Coldcard предупредил о возможном риске компрометации seed-фразы в аппаратных кошельках Mk3

По данным BlockBeats, 31 июля канадский производитель аппаратных кошельков Coinkite выпустил предупреждение по безопасности и рекомендовал пользователям, которые создавали мнемонические фразы на устройствах Coldcard Mk3 с прошивками 4.0.1–5.0.3, как можно скорее перевести активы на новые адреса. В компании отметили, что предварительный анализ указывает на более низкий риск для кошельков, использующих BIP39-пароль (passphrase). Модели Mk4, Q и Mk5, по заявлению Coinkite, не затронуты. Расследование продолжается. Параллельно специалисты по безопасности изучают подозрительный перевод 594,48 BTC (около $38,3 млн). CEO AnchorWatch Роб Хэмилтон сообщил, что злоумышленник переместил 1 324 UTXO через 500 транзакций в пределах трёх блоков, и допустил, что причиной могла стать недостаточная энтропия при генерации кошелька. CEO Wizardsardine Кевин Лоаэк считает, что уязвимость может быть связана с программной библиотекой, защитным чипом, конкретной партией устройств или версией прошивки с генератором случайных чисел низкой энтропии; при этом атакующие, по его мнению, могут применять AI-сгенерированные скрипты для перебора затронутых кошельков. На данный момент прямых доказательств, связывающих этот перевод средств с уязвимостью Coldcard Mk3, нет.