Згідно з непідтвердженими повідомленнями, виявлено експлойт прошивки Coldcard, який міг поставити під загрозу до $100 мільйонів bitcoin, що робить цю подію однією з найбільш уважно спостережуваних подій безпеки самоконтролю за рік. Верифікація інциденту залишається неповною, і зазначена цифра повинна розглядатися як оцінка, а не як підтверджена втрата.
Coldcard — це апаратний гаманець лише для bitcoin, створений Coinkite, призначений для зберігання приватних ключів офлайн на окремому пристрої. Оскільки підписання відбувається безпосередньо на пристрої, цілісність його прошивки та випадковість, використовувана для генерації ключів, є ключовими для моделі безпеки гаманця, як пояснює власний entropy technical backgrounder Coinkite. Будь-яка переконлива інформація про слабкість прошивки або генерації сід-фрази має значення для кожного власника, який покладається на цей пристрій. Для додаткової інформації див. Bitcoin Prices Rally After $116 Million Coldcard Hack.
Розмір інциденту уважно відстежувався по мірі розвитку подій, з оцінками, що потенційні збитки наблизилися до 114 мільйонів доларів на деяких акаунтах, а окрема цифра пов’язує експлуатацію з хаком на 116 мільйонів доларів. Ці цифри є оцінками, заснованими на поточних звітах, і ще не підтверджені, тому точна сума, що постраждала, ще не встановлена.
Що Coldcard зараз просить користувачів зробити
Звіти про інцидент вказували, що Coldcard закликав постраждалих користувачів перемістити свій bitcoin, оскільки експлойт залишався активним. Ці рекомендації слід розуміти як повідомлення від виробника, а не як початкову безпекову пораду з цієї статті, і подія вже триває п’ятий день активної тривоги.
Для власників, які намагаються оцінити експозицію, практичні напрямки дій, зазначені у звітах, стосуються міграції гаманця, перевірки автентичності прошивки та ознайомлення з офіційними повідомленнями виробника перед діями. Coinkite раніше публікувала попередження щодо генерації seed для певних моделей пристроїв, що підкреслює, чому користувачів направляють саме до офіційних каналів, а не до інструкцій від третіх сторін. Детальні технічні кроки виправлення тут не розглядаються, оскільки вони не підтримуються наявними дослідженнями.
Чому це важливо для власників bitcoin у Південно-Східній Азії
Самоконтроль поширений у Південно-Східній Азії, де багато власників поєднують апаратні гаманці з регіональними біржами, такими як Indodax, Tokocrypto та Coins.ph. Ситуація з безпекою апаратного гаманця може вплинути на поведінку користувачів у обох напрямках: хтось перекидає кошти на централизовані платформи, а інші переглядають свої офлайн-налаштування. Цей випадок також був зазначений у загальному ринковому огляді, включаючи новинний звіт від 2 серпня.
Інцидент також може підживити довготривалу дискусію щодо переваг зберігання. Деякі аналітики зазначили, що експлойт Coldcard може збільшити попит на регульовану експозицію bitcoin, за даними CoinDesk, тоді як спостерігачі ланцюга зафіксували зростання активних адрес bitcoin у той самий період, коли власники переміщували монети.
Регіональні користувачі повинні уважно стежити за трьома речами: офіційними оновленнями Coinkite щодо прошивки пристрою, попередженнями від бірж, які вони використовують, та власними практиками безпеки гаманця. Доки масштаб експлойту повністю не підтверджено, найбезпечніша позиція — це покладатися на підтверджені повідомлення від виробників та бірж, а не на непідтверджені оцінки втрат.
Відмова від відповідальності: Ця стаття має лише інформаційний характер і не є фінансовою або інвестиційною порадою. Ринки криптовалют і цифрових активів супроводжуються значними ризиками. Завжди проводьте власне дослідження перед прийняттям рішень.
