Pangunahing puntos
Binigyan ng babala ni Coinkite ang mga gumagamit ng Coldcard Mk3 na ilipat ang kanilang pera mula sa mga wallet kung saan ang kanilang seed phrase ay ginawa sa nakakaapektong firmware. Sinabi ni Coinkite na ang nakakaapektong firmware ay nagsisimula sa bersyon 4.0.1, na ipinakilala noong Marso 2021, hanggang sa bersyon 5.0.3, habang ang Mk4, Q at Mk5 ay hindi nakakaapekto. Ang babala ay nagmula habang sinusuri ng mga espesyalista ang hindi nailalarawan na pagkuha ng 594.48 BTC, na may halagang humigit-kumulang $38.3 milyon ayon sa CoinGecko, mula sa mga single-signature address, ngunit wala pang tiyak na publikong ebidensya na nag-uugnay sa isyu ng Mk3 sa mga pag-transfer. Sinabi ni Rob Hamilton, CEO at co-founder ng AnchorWatch, na 1,324 UTXO ang nakuha sa 500 transaksyon sa loob ng isang tatlóng-block window. Sinabi ni Kevin Loaec, CEO ng Wizardsardine, na ang kanyang hipotesis tungkol sa low-entropy random-number generator ay patuloy na hindi pa pinatotohanan at binigyan ng babala na ang mga wallet na bahagyang nalagay ay maaari pa ring magkaroon ng panganib.
Bakit ito mahalaga: Ang mahinang pagbuo ng seed ay maaaring palitan ang isang problema sa pag-set up ng wallet sa direkta na pag-expose ng private key para sa mga gumagamit na may sariling pag-aalaga.
Pananaw ng Merkado
Mabagal na Bumababa, May Stress, Dahil sa Event, Pagpapalaya sa Panganib.
Dahil: Binaril ng Coinkite ang mga gumagamit ng Coldcard Mk3 na i-move ang kanilang pera, na maaaring magbawas sa tiwala sa mga vulnerable na self-custody setup.
Mga Katulad na Nakaraang Kaso
Noong Setyembre 2022, tinapos ang mga Ethereum address na ginawa gamit ang Profanity matapos na gawing kalkulahable ang mga private key dahil sa mahinang pagbuo ng key, at isinulat ng The Block na tinakwil ang $3.3 milyon mula sa ilang mga address. (The Block) Pagkakaiba: Ang Profanity ay naglalaman ng Ethereum vanity addresses, habang ang kasalukuyang kaso ay naglalaman ng Bitcoin single-signature addresses at hindi pa pinatotohanang ugnayan sa Coldcard Mk3 firmware.
Ripple Effect
Ang mahinang pagbuo ng seed ay magpapadala sa pamamagitan ng pagkakawala ng private key bago makita ng mga user ang karaniwang mga signal ng merkado. Kung mas maraming nalulunok na wallet ang may magkakaparehong landas ng pagbuo, maaaring ipaglalaban ng insidente ang mga user tungo sa paglipat ng wallet at mas mahigpit na pagsusuri sa pagbuo ng seed. Kung ang teknikal na pagsusuri ay magpapaliit sa apektadong setup, maaaring manatiling limitado ang mas malawak na tiwala sa self-custody.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kapag nagpapahayag ang Coinkite ng kanilang pormal na teknikal na pagsusuri, maaari ng mga gumagamit na ituring ang mga kumpirmadong hindi naapektadong setup paths bilang mas ligtas na signal para sa sariling pag-aalaga.
Mga Panganib: Kung mas marami ang mga single-signature wallet na nagpapakita ng pinagsasamang hindi awtorisadong pagkuha, ang pagbabawas sa eksposur sa mga naapektadong seed ay limitado ang karagdagang panganib ng pagkakawala habang nagmimigrasyon.

