Уязвимость Coldcard спровоцировала создание более 330 000 новых Bitcoin-адресов; пользователи потеряли 1 816 BTC
Сводка рынка от ИИ
Обнаруженная уязвимость RNG в прошивке Coldcard (датируемая 2021 годом) позволяла осуществлять офлайн-перебор мнемоник; сообщается о потерях как минимум 1"816 BTC, а также о масштабных миграциях кошельков, которые подняли число новых биткоин-адресов выше 330"000. Инцидент может подорвать доверие к безопасности аппаратных средств самосохранения и временно увеличить ончейн-активность по мере ротации ключей пользователями, потенциально повышая в краткосрочной перспективе операционные и репутационные риски по всему экосистеме BTC.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.35%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным The Block, после миграции кошельков, вызванной уязвимостью Coldcard, число новых Bitcoin-адресов за прошлую неделю выросло примерно с 260 000 до более чем 330 000. С 30 июля пользователи аппаратных кошельков Coinkite потеряли как минимум 1 816 BTC — около $116 млн — в результате четырех волн атак.
Причина уязвимости — ошибка в прошивке, присутствующая с 2021 года: для генерации мнемонических фраз использовался слабый программный генератор случайных чисел вместо встроенного аппаратного источника энтропии устройства. Это позволяло злоумышленникам офлайн подбирать (bruteforce) кошельки, созданные с использованием такой генерации.
Coinkite рекомендует пользователям, которые создавали кошельки в период с марта 2021 года до выхода патча безопасности, перенести средства на новые кошельки.