Помилка прошивки Coldcard дала змогу викрасти 1 816 BTC з понад 5 200 адрес
Ринкове зведення ШІ
Повідомляється, що помилка прошивки в апаратному гаманці Coldcard від Coinkite зробила деякі згенеровані seed-фрази такими, що їх можна було вгадати, що дозволило скоординоване викрадення приблизно 1,816 BTC з понад 5,200 адрес. Інцидент підриває довіру до припущень щодо безпеки самостійного зберігання, оскільки офлайн-зберігання може перетворитися на пряме розкриття ключів, коли генерація seed-фрази дає збій. У найближчій перспективі це може прискорити міграцію гаманців, підвищити операційний ризик навколо ротації ключів і посилити обережність серед користувачів апаратних гаманців.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.99%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Ключове: помилка у прошивці зробила "насіння" (seed), згенеровані Coldcard, придатними до підбору. Зловмисники провели скоординоване "змітання" коштів у чотири хвилі та вивели близько 1 816 BTC з більш ніж 5 200 адрес.
Постраждалі описують швидкість атаки. Джонатан Гудман заявив, що 29 липня за сім хвилин спорожніли всі його гаманці, зокрема 18,25 BTC на Coldcard, який ніколи не під'єднувався до інтернету. Тім Лемб розповів, що його 2 BTC зникли ще до того, як він встиг відновити гаманець за допомогою сусіда. Користувачі намагаються якомога швидше перемістити монети, оскільки дефект дозволяє атакувальникам відтворювати приватні ключі.
Реакція компанії: Coinkite випустила виправлену прошивку для всіх моделей Coldcard, призупинила відвантаження та знищила залишки товару з ураженою версією прошивки.
Чому це важливо: інцидент може вдарити по довірі до інструментів самостійного зберігання, адже збій у генерації seed фактично перетворює офлайнове зберігання на пряме розкриття ключів.
Ринкові настрої: ведмежі, режим стресу, технічний фактор, де-ризикування. Причина: через можливість підбору seed інвестори можуть знизити рівень довіри до уражених конфігурацій self-custody.
Схожі випадки: у червні 2023 року користувачі Atomic Wallet втратили понад $35 млн через несанкціоновані виведення; Atomic заявляла, що постраждало менш ніж 1% місячної активної аудиторії. Подія підштовхнула користувачів до термінових переказів і відстеження коштів, поки причина залишалася нез'ясованою (Fortune). Ключова відмінність: тоді йшлося про інцидент із "гарячим" гаманцем, тоді як у випадку Coldcard проблема пов'язана з дефектом генерації seed у апаратному гаманці.
Ефект поширення: збій генерації seed може виходити за межі індивідуальних втрат і переростати у ширшу недовіру до self-custody через термінову ротацію ключів і міграцію на інші гаманці. Якщо скомпрометовані seed і далі містять кошти, зловмисники можуть продовжувати спорожнювати гаманці до завершення відновлення. Якщо користувачі не можуть перевірити, чи зачеплений їхній seed, то схильність до консервативнішої моделі зберігання може зрости серед власників апаратних гаманців.
Можливості та ризики:
Можливості: перевірка оновленої прошивки та переказ коштів на нові, згенеровані без дефекту ключі може стати сигналом зниження ризику для гаманців, що могли бути під загрозою.
Ризики: якщо уражені seed залишаються з коштами, скорочення експозиції на такі гаманці обмежує потенційні втрати від подальших скоординованих "змітань".