. @Coinkite указала причину инцидента: баг прошивки 2021 года, из-за которого аппаратный генератор случайных чисел подменялся слабым программным резервным механизмом. Это делало seed-фразы уязвимыми для перебора. Под риск подпадают устройства: Mk3 с версиями 4.0.1–4.1.9, Mk4/Mk5 с прошивкой ниже 5.6.0 и Q ниже 1.5.0Q, если seed не был создан с использованием 50+ бросков кубиков. Исправления уже выпущены, включая Mk3 4.2.0, опубликованную в пятницу. При этом одного обновления недостаточно: пользователям необходимо сгенерировать новый seed и перевести средства на новые адреса. По сообщениям, вывод средств злоумышленниками продолжается.