Уразливість Coldcard спричинила сплеск нових біткоїн-адрес; користувачі втратили 1 816 BTC
Ринкове зведення ШІ
Розкритий дефект RNG у прошивці Coldcard (що датується 2021 роком) уможливив офлайн-перебір мнемонік методом грубої сили, із повідомленими втратами щонайменше 1 816 BTC, і спонукав до масштабних міграцій гаманців, які підняли кількість нових біткоїн-адрес понад 330 000. Інцидент може підірвати довіру до безпеки апаратних рішень для самостійного зберігання та тимчасово збільшити ончейн-активність, оскільки користувачі ротуєють ключі, потенційно підвищуючи короткострокові операційні та репутаційні ризики в усьому екосистемі BTC.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.42%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє The Block, після міграції гаманців, викликаної уразливістю Coldcard, кількість нових біткоїн-адрес минулого тижня зросла приблизно з 260 000 до понад 330 000. З 30 липня користувачі апаратних гаманців Coinkite втратили щонайменше 1 816 BTC — близько $116 млн — у чотирьох хвилях атак.
Проблема пов'язана з помилкою у прошивці, що бере початок у 2021 році. Замість вбудованого апаратного джерела ентропії пристрій використовував слабкий програмний генератор випадкових чисел для створення мнемонічних фраз, через що зловмисники могли підбирати офлайн-згенеровані гаманці методом brute force.
Coinkite рекомендувала користувачам, які створювали гаманці в період між березнем 2021 року та виходом патча безпеки, перенести кошти на нові гаманці.