Страхи щодо шпигунського ПЗ Coinkite Blockclock зростають після крадіжки $130 млн з Coldcard

iconNS3
Поділитися
AI summary iconКороткий зміст
Порушення безпеки, пов’язане з Coinkite’s Blockclock, викликало занепокоєння щодо спостереження після крадіжки $130 мільйонів з гаманців Coldcard. Дослідник безпеки Wicked закликав користувачів Blockclock від’єднати пристрій і порадив користувачам Coldcard поблизу перемістити BTC. Coldcard попередив про слабке генерування seed-фрази у старих версіях гаманців, що робить їх вразливими до атак. Оновлення BTC підкреслює ризики в безпеці гаманців і може змусити користувачів переоцінити спосіб зберігання активів.

Ключовий момент

Користувачі bitcoin запідозрили, що Blockclock від Coinkite може шпигувати за власниками після того, як крадіжка на суму близько 130 мільйонів доларів США з Coldcard не зупинилася. Wicked попередив власників Blockclock негайно відключити пристрій і сказав, що користувачі Coldcard, що знаходяться поблизу пристроїв, повинні вивести кошти з обережності. Пост Wicked отримав 50 000 переглядів і спонукав багатьох власників Blockclock дотримуватися цієї поради. Пізніше Wicked сказав, що наразі немає доказів, і частково вибачився після обговорення на X Spaces. Coldcard закликав користувачів перевести bitcoin іншим місцем, оскільки слабка система генерації seed-фрази зробила кілька версій гаманців вразливими для хакерів.

Чому це важливо: порушення безпеки гаманця можуть підірвати довіру до пов’язаних пристроїв і змусити користувачів переоцінити практики зберігання.

Настрій ринку

Ведмежий, стрес, спричинений подіями, страх.

Причина: Coldcard закликав користувачів перемістити BTC іншим чином, оскільки слабка система генерації seed-фрази зробила версії гаманців вразливими для хакерів.

Подібні минулі випадки

У червні 2023 року користувачі Atomic Wallet втратили більше $35 мільйонів у криптовалюті після того, як їхні гаманці були скомпрометовані, що перетворило невдачу з безпеки гаманця на масову проблему довіри користувачів. (Fortune) Різниця полягає в тому, що поточна стурбованість щодо Blockclock ще не має доказів, тоді як проблема з Coldcard пов’язана з відомою слабкістю генерації seed-фрази.

Ripple Effect

Слабкість у посіві гаманця може поширитися від прямого крадіжки на загальну недовіру до зберігання, оскільки користувачі можуть переміщати кошти та уникати пов’язаних пристроїв. Якщо надходитимуть додаткові повідомлення про експлуатацію, то довіра до пристроїв може погіршитися в межах ураженої екосистеми продуктів. Якщо правдоподібні технічні деталі зменшать невизначеність, то вплив може залишитися зосередженим на уражених версіях гаманців.

Можливості та ризики

Можливості: Якщо Coinkite надасть перевірні деталі щодо виправлення, то очікування підтвердження перед повторним використанням пов’язаних пристроїв зменшує операційну невизначеність. Якщо користувачі, які постраждали, успішно виконають безпечне перенесення гаманців, то довіра може стабілізуватися навколо виправлених практик зберігання.

Ризики: Якщо нападники продовжуватимуть виснажувати гаманці, то зменшення витрат на вразливі версії гаманців обмежить додатковий ризик зберігання. Якщо претензії Blockclock залишатимуться неверифікованими, але поширюватимуться далі, то поведінка, спричинена страхом, може створити плутанину без покращення безпеки.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.