Инцидент с небезопасной генерацией случайных чисел в Coldcard: мнемоника с passphrase помогает защититься от атаки

Сводка рынка от ИИ
Сообщения об инциденте со слабой случайностью в аппаратном кошельке ColdCard и связанных с ним кражах (около 594.48 BTC) усиливают опасения в отношении операционного риска при самостоятельном хранении. Хотя в рекомендациях отмечается, что мнемоники, защищённые парольной фразой, могут снизить воздействие данного конкретного вектора атаки, этот эпизод может усилить краткосрочную осторожность в отношении безопасности аппаратных кошельков, потенциально приводя к временному поведению risk-off среди держателей и к повышенному вниманию к поставщикам кошельков и практикам безопасности пользователей.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.10%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Odaily Planet Daily сообщает: эксперт по безопасности Юй Сянь из SlowMist написал в X, что в инциденте с "слабой случайностью" в аппаратных кошельках Coldcard пользователи могли избежать атаки, если использовали passphrase вместе с мнемонической фразой. Passphrase — это не PIN-код для разблокировки устройства, а отдельный пароль, задаваемый специально для мнемоники; такую функцию поддерживают основные модели аппаратных кошельков. Ранее, по данным мониторинга Lookonchain, из-за уязвимости в Coldcard средства примерно из 500 кошельков были переведены на адрес bc1qnk. Общий объем составил 594,48 BTC, что оценивается примерно в 38,2 млн долларов.