Coinkite alerte les utilisateurs de Coldcard Mk3 sur une vulnérabilité potentielle de la phrase secrète

iconNS3
Partager
AI summary iconRésumé
Coinkite a émis une alerte de sécurité pour les utilisateurs de Coldcard Mk3, les exhortant à agir pour les wallets dont les phrases secrètes ont été créées sur les firmwares 4.0.1 à 5.0.3. Cette alerte intervient après une mise à jour BTC concernant un vol de 594,48 BTC (38,3 millions de dollars) provenant d'adresses à signature unique. Bien qu'aucun lien direct n'ait été établi, une génération faible de la phrase secrète pourrait exposer les clés privées. Les utilisateurs concernés sont invités à déplacer leurs fonds immédiatement.

Point clé

Coinkite a averti les utilisateurs de Coldcard Mk3 de transférer les fonds des wallets dont les phrases secrètes ont été générées sur un micrologiciel affecté. Coinkite a indiqué que les micrologiciels affectés vont de la version 4.0.1, publiée en mars 2021, à la version 5.0.3, tandis que les Mk4, Q et Mk5 ne sont pas concernés. L'avertissement est intervenu alors que des spécialistes examinaient un prélèvement inexpliqué de 594,48 BTC, d'une valeur d'environ 38,3 millions de dollars selon CoinGecko, depuis des adresses à signature unique, mais aucune preuve publique définitive n'a lié le problème du Mk3 à ces transferts. Rob Hamilton, PDG et cofondateur d'AnchorWatch, a déclaré que 1 324 UTXO ont été prélevés dans 500 transactions sur une fenêtre de trois blocs. Kevin Loaec, PDG de Wizardsardine, a affirmé que son hypothèse concernant un générateur de nombres aléatoires à faible entropie reste non confirmée et a averti que les wallets partiellement vidés pourraient toujours être à risque.

Pourquoi cela importe : une génération faible de la phrase de départ peut transformer un problème de configuration de wallet en une exposition directe de la clé privée pour les utilisateurs concernés en auto-gestion.

Sentiment du marché

Prudemment baissier, tension accrue, orienté événements, réduction des risques.

Raison : Coinkite a averti les utilisateurs concernés de Coldcard Mk3 de déplacer leurs fonds, ce qui pourrait réduire la confiance dans les solutions de auto-gestion vulnérables.

Cas similaires passés

En septembre 2022, les adresses Ethereum générées avec Profanity ont été vidées après que la génération faible de clés a rendu les clés privées calculables, et The Block a rapporté que 3,3 millions de dollars ont été volés depuis plusieurs adresses. (The Block) Différence : Profanity concernait des adresses Ethereum personnalisées, tandis que le cas actuel concerne des adresses Bitcoin à signature unique et un lien non confirmé avec le firmware Coldcard Mk3.

Ripple Effect

Une génération faible de seed transmettrait une exposition de la clé privée avant que les utilisateurs ne voient des signaux de marché normaux. Si plus de wallets vidés partagent le même chemin de génération, l'incident pourrait pousser les utilisateurs vers une migration de wallet et des vérifications plus strictes de la génération de seed. Si l'analyse technique restreint la configuration affectée, alors la confiance globale dans l'auto-gestion pourrait rester limitée.

Opportunités et risques

Opportunités : Lorsque Coinkite publie son examen technique formel, les utilisateurs pourront considérer les chemins de configuration confirmés comme non affectés comme un signal plus sûr de auto-gestion.

Risques : Si davantage de wallets à signature unique montrent des prélèvements non autorisés coordonnés, réduire l'exposition aux semences concernées limite le risque de vol supplémentaire pendant la migration.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.