Coinkite застеріг користувачів Coldcard після крадіжки BTC на $70 млн, пов'язаної з помилкою генерації seed-фраз
Ринкове зведення ШІ
Coinkite попередила користувачів Coldcard після того, як, за оцінками, 1,082.65 BTC (~$70M) було виведено з адрес, пов'язаних зі слабкою генерацією seed, імовірно через проблему прошивки Coldcard Mk3, яка зменшила ентропію та зробила ключі передбачуваними. Навіть без формальної атрибуції цей інцидент може тиснути на настрої в найближчій перспективі, підвищуючи сприйнятий ризик самостійного зберігання, спонукаючи до запобіжних міграцій коштів і ширшої уваги до практик безпеки апаратних гаманців.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.65%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Coinkite закликала користувачів апаратних гаманців Coldcard вжити запобіжних заходів після повідомлень про злам на близько $70 млн у BTC, який пов'язують із слабкою генерацією seed-фраз.
За даними Galaxy Research та інженерів Block, з низки гаманців зникло 1 082,65 BTC. У четвер зловмисники спершу вивели кошти з 1 196 біткоїн-адрес. Причина, на яку вказують дослідники: приватні ключі були згенеровані з недостатньою ентропією, що робить їх більш передбачуваними.
У фокусі розслідування — прошивка Coldcard Mk3. Згідно з описом інциденту, починаючи з версії 4.0.1 (березень 2021 року) помилка могла змушувати процес генерації seed переходити на слабкий програмний PRNG замість апаратного генератора істинних випадкових чисел.
Coinkite прямо не визнала, що крадіжка пов'язана саме з гаманцями Coldcard, але повідомила, що постраждали користувачі Mk3. Згодом компанія рекомендувала підвищити обережність також власникам Mk4, Mk5 та Q.
Чому це важливо
Збій у генерації seed-фраз нівелює переваги самостійного зберігання: коли приватні ключі стають прогнозованими, ризик переходить від теоретичного до прямої крадіжки.
Ринкові настрої
Ведмежі, напружені, технічно зумовлені, із фокусом на зниження ризику. Повідомлення про виведення $70 млн з гаманців зі слабкою генерацією seed може підірвати довіру до безпеки апаратних гаманців.
Схожі випадки в минулому
У вересні 2022 року маркет-мейкер Wintermute втратив близько $160 млн після того, як зловмисник скористався слабкістю приватних ключів, пов'язаною з Profanity; CEO Євгеній Гаєвой тоді заявляв, що компанія продовжить ончейн-трейдинг (The Block). Ключова відмінність: Wintermute — професійний учасник ринку, тоді як інцидент із Coldcard, ймовірно, зосереджений на генерації seed у гаманцях кінцевих користувачів.
Побічний ефект
Проблеми зі слабкою генерацією seed виходять за межі окремих крадіжок: користувачі можуть масово переносити кошти з потенційно вразливих пристроїв, що підвищує загальну обережність щодо кастодіальних і некастодіальних рішень. Якщо Coinkite опублікує чіткіші інструкції щодо прошивки, а відплив коштів припиниться, довіра може стабілізуватися. Якщо виведення триватиме, користувачі апаратних гаманців сприйматимуть ситуацію як активний ризик безпеки, а не як закритий баг.
Можливості та ризики
Можливості: якщо рекомендації Coinkite підтвердять безпечний процес генерації seed, завершена міграція може знизити операційні ризики холодного зберігання. Якщо користувачі виведуть кошти без подальших втрат, довіра до самостійного зберігання може відновитися швидше.
Ризики: якщо відплив коштів збережеться навіть після оприлюднених інструкцій, скорочення залишків на гаманцях, створених уразливою генерацією Coldcard, зменшуватиме ризик крадіжки. Якщо користувачі зволікатимуть із заміною seed, передбачувані приватні ключі можуть залишатися під загрозою.