Уязвимость кошельков Coldcard привела к хищению более $88 млн в BTC
Сводка рынка от ИИ
Сообщения об уязвимости генерации случайности при создании seed-фразы Coldcard, связанной с хищением примерно 1 367 BTC (свыше $88 млн), усиливают восприятие контрагентских и операционных рисков вокруг безопасности аппаратных решений для самостоятельного хранения. Инцидент может повысить краткосрочную осторожность в отношении аппаратных кошельков и возобновить внимание к практикам безопасности поставщиков и политикам хранения данных, потенциально оказывая давление на более широкие настроения в отношении риска на крипторынке, даже если прямое воздействие сосредоточено на средствах затронутых пользователей.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.46%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает Odaily Planet Daily, из-за уязвимости, связанной со случайностью при генерации seed-фраз в аппаратных кошельках Coldcard компании Coinkite, злоумышленники за последние два дня смогли похитить свыше 1 000 BTC. По данным Galaxy Research, по состоянию на 17:36 по восточному времени США в субботу в рамках инцидента было выведено 1 367 BTC, а совокупный ущерб превысил $88 млн.
Для оповещения потенциально затронутых пользователей Coinkite разослала предупреждения о безопасности на адреса электронной почты, сохранённые в системе магазина и рассылок с 2019 года. В Coldcard подтвердили, что письма действительно были отправлены Coinkite, и заявили, что компания уведомила все доступные адреса, насколько это было возможно.
Coinkite также подверглась критике за хранение клиентских email-адресов. В компании указали, что публичная политика допускает сохранение почты, указанной при покупке, чтобы клиенты могли входить в аккаунт и проверять информацию; при этом часть данных, по словам Coinkite, уже удалена. Сроки полного удаления не раскрываются: адреса обещают хранить "временно".
Ранее сооснователь и CEO Coinkite Родольфо Новак заявлял, что компания не хранит клиентскую информацию и удаляет данные через 90 дней после покупки, а также предлагает опцию анонимной покупки.