Coldcard попереджає про можливий ризик компрометації seed-фрази у гаманцях Mk3; експерти з безпеки аналізують переказ 38,3 млн доларів у BTC

За даними Huo Xing Cai Jing, канадський виробник апаратних гаманців Coinkite оприлюднив попередження з безпеки та закликав користувачів, які генерували мнемонічні фрази на пристроях Coldcard Mk3 із прошивками версій 4.1–5.3, негайно перенести активи на інший гаманець. Компанія зазначила, що попередній аналіз вказує на нижчий рівень ризику для гаманців із BIP39-паролем (passphrase). Моделі Mk4, Q і Mk5, за повідомленням Coinkite, не зачеплені; розслідування триває. Паралельно дослідники кібербезпеки вивчають незвичний переказ 594,48 BTC (приблизно 38,3 млн доларів). CEO AnchorWatch Роб Гамільтон звернув увагу, що зловмисник перемістив 1 324 UTXO через 500 транзакцій у межах трьох блоків, і припустив, що проблема може бути пов'язана з недостатньою ентропією під час генерації гаманця. CEO Wizardsardine Кевін Лоек висловив думку, що вразливість може бути пов'язана з програмною бібліотекою, захищеним чипом або конкретною партією пристроїв чи версією прошивки з генератором випадкових чисел із низькою ентропією; за його оцінкою, атакувальники можуть застосовувати скрипти, згенеровані ШІ, для brute-force пошуку уразливих гаманців. Наразі немає переконливих доказів прямого зв'язку між цим переказом коштів і потенційною вразливістю Coldcard Mk3.