Згідно з повідомленнями, компрометація Coldcard bitcoin може призвести до можливих збитків на суму до 114 мільйонів доларів США, оскільки з’являється можлива четверта хвиля вилучення коштів із пошкоджених гаманців, що викликає нові занепокоєння щодо генерації посівів у старих пристроях.
Що відомо про хакерський випадок з Coldcard bitcoin на даний момент
Інцидент стосується Coldcard — апаратного гаманця bitcoin від Coinkite — і виник через недолік у генерації seed-фраз на певних старіших пристроях. Coinkite опублікувала попередження щодо генерації seed-фраз для користувачів Coldcard Mk3, де описується ризик. Для додаткової інформації дивіться Coldcard Exploit Highlighted in August 2 Hodler's Digest.
Основна технічна проблема була задокументована як запасний генератор випадкових чисел разом із перезавантаженням на 32 біти у прошивці Coldcard, за аналізом Block Engineering. Послаблений джерело ентропії може зробити приватні ключі гаманця відгадуваними для нападника.
Ситуація залишається активною, а не закритою. Як ми повідомляли, коли експлойт Coldcard увійшов у свій п’ятий день, кошти продовжували переміщуватися з постраждалих гаманців, поки триває розслідування. Відповідальність та остаточна сума ще не підтверджені.
Як потенційні збитки можуть наблизитися до $114 мільйонів
Головна цифра представлена як потенційна, а не підтверджена. Згідно з повідомленнями, втрати гаманця Coldcard можуть наблизитися до $114 мільйонів, оскільки з’являється можлива четверта хвиля атак на вразливі гаманці, за даними CoinDesk.
Оцінка відображає експозицію, пов’язану з гаманцями, створеними зі слабкою ентропією, а не точну підсумкову цифру вкрадених коштів. Оскільки вилучення коштів відбувалося хвилею, поточна цифра може змінюватися, коли додатково зачеплені адреси опорожнюються або виявляються, тому загальна сума описується як оцінка.
Наше раніше покриття відстежувало ту саму траєкторію, зазначаючи, що збитки від Coldcard wallet наближалися до того ж рівня, що й можлива четверта вибірка. Будь-які відновлення, заморожування або неправильно приписані рухи можуть змінити кінцеве число в будь-якому напрямку.
Що цей інцидент означає для користувачів Coldcard та самоконтролю bitcoin
Для користувачів негайним питанням є те, чи згенерував їхній пристрій свій сід на вразливій прошивці. Попередження Coinkite для користувачів Coldcard Mk3 після повідомленого крадіжки 594 BTC направляє власників на перевірку генерації їхнього пристрою та переказ коштів на новий, безпечний сід, якщо є ризик.
Цей епізод прямо вдаряє по репутації Coldcard, оскільки апаратні гаманці позиціонуються як надійні завдяки генерації ключів та безпеці холодного зберігання. Недолік на рівні ентропії ушкоджує основну обітницю продукту.
Один акаунт, який документує виведення коштів, привернув увагу спільноти. Наступний пост від @intangiblecoins цитується під час обговорення триваючих виведень з гаманців.
@intangiblecoins у X
Більш загальний урок полягає у натяку на самоконтроль: зберігання власних ключів видаляє ризик контрагента, але повністю залежить від правильності пристрою та його прошивки. Цей інцидент поєднується з іншими випадками невдачі зберігання, такими як недавній випадок, коли ZeroStack попередила про ризик виживання після збитків у розмірі 82,5 мільйона доларів США, нагадуючи, що деталі реалізації мають реальну фінансову вагу.
Відмова від відповідальності: Ця стаття має лише інформаційний характер і не є фінансовою чи інвестиційною порадою. Ринки криптовалют і цифрових активів супроводжуються значними ризиками. Завжди проводьте власне дослідження перед прийняттям рішень.
