Ключевой момент
Пользователи аппаратных кошельков потеряли более 70 миллионов долларов в bitcoin (BTC), после того как злоумышленники воспользовались уязвимостью в прошивке Coldcard, позволившей удаленно извлечь средства. CoinKite сообщила, что некоторые затронутые устройства генерировали восстановительные семена с использованием программной случайности вместо встроенного аппаратного генератора случайных чисел. Проблема возникла в прошивке, выпущенной в марте 2021 года, и более новые версии прошивки устраняют эту ошибку, но не защищают восстановительные семена, сгенерированные на затронутых устройствах. Galaxy Research зафиксировала перемещение 1 082,65 BTC с 1 196 адресов примерно за 41 минуту. Чанпэн Чжао заявил, что аппаратные кошельки могут содержать ошибки, и предложил распределять средства между несколькими кошельками, отметив при этом, что такой подход имеет свои риски.
Почему это важно: Ошибка генерации семени может ослабить доверие к самоконтролю, когда пользователи не могут исправить старые восстановительные семена только обновлением прошивки.
Настроение на рынке
Медвежий, стрессовый, основанный на событиях, страх.
Причина: Более 70 миллионов долларов в bitcoin были похищены из-за уязвимости в прошивке Coldcard, что создает прямую угрозу безопасности для пользователей, осуществляющих самостоятельное хранение.
Аналогичные прошлые случаи
В ходе взлома Atomic Wallet в 2023 году пользователи потеряли более 35 миллионов долларов, после того как множество кошельков было опустошено по нескольким активам. (Fortune) Ключевое отличие заключается в том, что инцидент с Coldcard связан с восстановительными семенами, сгенерированными прошивкой, в то время как в случае с Atomic Wallet произошло компрометирование программного кошелька.
Ripple Effect
Первый канал — уверенность в самостоятельном хранении, поскольку дефект генерации семени может сделать оффлайн-хранение менее изолированным от программных рисков. Если после аварийных обновлений появится больше операций по переносу средств из кошельков, то опасения могут сместиться с одной ошибки прошивки на более широкое поведение, связанное с заменой восстановительного семени. Второй канал — поведение при хранении, поскольку пользователи могут переоценить, создает ли хранение на одном устройстве сконцентрированный операционный риск.
Возможности и риски
Возможности: Если обновления Coinkite покажут, что новые утечки ограничены, то стабилизация доверия к самохранению может стать потенциальным сигналом для входа для пользователей, отслеживающих экспозицию по инфраструктуре кошелька.
Риски: если старые восстановительные семена остаются в использовании или появляются дополнительные переносы, то снижение зависимости от одной настройки кошелька ограничивает потенциальные потери при еще одном сливании.

