Сообщаемый взлом Coldcard bitcoin может привести к потенциальным убыткам в размере до 114 миллионов долларов, поскольку появляется возможная четвертая волна обнаружения скомпрометированных кошельков, что вызывает новые опасения относительно генерации семян в старых устройствах аппаратного кошелька.
Что известно о взломе Coldcard Bitcoin на данный момент
Инцидент связан с Coldcard — аппаратным кошельком для bitcoin, произведенным Coinkite, и обусловлен уязвимостью в способе генерации seed-фраз на некоторых более старых устройствах. Coinkite опубликовала предупреждение о генерации seed-фраз для пользователей Coldcard Mk3, описывающее риск. Для дополнительной информации см. Coldcard Exploit Highlighted in August 2 Hodler's Digest.
Основная техническая проблема была задокументирована как запасной генератор случайных чисел, сочетающийся с перезагрузкой на 32 бита в прошивке Coldcard, согласно анализу инженеров Block. Ослабленный источник энтропии может сделать частные ключи кошелька предсказуемыми для злоумышленника.
Ситуация остается активной, а не закрытой. Как мы сообщали, когда эксплуатация Coldcard вошла в свой пятый день, средства продолжают перемещаться из затронутых кошельков, пока длится расследование. Ответственность и окончательная сумма не подтверждены.
Как потенциальные убытки могут приблизиться к 114 миллионам долларов
Основной показатель представлен как потенциальный, а не подтвержденный. Сообщается, что потери от кошелька Coldcard могут приблизиться к отметке в 114 миллионов долларов, поскольку появляется возможная четвертая волна атак на уязвимые кошельки, согласно CoinDesk.
Оценка отражает экспозицию, связанную с кошельками, сгенерированными с низкой энтропией, а не с единой подтвержденной суммой похищенных средств. Поскольку изъятия происходили волнами, текущая цифра может меняться по мере опустошения или выявления дополнительных затронутых адресов, поэтому общая сумма описывается как оценка.
Наше предыдущее освещение отслеживало ту же траекторию, отмечая, что потери кошелька Coldcard приближались к тому же уровню, что и возможный четвертый захват. Любые восстановления, заморозки или ошибочно приписанные движения могут изменить итоговое число в любую сторону.
Что инцидент означает для пользователей Coldcard и самоконтроля bitcoin
Для пользователей непосредственная проблема заключается в том, сгенерировало ли их устройство семя на затронутой прошивке. Предупреждение Coinkite для пользователей Coldcard Mk3 после сообщения о краже 594 BTC направляет владельцев на проверку поколения своего устройства и перевод средств на новое, безопасно сгенерированное семя, если существует риск.
Эпизод напрямую ударяет по репутации Coldcard, поскольку аппаратные кошельки позиционируются как надежные благодаря генерации ключей и безопасности холодного хранения. Ошибка на уровне энтропии бьет по самой сути обещаний продукта.
Один аккаунт, документирующий изъятия, привлек внимание сообщества. Следующий пост от @intangiblecoins упоминается в обсуждении продолжающихся изъятий из кошельков.
@intangiblecoins в X
Более широкий урок заключается в концепции самохранения: владение собственными ключами устраняет контрагентский риск, но полностью перекладывает ответственность на корректность устройства и его прошивки. Этот инцидент стоит в одном ряду с другими случаями потери контроля над активами, такими как недавний случай, когда ZeroStack предупредила о риске выживания после потери в 82,5 миллиона долларов, напоминая, что детали реализации имеют реальное финансовое значение.
Отказ от ответственности: эта статья предназначена исключительно для информационных целей и не является финансовой или инвестиционной консультацией. Рынки криптовалют и цифровых активов сопряжены со значительными рисками. Всегда проводите собственное исследование перед принятием решений.
