user-avatar
KuCoin

Уразливість у прошивці Coldcard призвела до викрадення понад $70M у Bitcoin

Ринкове зведення ШІ
Помилка у прошивці апаратного гаманця Coldcard, впроваджена у 2021 році, дала змогу здійснювати віддалену крадіжку, пов'язану зі слабкою генерацією сид-фрази; Galaxy Research відстежила 1'082,65 BTC, виведені з 1'196 адрес приблизно за 41 хвилину. Хоча оновлена прошивка усуває баг, вона не може убезпечити сіди, створені на уражених пристроях, що тисне на довіру до самостійного зберігання та потенційно зміщує потоки до альтернативних рішень зберігання, підвищуючи короткострокові настрої ризику щодо криптоінфраструктури.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT+1.26%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Користувачі апаратного гаманця Coldcard втратили понад $70 млн у Bitcoin після того, як зловмисники скористалися вразливістю прошивки, що дала змогу віддалено спорожняти кошти. За підрахунками Galaxy Research, приблизно 1,082.65 BTC було виведено з 1,196 адрес орієнтовно за 41 хвилину. CoinKite повідомила, що частина уражених пристроїв генерувала seed-фрази відновлення з використанням програмної випадковості замість вбудованого апаратного генератора випадкових чисел. Новіша прошивка усуває помилку, але не захищає seed-фрази, згенеровані на пристроях із вразливою версією.