- Проблема с безопасностью Coldcard Mk3 затрагивает семена, созданные на прошивке 4.0.1 и более поздних версиях.
- Около 594 BTC было перемещено с 500 адресов с одиночной подписью.
- Coinkite рекомендует перевести средства на более безопасные настройки кошелька.
Проблема с безопасностью Coldcard Mk3 вызвала предупреждения от производителя аппаратных кошельков Coinkite после того, как исследователи зафиксировали скоординированное перемещение примерно 594,5 BTC. Биткоины были изъяты из 500 адресов с одиночной подписью, хотя компания не подтвердила прямой связь между переводами и проблемой с прошивкой.
Coinkite сообщила, что пользователи, создавшие семена на устройствах Coldcard Mk3 с прошивкой версии 4.0.1 или выше, могут столкнуться с потенциальными рисками. Затронутый диапазон распространяется до прошивки 5.0.3 — последней версии, поддерживающей модель Mk3.
Проблема с безопасностью Coldcard Mk3, связанная с проверкой генерации семени
Проблема безопасности Coldcard Mk3 связана с тем, как генерировались семена кошельков. Coinkite предупредила, что средства, связанные с затронутыми семенами, могут быть раскрыты, тогда как более новые модели, включая Mk4, Q и Mk5, согласно раннему анализу компании, не затронуты.
Предупреждение последовало за активностью в блокчейне, связанной с 594,48 BTC, стоимость которых составляет примерно 38 миллионов долларов по текущим ценам. Rob1Ham на X наблюдал, как монеты перемещаются между блоками Bitcoin 960188 и 960191.
Однако исследователи не подтвердили, что хищения из кошельков произошли из-за уязвимости безопасности Coldcard Mk3. Некоторые эксперты по безопасности предположили, что причиной может быть слабая случайность при создании семени, но точная причина пока остается предметом расследования.
Разработчик bitcoin Джеймс О’Бейрн посоветовал пользователям с кошельками на одном ключе, сгенерированными на затронутых устройствах Mk3 в период с 2021 по 2023 год, быстро перевести средства. Он отметил дополнительные методы защиты, такие как фразы-пароли, семена, сгенерированные с помощью костей, и мультиподписные настройки.
Пользователи Coldcard Mk3 получают рекомендации по миграции
Coinkite рекомендовала пользователям, затронутым проблемой, создать новый кошелек с использованием надежного BIP-39 пароля и перевести средства на новый адрес. Компания также посоветовала пользователям проверить резервные копии и адреса перед завершением миграции.
Пользователи, имеющие доступ к незатронутым аппаратным кошелькам, должны сгенерировать новый семенной фразу и аккуратно перевести активы. Coinkite предупредил, что спешка при миграции может вызвать дополнительные риски безопасности.
В то же время опытные пользователи могут создать резервную фразу на специфической прошивке Mk3 с помощью специального метода бросания костей. Процесс требует как минимум 99 независимых бросков костей для генерации случайности без использования генератора случайных чисел устройства.
Проблема с безопасностью Coldcard Mk3 остается на рассмотрении, поскольку Coinkite продолжает расследование технической причины. Исследователи блокчейна также проверяют, могут ли дополнительные транзакции быть связаны с этим же событием.
Отказ от ответственности: эта статья предназначена исключительно для информационных целей и не является финансовой консультацией. CoinCryptoNewz не несет ответственности за любые понесенные убытки. Читателям следует провести собственное исследование перед принятием финансовых решений.

