Ключовий момент
Coinkite сказала, що користувачі Coldcard повинні вжити заходів обережності після хакерської атаки на $70 млн bitcoin, яка вплинула на гаманці, пов’язані зі слабким генеруванням seed. Дані від Galaxy Research та інженерів Block показують, що з гаманців зникло 1 082,65 BTC. Хакери спочатку вивели кошти з 1 196 адрес bitcoin у четвер, оскільки приватні ключі не були згенеровані з достатньою ентропією. Помилка прошивки в пристроях Coldcard Mk3, починаючи з версії 4.0.1 у березні 2021 року, призводила до того, що генерування seed поверталося до слабкого програмного PRNG замість апаратного генератора справжніх випадкових чисел. Coinkite не підтвердила, що хакерська атака пов’язана з гаманцями Coldcard, але компанія сказала, що користувачі Mk3 постраждали, а потім порекомендувала користувачам Mk4, Mk5 та Q вжити заходів обережності.
Чому це важливо: невдача при генерації seed-фрази гаманця може перетворити самоконтроль на пряме ризик вкрадення, коли приватні ключі стають передбачуваними.
Настрій ринку
Медвежий, стрес-он, технологічний, зменшення ризиків.
Причина: Звіт про витік 70 мільйонів доларів із гаманців із слабким генеруванням семенів може підірвати довіру до безпеки апаратних гаманців.
Подібні минулі випадки
У вересні 2022 року Wintermute втратила близько 160 мільйонів доларів після того, як нападник використав слабкість приватного ключа, пов’язану з Profanity, і генеральний директор Євген Гаєвий сказав, що фірма продовжить торговлю в ланцюжку. (The Block). Головна відмінність полягає в тому, що Wintermute була професійним мейкером, тоді як інцидент із Coldcard, схоже, стосувався генерації посіву гаманця кінцевого користувача.
Ripple Effect
Погана генерація seed може поширитися від ризику прямого крадіжки на загальну обережність щодо зберігання, оскільки користувачі можуть поспішати перемістити кошти з уразливих пристроїв. Якщо Coinkite опублікує чіткі рекомендації щодо прошивки і зупинить витоки, то довіра може стабілізуватися. Якщо витоки продовжаться, користувачі апаратних гаманців можуть сприймати цю проблему як активний ризик безпеки, а не як виправлену помилку.
Можливості та ризики
Можливості: Якщо рекомендації Coinkite підтвердять безпечний процес відновлення посіву, то завершення міграції може зменшити операційний ризик зберігання на холодних гаманцях. Якщо зачіпані користувачі перемістять кошти без додаткових витрат, то довіра до зберігання може відновитися швидше.
Ризики: Якщо виведення коштів продовжується після рекомендацій, тоді зменшення балансів на гаманцях, створених через Coldcard, обмежує ризик крадіжки. Якщо користувачі відкладають заміну сем’ї, тоді передбачувані приватні ключі можуть залишатися відкритими.

