Уразливість генерації сіду в Coldcard поставила під загрозу $116 млн у біткоїні

Ринкове зведення ШІ
Розкриття вади випадковості під час генерації seed у Coldcard свідчить, що ~1"816 BTC (~$116m) можуть бути вразливими, причому, за повідомленнями, зловмисники виводять кошти, відновлюючи seed з низькою ентропією без доступу до пристрою. Хоча це не проблема протоколу Bitcoin, інцидент тисне на довіру до самостійного зберігання, підвищує усвідомлення операційних ризиків щодо апаратних гаманців і резервних копій та може спричинити короткострокову обережність серед власників, оскільки постраждалі користувачі мігрують гаманці, попри те, що виправлення прошивки захищає лише майбутні seed.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.22%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними CoinDesk, після оприлюднення уразливості в механізмі генерації сіду в апаратних гаманцях Coldcard під ризиком можуть перебувати близько 1"816 BTC на суму приблизно $116 млн. Інцидент знову загострив дискусію про джерела випадковості під час створення сид-фраз, резервне копіювання та безпеку самостійного зберігання. Coldcard — біткоїн-орієнтований апаратний гаманець канадської Coinkite. Згідно з безпековим бюлетенем, частина пристроїв під час формування мнемонічних фраз використовувала некоректне джерело випадковості, через що ентропія сіду виявилася суттєво нижчою за очікувану. Уразливими названо версії прошивки 4.0.1–4.1.9 для Coldcard Mk2 та Mk3. Coinkite оцінює, що на цих пристроях ефективна ентропія сіду становить близько 40 біт; на окремих Mk4, Mk5 і Q — приблизно 72 біти, тоді як нормальний рівень має бути 128 біт. TRM Labs підраховує, що зловмисник перемістив близько 1"816 BTC з понад 5"200 адрес. У звіті зазначено, що після 30 липня пов'язані кошти пройшли через чотири підозрілі перекази; подальша статистика може змінюватися. За оцінкою TRM Labs, для атаки не обов'язково отримувати фізичний доступ до пристрою або змінювати прошивку: достатньо відтворити уражений сід, вивести відповідний приватний ключ і підписувати транзакції на інших системах. Coinkite випустила оновлення прошивки для уражених моделей. Виправлення впливає лише на сіди, що генеруватимуться надалі; раніше створені вразливі мнемоніки потребують міграції гаманця. Засновник TEXITcoin Боббі Грей вважає, що подія свідчить не про проблему безпеки самого Bitcoin, а про надмірну залежність користувачів від автоматичної генерації випадкових чисел на пристроях. За його словами, користувачі, які додавали ентропію через кидки кубиків, не постраждали аналогічним чином. Грей також застеріг від спрощеного висновку, що зберігання на біржі автоматично безпечніше. Для інвесторів у США, яким потрібна лише цінова експозиція до біткоїна, спотові Bitcoin ETF дозволяють обійтися без мнемонік і обслуговування прошивок, але натомість ризики зміщуються до інституційного зберігання та конструкції цінного папера.