Сообщение BlockBeats, 31 июля: канадский производитель аппаратных кошельков Coinkite выпустил предупреждение о безопасности и рекомендует пользователям, которые создавали мнемонические фразы на Coldcard Mk3 в версиях прошивки с 4.0.1 по 5.0.3, как можно скорее перенести свои активы. Компания заявила, что предварительный анализ показал низкий риск для кошельков, использующих BIP-39 passphrase, и что устройства Mk4, Q и Mk5 не затронуты. Расследование продолжается.
В то же время исследователи безопасности расследуют аномальный перевод 594,48 BTC (около 38,3 млн долларов США). Роб Хэмилтон, генеральный директор AnchorWatch, заявил, что злоумышленник переместил 1324 UTXO через 500 транзакций за три блока, и предположил, что проблема может быть связана с недостаточной энтропией случайных чисел при генерации кошелька.
Генеральный директор Wizardsardine Кевин Лоэак считает, что уязвимость может быть связана с определенной программной библиотекой, чипом безопасности, определенной партией устройств или версией прошивки с генератором случайных чисел с низкой энтропией, и злоумышленники могут использовать ИИ для создания скриптов, осуществляющих подбор паролей для затронутых кошельков. На данный момент нет однозначных доказательств прямой связи между этим переводом средств и уязвимостью Coldcard Mk3.

