Block попереджає: вразливість Coldcard могла сприяти триваючим крадіжкам коштів із криптогаманців
Ринкове зведення ШІ
Block повідомляє про вразливості в кількох апаратних гаманцях Coldcard, які могли генерувати сіди з низькою ентропією, потенційно уможливлюючи поточні віддалені спустошення та залишаючи уражені гаманці назавжди скомпрометованими, навіть якщо їх імпортувати в інше місце. Хоча Block заявляє, що Bitkey не постраждав, розкриття підвищує сприйняття операційних ризиків і ризиків зберігання для користувачів самостійного зберігання. Ймовірний короткостроковий вплив на ринок відбудеться через ширші заголовки про безпеку, підвищену обережність і потенційні зміни в поведінці щодо гаманців та зберігання.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.28%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Компанія Block повідомила, що розпочала перевірку повідомлень про віддалене виведення коштів із гаманців, які не належать до Bitkey. У ході розслідування вона виявила дві вразливості, що з різним рівнем ризику зачіпають апаратні пристрої Coldcard моделей Mk2, Mk3, Mk4, Q та Mk5.
За даними Block, уразливі версії прошивки генерували seed-фрази з помітно нижчим рівнем випадковості, ніж передбачалося, через що частина гаманців могла стати прогнозованою для зловмисників. Компанія застерігає, що атака, ймовірно, триває, і наголошує: просте імпортування ураженого seed в інший гаманець не знімає ризику, адже скомпрометованим залишається сам seed.
Block заявила, що Bitkey та інші продукти Block не постраждали, а свої висновки вона передала Coinkite до публікації звіту.