Coldcard попередила про потенційний ризик для seed-фраз у апаратних гаманцях Mk3
За даними BlockBeats, 31 липня канадський виробник апаратних гаманців Coinkite оприлюднив повідомлення з безпеки та закликав користувачів, які генерували мнемонічні фрази на Coldcard Mk3 з прошивками версій 4.0.1–5.0.3, якомога швидше перенести активи на нові адреси. У компанії зазначили, що попередній аналіз вказує: гаманці з BIP39-паролями (passphrase) мають нижчий рівень ризику. Пристрої Mk4, Q і Mk5 не зачеплені; розслідування триває.
Паралельно дослідники безпеки перевіряють незвичний переказ 594.48 BTC (близько $38.3 млн). CEO AnchorWatch Роб Гамільтон повідомив, що зловмисник перемістив 1,324 UTXO через 500 транзакцій у межах трьох блоків, і припустив, що проблема може бути пов'язана з недостатньою ентропією випадковості під час генерації гаманця. CEO Wizardsardine Кевін Лоак вважає, що вразливість може бути пов'язана з програмною бібліотекою, чипом безпеки, конкретною партією пристроїв або версією прошивки зі слабким генератором випадкових чисел (low-entropy). На його думку, атакувальники можуть застосовувати згенеровані ШІ скрипти для перебору (bruteforce) гаманців, які потенційно постраждали.
Наразі немає переконливих доказів, що цей переказ коштів безпосередньо пов'язаний із потенційною вразливістю Coldcard Mk3.