Помилка прошивки Coldcard виводить 1 816 BTC зі 1500+ адрес

iconNS3
Поділитися
AI summary iconКороткий зміст
Сьогоднішні новини про BTC розкривають помилку прошивки у апаратних гаманцях Coldcard, яка дозволила злоумисникам вгадати seed-фрази та вивести 1 816 BTC з понад 5 200 адрес у чотири хвилі. Користувачі повідомили про опорожнення гаманців протягом хвилин, навіть для пристроїв, що працювали офлайн. Coinkite випустила виправлення прошивки, призупинила відправлення та знищила залишки уражених пристроїв. Цей інцидент демонструє, як недоліки у генерації seed-фраз можуть відкрити приватні ключі у інструментах самоконтролю. Оновлення BTC: користувачів Coldcard закликають негайно оновити прошивку.

Ключовий момент

Баг прошивки зробив сід, згенеровані Coldcard, передбачуваними, і нападники вивели приблизно 1 816 BTC з більш ніж 5 200 адрес у чотирьох координованих хвилях. Джонатан Гудмен сказав, що всі його гаманці були опорожнені за сім хвилин 29 липня, включаючи 18,25 BTC, збережені на Coldcard, який ніколи не під’єднувався до інтернету. Захищені користувачі поспішають перемістити коіни, оскільки цей недолік дозволяє нападникам відтворювати приватні ключі. Тім Лемб сказав, що його 2 BTC були виведені, перш ніж він міг відновити гаманець за допомогою сусіда. Coinkite випустила виправлену прошивку для кожної моделі, призупинила відправлення та знищила залишки інвентарю з вразливою прошивкою.

Чому це важливо: порушення може підірвати довіру до інструментів самоконтролю, оскільки невдачі при генерації семенів можуть перетворити офлайн-зберігання на прямий витік ключів.

Настрій ринку

Медвежий, стрес-он, технологічний, зменшення ризиків.

Причина: Баг прошивки Coldcard зробив згенеровані ключі передбачуваними, тому інвестори можуть втратити довіру до впливових рішень самоконтролю.

Подібні минулі випадки

У червні 2023 року користувачі Atomic Wallet втратили більше $35 мільйонів після неавторизованих переказів, а Atomic повідомив, що постраждало менше 1% місячно активних користувачів. Цей інцидент змусив користувачів негайно виконати дії щодо переказу та відстеження, поки причина залишалася невідомою. (Fortune) Ключова відмінність полягає в тому, що інцидент з Atomic Wallet стосувався гарячого гаманця, тоді як випадок з Coldcard пов’язаний із недоліком у генерації посіву апаратного гаманця.

Ripple Effect

Вада генерації seed може поширитися від втрат окремих гаманців до загальної недовіри до самоконтролю через терміновість зміни ключів та міграцію гаманців. Якщо виявлені seed залишаються профінансованими, нападники можуть продовжувати зняття коштів з гаманців, перш ніж користувачі завершать кроки відновлення. Якщо користувачі не зможуть перевірити, чи є seed уразливим, то консервативна поведінка зберігання може поширитися серед користувачів апаратних гаманців.

Можливості та ризики

Можливості: Якщо користувачі підтвердять фіксовану прошивку і перенесуть кошти на новостворені безпечні ключі, тоді зміна стає сигналом зменшення ризику для вразливих гаманців.

Ризики: якщо впливові ключі залишаються профінансованими, зменшення витрат на ці гаманці обмежує можливі збитки від подальших координованих вилучень.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.