PeckShield: у прошивці холодного гаманця Coinkite виявили вразливість, пов'язану з крадіжкою BTC на $38 млн
Ринкове зведення ШІ
Coinkite розкрила критичний недолік генерації ентропії у прошивці COLDCARD для пристроїв Mk2/Mk3, що потенційно послаблює мнемонічні сид-фрази та може уможливити компрометацію коштів у самостійному зберіганні. Цю проблему пов'язали з оціненим викраденням BTC на $38M, що посилює короткострокові занепокоєння щодо безпеки та операційні ризики навколо ланцюгів постачання апаратних гаманців. Хоча виправлення доступне, користувачам може знадобитися ротація сидів і міграція активів, що потенційно підштовхне до короткострокової обережності та посиленого контролю практик зберігання.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-3.13%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ME News, 31 липня (UTC+8) PeckShield Alert звернув увагу на заяву виробника апаратних гаманців Coinkite про критичний дефект у механізмі генерації ентропії в прошивці холодного гаманця COLDCARD. Проблема стосується пристроїв Mk2 і Mk3 та може знижувати криптографічну стійкість мнемонічних фраз, згенерованих уразливою версією прошивки. Вразливість уже пов'язують з інцидентом викрадення BTC на суму близько $38 млн. Команда проєкту рекомендує користувачам, які створювали seed-фрази на ураженій прошивці, якнайшвидше оновитися до виправленої версії, згенерувати нові seed-фрази та перенести активи. (Джерело: PANews)