Coinkite предупреждает пользователей Coldcard Mk3 о потенциальной уязвимости seed-фразы

iconNS3
Поделиться
AI summary iconСводка
Coinkite выпустила предупреждение о уязвимости для пользователей Coldcard Mk3, призывая принять меры кошелькам с seed-фразами, созданными на прошивке 4.0.1–5.0.3. Предупреждение последовало за обновлением о краже 594,48 BTC ($38,3 млн) с адресов с одиночной подписью. Хотя прямой связи не установлено, слабая генерация seed-фраз может раскрыть частные ключи. Пользователям, затронутым этим вопросом, рекомендуется немедленно перевести средства.

Ключевой момент

Coinkite предупредила пользователей Coldcard Mk3 переместить средства из кошельков, seed-фразы которых были сгенерированы на затронутой прошивке. Coinkite сообщила, что затронутая прошивка распространялась с версии 4.0.1, выпущенной в марте 2021 года, по версию 5.0.3, в то время как Mk4, Q и Mk5 не затронуты. Предупреждение последовало после анализа специалистами необъяснимого изъятия 594,48 BTC, что составляет примерно 38,3 миллиона долларов США по данным CoinGecko, с адресов с одиночной подписью, однако никаких однозначных публичных доказательств, связывающих проблему Mk3 с этими переводами, пока не обнаружено. Генеральный директор и сооснователь AnchorWatch Роб Хэмилтон заявил, что 1324 UTXO были изъяты в рамках 500 транзакций в пределах трехблочного окна. Генеральный директор Wizardsardine Кевин Лоэак отметил, что его гипотеза о генераторе случайных чисел с низкой энтропией остается неподтвержденной, и предупредил, что кошельки с частично изъятыми средствами могут оставаться под угрозой.

Почему это важно: слабая генерация семени может превратить проблему настройки кошелька в прямое раскрытие частного ключа для пострадавших пользователей с самоконтролем.

Настроение на рынке

Осторожно медвежий, стресс-тест, на основе событий, снижение рисков.

Причина: Coinkite предупредил пользователей Coldcard Mk3, подверженных риску, перевести средства, что может снизить доверие к уязвимым решениям для самостоятельного хранения.

Аналогичные прошлые случаи

В сентябре 2022 года адреса Ethereum, сгенерированные с помощью Profanity, были опустошены из-за слабой генерации ключей, сделавшей частные ключи вычисляемыми, и The Block сообщила, что из нескольких адресов было украдено 3,3 миллиона долларов. (The Block) Разница: Profanity затрагивал ванити-адреса Ethereum, в то время как текущий случай связан с одноподписными адресами Bitcoin и неподтвержденной связью с прошивкой Coldcard Mk3.

Ripple Effect

Слабая генерация семени может привести к раскрытию частного ключа до того, как пользователи увидят обычные рыночные сигналы. Если больше ослабленных кошельков используют один и тот же путь генерации, это может побудить пользователей перейти на новые кошельки и ужесточить проверки при генерации семени. Если технический обзор сузит область затронутых настроек, то общая уверенность в самохранении может остаться ограниченной.

Возможности и риски

Возможности: Когда Coinkite опубликует свой официальный технический обзор, пользователи смогут рассматривать подтвержденные незатронутые пути настройки как более безопасный сигнал для самостоятельного хранения.

Риски: Если будет обнаружено больше одноключевых кошельков, подвергшихся скоординированным несанкционированным изъятиям, то снижение экспозиции к затронутым семенам ограничит риск дальнейших краж во время миграции.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.