Ключевой момент
Galaxy Research заявила в пятницу, что более 1000 BTC с почти 1200 адресов были перемещены, их стоимость составляет примерно 70 миллионов долларов США, и, как полагают, эти транзакции связаны с уязвимостью, затрагивающей аппаратные кошельки Coldcard. Coinkite предупредила в четверг о продолжающейся проблеме с seed-фразами, сгенерированными устройствами Coldcard Mk3. Coinkite сообщила, что пользователи, которые генерировали seed-фразы с помощью устройств Mk3 с прошивкой версии 4.0.1, выпущенной в марте 2021 года, или более поздней, могут иметь средства под угрозой. Позже Coinkite расширила предупреждение о риске на определенные версии прошивки Mk4, Mk5 и Coldcard Q и выпустила экстренные обновления прошивки для всех затронутых моделей. Генеральный директор Coinkite Родольфо Новак, также известный как NVK, извинился в пятницу и заявил, что компания полностью берет на себя ответственность за уязвимость прошивки.
Почему это важно: Уязвимости прошивки кошелька могут ослабить доверие к самостоятельному хранению, если затронутый процесс генерации семени создает прямой риск потери.
Настроение на рынке
Медвежий, стрессовый, вызванный событием, страх.
Причина: Сообщаемое перемещение более 1000 BTC, связанное с уязвимостью Coldcard, создает прямое давление на риск потери контроля над биткойнами для держателей биткойнов.
Аналогичные прошлые случаи
В июне 2023 года пользователи Atomic Wallet потеряли более $35 млн в криптовалюте после крупного взлома кошелька, и доверие пользователей сместилось в сторону аудитов безопасности и мероприятий по отслеживанию средств. (Fortune) Разница: Atomic Wallet затрагивал сервис программного кошелька, в то время как текущий случай связан с прошивкой аппаратного кошелька и генерацией seed-фразы.
Ripple Effect
Слабая генерация seed-фразы может превратить самохранение в коррелированный канал потерь для пользователей, полагавшихся на одну и ту же прошивку. Если появятся дополнительные затронутые версии прошивки или связанные движения BTC, то переоценка риска кошелька может распространиться от одного продукта на общее доверие к аппаратным кошелькам.
Возможности и риски
Возможности: если аварийные обновления прошивки сократят новые связанные движения, пользователи могут рассматривать инцидент как более локализованный и сосредоточиться на рекомендациях для подтвержденных затронутых устройств.
Риски: Если Coinkite снова расширит затронутую область, то снижение экспозиции по затронутым кошелькам и перевод средств на проверенные безопасные хранилища могут снизить операционные риски.

