Атака на Coldcard викрадає $40 млн bitcoin, що викликає занепокоєння щодо безпеки

iconNS3
Поділитися
AI summary iconКороткий зміст
Порушення безпеки, пов’язане з апаратними гаманцями Coldcard, призвело до крадіжки майже 600 bitcoin, що становить близько $40 мільйонів. Зловмисники використали баг у передбачуваному генеруванні ключів на пристроях Coldcard Mk3 з версією 4.0.1 або новішою. Захищені гаманці переважно використовували однозначні налаштування. Coinkite попередила користувачів про потенційні ризики, а дослідники Block зазначили, що імпортовані вразливі seed-фрази залишаються під загрозою. Ця новина про bitcoin підкреслює постійні занепокоєння щодо безпеки апаратних гаманців.

Ключовий момент

Зловмисники вивели близько 500 апаратних гаманців Coldcard і вкрали майже 600 bitcoin, що становить близько $40 мільйонів, з сотень гаманців. Ціна bitcoin впала в години після виявлення атаки, але залишилася вище ключового рівня підтримки $60 000. Захищені гаманці переважно використовували безпеку з однією підписом, а вразливість полягала у передбачуваному програмному генеруванні ключів, що базувалося на даних чіпа. Розробники Coinkite попередили користувачів, які створили посів за допомогою Mk3 у версії 4.0.1 або пізнішій, що їхні кошти можуть бути під загрозою. Дослідники з безпеки Block заявили, що експортовані вразливі посіви залишаються під загрозою навіть після імпорту в інший гаманець.

Чому це важливо: слабкість seed-фрази гаманця може підірвати довіру, оскільки користувачі можуть сумніватися в безпеці самоконтролю, поки ризик залишається нерозв’язаним.

Настрій ринку

Медвежий, стрес-он, зумовлений подіями, зменшення ризику.

Причина: Атака на Coldcard вкрадла bitcoin на суму близько 40 мільйонів доларів США, що може спонукати трейдерів до обережності після випадку порушення безпеки.

Подібні минулі випадки

У хакерському нападі на міст Ronin зловмисники вкрали понад 625 мільйонів доларів США, а Sky Mavis пізніше зібрала 150 мільйонів доларів США, щоб повернути кошти постраждалим користувачам. (Axios) Розбіжність полягає в тому, що Ronin — це невдача мосту, тоді як поточна подія стосується генерації посівів гаманця та імпортованих посівів.

Ripple Effect

Порушення безпеки посівних слів може поширюватися через імпорт гаманців, оскільки небезпечний посівний ключ залишається поверхнею атаки після виведення активів з початкового пристрою. Якщо користувачі не можуть перевірити, чи було вплинуто на генерацію посівних слів, то попит на міграцію може збільшити операційний ризик і короткостроковий тиск на продаж. Якщо довіра до безпеки апаратних гаманців зменшиться, то поведінка самоконтролю може зміститися на більш повільний і обережний рух коштів.

Можливості та ризики

Можливості: Якщо Coinkite або Block опублікують чіткіші рекомендації щодо обмеження, підтверджений контроль може підтримати вибіркове повернення до експозиції bitcoin. Якщо bitcoin утримає рівень підтримки $60 000, зазначений у статті, шок безпеки може залишитися обмеженим.

Ризики: Якщо вразливі ключі залишаться немігрованими, тоді зменшення витрат, пов’язаних із ризиком невдачі самоконтролю, обмежує зниження через додаткові виведення. Якщо bitcoin падає нижче $58 000, тоді хеджування проти загального продажу, спричиненого безпековими ризиками, стає більш обґрунтованим.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.