Coinkite предупредила пользователей Coldcard после кражи BTC на $70 млн, связанной с ошибкой генерации seed-фраз
Сводка рынка от ИИ
Coinkite предупредила пользователей Coldcard после того, как, по оценкам, 1 082,65 BTC (~$70M) были выведены с адресов, связанных со слабой генерацией seed, предположительно из-за проблемы с прошивкой Coldcard Mk3, которая снижала энтропию и делала ключи предсказуемыми. Даже без формальной атрибуции инцидент может оказать давление на краткосрочные настроения, повышая воспринимаемый риск самостоятельного хранения, побуждая к превентивной миграции средств и к более широкому вниманию к практикам безопасности аппаратных кошельков.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-2.65%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Coinkite призвала владельцев аппаратных кошельков Coldcard принять меры предосторожности на фоне инцидента, в котором, по оценкам, было похищено около $70 млн в BTC с кошельков, связанных со слабой генерацией seed-фраз.
По данным Galaxy Research и инженеров Block, из затронутых кошельков исчезло 1'082,65 BTC. Как сообщается, в четверг злоумышленники вывели средства с 1'196 биткоин-адресов: причиной стала недостаточная энтропия при формировании приватных ключей, из-за чего они могли оказаться предсказуемыми.
В центре внимания — ошибка прошивки Coldcard Mk3: начиная с версии 4.0.1 (март 2021 года) генерация seed могла переключаться на слабый программный PRNG вместо аппаратного генератора истинных случайных чисел. Coinkite напрямую не подтвердила связь взлома именно с кошельками Coldcard, но заявила, что затронуты пользователи Mk3, а позднее рекомендовала меры предосторожности также владельцам Mk4, Mk5 и Q.
Почему это важно
Сбой в генерации seed-фразы превращает самокастодиальное хранение в прямой риск кражи: при предсказуемых приватных ключах безопасность кошелька фактически рушится.
Рыночные настроения
Медвежьи; акцент на стресс-факторах, технологических рисках и снижении рисков. Сообщения о выводе средств на $70 млн с кошельков со слабой генерацией seed могут ударить по доверию к безопасности аппаратных кошельков.
Похожие случаи
В сентябре 2022 года Wintermute потеряла около $160 млн после эксплуатации уязвимости приватных ключей, связанной с Profanity; CEO Евгений Гаевой тогда заявил, что компания продолжит ончейн-торговлю (The Block). Ключевое отличие: Wintermute — профессиональный маркет-мейкер, тогда как текущий эпизод вокруг Coldcard, судя по всему, связан с генерацией seed у конечных пользователей.
Потенциальный эффект
Слабая генерация seed повышает не только риск прямой кражи, но и общий уровень осторожности в вопросах кастодиального хранения: пользователи могут массово переносить средства с потенциально уязвимых устройств. Если Coinkite выпустит более четкие рекомендации по прошивкам и отток средств прекратится, доверие может стабилизироваться. Если выводы продолжатся, рынок будет воспринимать ситуацию как активную угрозу, а не как закрытую ошибку.
Возможности и риски
Возможности: подтверждение безопасного процесса генерации seed и завершенная миграция могут снизить операционные риски холодного хранения. Если пользователи успеют перевести средства без новых списаний, восстановление доверия может ускориться.
Риски: при продолжении выводов снижение остатков на кошельках, созданных затронутыми версиями Coldcard, станет ключевой мерой ограничения ущерба. Задержка с заменой seed-фразы оставляет предсказуемые приватные ключи под риском компрометации.