Block: уязвимость Coldcard могла позволить продолжающееся "опустошение" криптокошельков
Сводка рынка от ИИ
Block сообщает об уязвимостях в нескольких аппаратных кошельках Coldcard, которые могли генерировать seed-фразы с низкой энтропией, что потенциально позволяет продолжать удалённые хищения средств и оставляет затронутые кошельки навсегда скомпрометированными даже при импорте в другие решения. Хотя Block заявляет, что Bitkey не затронут, раскрытие информации усиливает восприятие операционных рисков и рисков хранения для пользователей, выбирающих самостоятельное хранение. В ближайшей перспективе влияние на рынок, вероятно, проявится через более широкие заголовки о безопасности, усиление осторожности и возможные изменения в поведении при выборе кошельков и моделей хранения.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.28%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Block сообщила, что начала проверку сообщений о дистанционном выводе средств с кошельков, не относящихся к Bitkey, и выявила две уязвимости, затрагивающие аппаратные устройства Coldcard Mk2, Mk3, Mk4, Q и Mk5 в разной степени. По данным компании, уязвимые версии прошивки формировали seed-фразы с существенно меньшей случайностью, чем предполагалось, из-за чего часть кошельков могла стать предсказуемой для злоумышленников. Block предупреждает, что атака, вероятно, продолжается, и подчеркивает: перенос затронутого seed в другой кошелек не устраняет риск, поскольку скомпрометирован сам seed. Компания заявила, что Bitkey и другие продукты Block не затронуты, а результаты расследования были раскрыты Coinkite до публикации отчета.