Збитки через вразливість Coldcard перевищили $70 млн: Coinkite розширила попередження на новіші пристрої

Ринкове зведення ШІ
Розкрита регресія RNG у прошивці Coldcard (що впливає на кілька поколінь пристроїв із версіями нижче за зазначені) пов'язана з триваючим перебором seed'ів методом brute force; повідомляється про крадіжки, що перевищують 1"080 BTC (~$70M) у межах ~1"200 гаманців. Хоча патчі доступні, усунення проблеми вимагає генерування нових seed'ів і міграції коштів, що подовжує операційний ризик. Цей епізод тисне на впевненість у self-custody та на короткострокові настрої щодо безпеки практик зберігання біткоїна.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.50%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Масштаб експлойта, пов'язаного з апаратними гаманцями Coldcard (@COLDCARDwallet), виявився значно більшим за первинні оцінки. За даними Galaxy Research та інженерів Block, із майже 1 200 гаманців було виведено понад 1 080 bitcoin:native загальною вартістю понад $70 млн. @Coinkite назвала причину інциденту: баг у прошивці 2021 року, який замінював апаратний генератор випадкових чисел на слабкий програмний резервний механізм. У результаті сид-фрази ставали вразливими до перебору. Під ризиком: Mk3 із прошивками 4.0.1–4.1.9, Mk4/Mk5 з версіями нижче 5.6.0, а також Q нижче 1.5.0Q, якщо сид не був згенерований із використанням 50+ кидків гральних кубиків. Виправлення вже доступні, зокрема Mk3 4.2.0, випущена у п'ятницю. Водночас одного оновлення прошивки недостатньо: користувачам потрібно згенерувати новий сид і перенести кошти. За повідомленнями, відтік коштів триває.