Ключовий момент
Coinkite попередила користувачів Coldcard Mk3 переказати кошти з гаманців, seed-фрази яких були згенеровані на впливовій прошивці. Coinkite зазначила, що впливова прошивка працює з версії 4.0.1, випущеної у березні 2021 року, до версії 5.0.3, тоді як Mk4, Q і Mk5 не страждають. Попередження з’явилося після того, як фахівці дослідили невідомий переказ 594,48 BTC, що становить приблизно 38,3 мільйона доларів США за даними CoinGecko, з адрес з однією підписом, але жодних підтверджених публічних доказів, що зв’язують проблему Mk3 із цими переказами, не було знайдено. Генеральний директор і співзасновник AnchorWatch Роб Гамільтон сказав, що 1 324 UTXO були виведені в межах 500 транзакцій у трьохблоковому вікні. Генеральний директор Wizardsardine Кевін Лоак сказав, що його гіпотеза про генератор випадкових чисел з низькою ентропією залишається непідтвердженою, і попередив, що гаманці з частково виведеними коштами можуть залишатися під загрозою.
Чому це важливо: слабке генерування посівних слів може перетворити проблему налаштування гаманця на пряме розголошення приватного ключа для користувачів, які зберігають кошти самостійно.
Настрій ринку
Обережно ведмедячий, зі стресом, на основі подій, зменшення ризиків.
Причина: Coinkite попередив користувачів Coldcard Mk3, які постраждали, щоб перенести кошти, що може зменшити довіру до вразливих рішень самоконтролю.
Подібні минулі випадки
У вересні 2022 року адреси Ethereum, згенеровані за допомогою Profanity, були розкрадані через слабке генерування ключів, що зробило приватні ключі обчислюваними, і The Block повідомив, що з кількох адрес було вкрадено 3,3 мільйона доларів США. (The Block) Відмінність: Profanity стосувався ванітних адрес Ethereum, тоді як поточний випадок стосується Bitcoin-адрес з однією підписовою підписовою схемою та непідтвердженої посилання на прошивку Coldcard Mk3.
Ефект рипл
Слабке генерування сіда може призвести до витоку приватного ключа до того, як користувачі побачать нормальні ринкові сигнали. Якщо більше вичерпаних гаманців мають спільний шлях генерації, то цей інцидент може спонукати користувачів до міграції гаманців та введення строгіших перевірок генерації сіда. Якщо технічний огляд вузько визначить впливаний налаштування, то загальна впевненість у самоконтролю може залишитися обмеженою.
Можливості та ризики
Можливості: Коли Coinkite опублікує своє формальне технічне огляд, користувачі можуть вважати підтверджені безпечні шляхи налаштування як сигнал безпечного самоконтролю.
Ризики: Якщо з’являться ще більше одноключових гаманців, які координовано несанкціоновано здійснюють виведення коштів, тоді зменшення витрат на пошкоджені ключі обмежить додатковий ризик крадіжки під час міграції.

