Coinkite попереджає користувачів Coldcard після крадіжки BTC на $70 млн, пов’язаної з багом у генерації seed

iconNS3
Поділитися
AI summary iconКороткий зміст
Новини про BTC сьогодні походять від Coinkite, яка попередила користувачів Coldcard після крадіжки $70 млн BTC через ваду у генерації seed. Galaxy Research і інженери Block повідомили про відсутність 1 082,65 BTC з постраждалих адрес. Проблема стосується пристроїв Coldcard Mk3 з прошивкою з версії 4.0.1 з березня 2021 року, де замість апаратного RNG використовувався слабкий PRNG. Coinkite не підтвердила, що крадіжка безпосередньо пов’язана з Coldcard, але закликала користувачів Mk3, Mk4, Mk5 і Q вжити заходів обережності.

Ключовий момент

Coinkite сказала, що користувачі Coldcard повинні вжити заходів обережності після хакерської атаки на $70 млн bitcoin, яка вплинула на гаманці, пов’язані зі слабким генеруванням seed. Дані від Galaxy Research та інженерів Block показують, що з гаманців зникло 1 082,65 BTC. Хакери спочатку вивели кошти з 1 196 адрес bitcoin у четвер, оскільки приватні ключі не були згенеровані з достатньою ентропією. Помилка прошивки в пристроях Coldcard Mk3, починаючи з версії 4.0.1 у березні 2021 року, призводила до того, що генерування seed поверталося до слабкого програмного PRNG замість апаратного генератора справжніх випадкових чисел. Coinkite не підтвердила, що хакерська атака пов’язана з гаманцями Coldcard, але компанія сказала, що користувачі Mk3 постраждали, а потім порекомендувала користувачам Mk4, Mk5 та Q вжити заходів обережності.

Чому це важливо: невдача при генерації seed-фрази гаманця може перетворити самоконтроль на пряме ризик вкрадення, коли приватні ключі стають передбачуваними.

Настрій ринку

Медвежий, стрес-он, технологічний, зменшення ризиків.

Причина: Звіт про витік 70 мільйонів доларів із гаманців із слабким генеруванням семенів може підірвати довіру до безпеки апаратних гаманців.

Подібні минулі випадки

У вересні 2022 року Wintermute втратила близько 160 мільйонів доларів після того, як нападник використав слабкість приватного ключа, пов’язану з Profanity, і генеральний директор Євген Гаєвий сказав, що фірма продовжить торговлю в ланцюжку. (The Block). Головна відмінність полягає в тому, що Wintermute була професійним мейкером, тоді як інцидент із Coldcard, схоже, стосувався генерації посіву гаманця кінцевого користувача.

Ripple Effect

Погана генерація seed може поширитися від ризику прямого крадіжки на загальну обережність щодо зберігання, оскільки користувачі можуть поспішати перемістити кошти з уразливих пристроїв. Якщо Coinkite опублікує чіткі рекомендації щодо прошивки і зупинить витоки, то довіра може стабілізуватися. Якщо витоки продовжаться, користувачі апаратних гаманців можуть сприймати цю проблему як активний ризик безпеки, а не як виправлену помилку.

Можливості та ризики

Можливості: Якщо рекомендації Coinkite підтвердять безпечний процес відновлення посіву, то завершення міграції може зменшити операційний ризик зберігання на холодних гаманцях. Якщо зачіпані користувачі перемістять кошти без додаткових витрат, то довіра до зберігання може відновитися швидше.

Ризики: Якщо виведення коштів продовжується після рекомендацій, тоді зменшення балансів на гаманцях, створених через Coldcard, обмежує ризик крадіжки. Якщо користувачі відкладають заміну сем’ї, тоді передбачувані приватні ключі можуть залишатися відкритими.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.