Coldcard предупреждает о возможном риске компрометации сид-фразы в Mk3; эксперты изучают перевод BTC на $38,3 млн
Как сообщает Huo Xing Cai Jing, канадский производитель аппаратных кошельков Coinkite выпустил предупреждение по безопасности и призвал пользователей, которые генерировали мнемонические фразы на устройствах Coldcard Mk3 с прошивками версий 4.1–5.3, немедленно перевести активы на новые адреса. В компании уточнили, что по предварительным данным кошельки с использованием BIP39-пароля (passphrase) подвержены меньшему риску. Модели Mk4, Q и Mk5, по заявлению Coinkite, не затронуты. Проверка продолжается.
Параллельно специалисты по безопасности анализируют необычный перевод 594,48 BTC (примерно $38,3 млн). Гендиректор AnchorWatch Роб Хэмилтон сообщил, что злоумышленник переместил 1 324 UTXO, разбив операции на 500 транзакций в пределах трёх блоков. Он предположил, что причиной могло стать недостаточное количество энтропии при генерации кошелька.
Гендиректор Wizardsardine Кевин Лоэк отметил, что потенциальная уязвимость может быть связана с программной библиотекой, защищённым чипом либо отдельной партией устройств или версией прошивки с генератором случайных чисел низкой энтропии. По его словам, атакующие могли применять скрипты, сгенерированные ИИ, для перебора (bruteforce) уязвимых кошельков.
На данный момент прямых доказательств того, что этот перевод средств связан с возможной проблемой Coldcard Mk3, нет.