Coinkite попереджає користувачів Coldcard Mk3 про потенційну вразливість seed-фрази

iconNS3
Поділитися
AI summary iconКороткий зміст
Coinkite опублікувала попередження про вразливість для користувачів Coldcard Mk3, закликаючи діяти для гаманців із seed-фразами, створеними на прошивці 4.0.1–5.0.3. Попередження з’явилося після оновлення BTC щодо крадіжки 594,48 BTC ($38,3 млн) з адрес з однією підписом. Хоча прямого зв’язку немає, слабке генерування seed-фрази може відкрити доступ до приватних ключів. Користувачам, які страждають від цієї проблеми, рекомендується негайно перевести кошти.

Ключовий момент

Coinkite попередила користувачів Coldcard Mk3 переказати кошти з гаманців, seed-фрази яких були згенеровані на впливовій прошивці. Coinkite зазначила, що впливова прошивка працює з версії 4.0.1, випущеної у березні 2021 року, до версії 5.0.3, тоді як Mk4, Q і Mk5 не страждають. Попередження з’явилося після того, як фахівці дослідили невідомий переказ 594,48 BTC, що становить приблизно 38,3 мільйона доларів США за даними CoinGecko, з адрес з однією підписом, але жодних підтверджених публічних доказів, що зв’язують проблему Mk3 із цими переказами, не було знайдено. Генеральний директор і співзасновник AnchorWatch Роб Гамільтон сказав, що 1 324 UTXO були виведені в межах 500 транзакцій у трьохблоковому вікні. Генеральний директор Wizardsardine Кевін Лоак сказав, що його гіпотеза про генератор випадкових чисел з низькою ентропією залишається непідтвердженою, і попередив, що гаманці з частково виведеними коштами можуть залишатися під загрозою.

Чому це важливо: слабке генерування посівних слів може перетворити проблему налаштування гаманця на пряме розголошення приватного ключа для користувачів, які зберігають кошти самостійно.

Настрій ринку

Обережно ведмедячий, зі стресом, на основі подій, зменшення ризиків.

Причина: Coinkite попередив користувачів Coldcard Mk3, які постраждали, щоб перенести кошти, що може зменшити довіру до вразливих рішень самоконтролю.

Подібні минулі випадки

У вересні 2022 року адреси Ethereum, згенеровані за допомогою Profanity, були розкрадані через слабке генерування ключів, що зробило приватні ключі обчислюваними, і The Block повідомив, що з кількох адрес було вкрадено 3,3 мільйона доларів США. (The Block) Відмінність: Profanity стосувався ванітних адрес Ethereum, тоді як поточний випадок стосується Bitcoin-адрес з однією підписовою підписовою схемою та непідтвердженої посилання на прошивку Coldcard Mk3.

Ефект рипл

Слабке генерування сіда може призвести до витоку приватного ключа до того, як користувачі побачать нормальні ринкові сигнали. Якщо більше вичерпаних гаманців мають спільний шлях генерації, то цей інцидент може спонукати користувачів до міграції гаманців та введення строгіших перевірок генерації сіда. Якщо технічний огляд вузько визначить впливаний налаштування, то загальна впевненість у самоконтролю може залишитися обмеженою.

Можливості та ризики

Можливості: Коли Coinkite опублікує своє формальне технічне огляд, користувачі можуть вважати підтверджені безпечні шляхи налаштування як сигнал безпечного самоконтролю.

Ризики: Якщо з’являться ще більше одноключових гаманців, які координовано несанкціоновано здійснюють виведення коштів, тоді зменшення витрат на пошкоджені ключі обмежить додатковий ризик крадіжки під час міграції.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.