Уразливість Coldcard Mk3 під загрозою: потенційний ризик для 594 BTC
Ринкове зведення ШІ
Coinkite попередила, що сіди Coldcard Mk3, створені на прошивці 4.0.1–5.0.3, можуть бути вразливими через потенційну помилку генерації сіда, після скоординованого переміщення ~594.5 BTC з ~500 singlesig-адрес. Хоча причинно-наслідковий зв'язок не підтверджено, подія підвищує усвідомлення ризиків зберігання та операційних ризиків для власників Bitcoin і може збільшити короткострокову активність ончейн, оскільки користувачі мігрують кошти на нові сіди, парольні фрази або налаштування multisig.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-1.08%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Виробник апаратних гаманців Coinkite попередив про проблему безпеки Coldcard Mk3, яка може стосуватися гаманців із seed-фразами, створеними на прошивці версії 4.0.1 і новіше. Під ризиком опинився діапазон прошивок від 4.0.1 до 5.0.3 включно — це останній реліз, що підтримує модель Mk3.
Попередження з'явилося після того, як дослідники зафіксували скоординований рух 594,48 BTC (близько $38 млн за поточними цінами), виведених із 500 single-signature адрес. Спостерігач Rob1Ham на платформі X зазначив, що переміщення монет відбулося в блоках Bitcoin 960188–960191. Coinkite наразі не підтвердила прямого зв'язку між цими переказами та виявленою проблемою прошивки.
У центрі уваги — процес генерації seed-фраз. Coinkite повідомила, що кошти, прив'язані до seed-ів, створених на уражених прошивках, можуть бути потенційно скомпрометовані. За попередніми висновками компанії, новіші моделі Coldcard, зокрема Mk4, Q та Mk5, не постраждали.
Частина експертів із безпеки припускає, що причиною могла стати слабка випадковість (низька ентропія) під час створення seed-фраз, але остаточний висновок ще не зроблено. Біткоїн-розробник James O'Beirne порадив користувачам, які створювали single-key гаманці на уражених Mk3 у 2021–2023 роках, якомога швидше перемістити кошти. Серед додаткових заходів захисту він назвав BIP39 passphrase, seed-фрази, згенеровані з використанням кидків кубика, а також мультипідписні схеми.
Coinkite рекомендує користувачам уражених пристроїв створити новий гаманець із надійною BIP39 passphrase і перевести кошти на нову адресу. Перед міграцією компанія радить перевірити резервні копії та адреси, а також не діяти поспіхом, оскільки це може додатково підвищити ризики.
Для досвідчених користувачів Coinkite також описує варіант створення нового seed-а на конкретній прошивці Mk3 із застосуванням спеціального методу кидків кубика. Процедура передбачає щонайменше 99 незалежних кидків для отримання випадковості без опори на вбудований генератор випадкових чисел пристрою.
Розслідування триває: Coinkite продовжує аналіз технічної причини, а дослідники блокчейна перевіряють, чи можуть існувати додаткові транзакції, пов'язані з цією подією.
Відмова від відповідальності: матеріал має інформаційний характер і не є фінансовою порадою. CoinCryptoNewz не несе відповідальності за можливі збитки. Перед ухваленням фінансових рішень читачам слід проводити власне дослідження.