Coldcard попереджає власників Mk3 про можливу вразливість seed-фрази на тлі переміщення 38 млн дол. у біткоїні
Ринкове зведення ШІ
Coinkite попередила користувачів Coldcard Mk3, що seed-фрази, згенеровані на прошивці 4.0.1–5.0.3, можуть мати підвищений ризик, що збіглося з незвичним "594.48 BTC" (≈$38.2m) sweep через сотні транзакцій. Хоча причинно-наслідковий зв'язок не підтверджено, епізод може підвищити короткострокове сприйняття кастодіальних та операційних ризиків навколо процесів самостійного зберігання, потенційно посилюючи обережність серед власників Bitcoin і спонукаючи до оборонних міграцій коштів.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-1.81%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Виробник апаратних гаманців Coinkite закликав користувачів Coldcard Mk3 перевести свої біткоїни, якщо їхня фраза відновлення (seed) була згенерована на певних версіях прошивки. Попередження з'явилося після того, як дослідники безпеки зафіксували скоординоване переміщення 594,48 BTC (близько 38,2 млн дол.), хоча підтвердженого зв'язку між потенційною проблемою гаманця та рухом коштів у мережі поки немає.
Які версії прошивки під підозрою
Coinkite повідомила, що ризик може стосуватися seed-фраз, створених на Coldcard Mk3 із прошивками версій 4.0.1–5.0.3. Компанія наголосила, що розслідування триває. За її даними:
- Coldcard Mk4, Mk5 і Coldcard Q не підпадають під ризик.
- Гаманці, захищені BIP39 passphrase, мають мінімальний рівень ризику.
- BIP39 passphrase не є тим самим, що PIN-код пристрою.
На час перевірки користувачам рекомендують мігрувати кошти як запобіжний крок.
Перекази на 38 млн дол. викликали запитання
На тлі заяви Coinkite блокчейн-дослідники помітили нетипову активність. CEO AnchorWatch Роб Гамільтон повідомив, що:
- 594,48 BTC пройшли через 500 транзакцій;
- у переказах було задіяно 1 324 невитрачені виходи транзакцій (UTXO);
- активність відбулася в межах трьох блоків;
- приблизно 562 BTC згодом консолідували в одну адресу.
Початкова оцінка Гамільтона вказувала на те, що під час створення гаманців це "виглядало як дефект ентропії", але він підкреслив: це попереднє спостереження, а не підтверджене пояснення.
Доказів спільної причини поки немає
Попри збіг у часі, слідчі не підтвердили, що "змітання" біткоїнів було наслідком проблеми прошивки Coldcard Mk3. CEO Wizardsardine Кевін Лоек назвав основною гіпотезою низьку випадковість під час генерації seed і перелічив можливі першопричини:
- збій у програмній бібліотеці;
- проблема secure element;
- особливості конкретної партії апаратного забезпечення;
- дефект, пов'язаний із прошивкою.
Він також припустив, що зловмисник міг перебирати обмежений діапазон шляхів деривації BIP84, що потенційно пояснює, чому багато уражених гаманців використовували адреси native SegWit. Публічного технічного звіту, який би точно встановив джерело вразливості, наразі немає.
Як користувачам убезпечити кошти
Coinkite радить користувачам, які потенційно підпадають під ризик, згенерувати нову фразу відновлення на пристрої, що не зачеплений проблемою, перевірити резервні копії та адреси для отримання, спочатку виконати невеликий тестовий переказ і лише після підтвердження коректної роботи переводити решту балансу.
Ті, хто має лише Coldcard Mk3, можуть тимчасово посилити захист, додавши унікальний BIP39 passphrase. Для досвідчених користувачів доступний варіант створення seed лише на основі кидків кубика на прошивці 4.1.9 з використанням щонайменше 99 кидків чесного шестигранного кубика, але компанія попереджає, що цей процес потребує особливої уваги до резервного копіювання та перевірки.
Розслідування триває
Coinkite пообіцяла оприлюднити детальний технічний огляд після завершення розслідування. До того часу компанія та незалежні дослідники радять розглядати попередження щодо Coldcard Mk3 і перекази на близько 38 млн дол. як окремі події, оскільки доказів спільної першопричини наразі немає.