Помилка прошивки Coldcard викликала втрату понад 70 мільйонів доларів США в bitcoin

iconNS3
Поділитися
AI summary iconКороткий зміст
Вада прошивки Coldcard, пов’язана з ризиками відповідності MiCA, призвела до крадіжки більше ніж $70 мільйонів bitcoin. Зловмисники використали вразливість у прошивці від березня 2021 року, застосувавши програмне забезпечення для генерації випадковості, щоб вкрасти ключі відновлення. Galaxy Research відстежила 1 082,65 BTC, що були переміщені з 1 196 адрес за 41 хвилину. Оновлена прошивка виправляє цю проблему, але не захищає раніше отримані ключі відновлення. На тлі регуляторного нагляду та дискусій щодо схвалення bitcoin ETF безпека апаратних гаманців залишається ключовим питанням.

Ключовий момент

Власники апаратних гаманців втратили більше $70 мільйонів у bitcoin (BTC), після того як нападники використали вразливість у прошивці Coldcard, що дозволила віддалено зняти кошти. CoinKite повідомила, що деякі пошкоджені пристрої генерували відновлювальні ключі за допомогою програмного випадкового генератора замість вбудованого апаратного генератора випадкових чисел. Проблема виникла у прошивці, випущеній у березні 2021 року, а новіші версії прошивки виправляють цей баг, але не захищають відновлювальні ключі, згенеровані на пошкоджених пристроях. Galaxy Research зафіксувала 1 082,65 BTC, що були зняті з 1 196 адрес за приблизно 41 хвилину. Чанпенг Чжао сказав, що апаратні гаманці можуть мати баги, і запропонував розподіляти кошти між кількома гаманцями, зазначивши, що цей підхід має інші ризики.

Чому це важливо: Вада генерації посіву може підірвати довіру до самоконтролю, коли користувачі не можуть виправити старі ключі відновлення лише завдяки оновленню прошивки.

Настрій ринку

Ведмежий, стрес, спричинений подіями, страх.

Причина: Більше ніж 70 мільйонів доларів США в bitcoin було виведено через вразливість у прошивці Coldcard, що створює пряму загрозу безпеці для користувачів самоконтролю.

Подібні минулі випадки

У хакерській атакі на Atomic Wallet у 2023 році користувачі втратили більше $35 мільйонів, коли було виведено кошти з багатьох гаманців у різних активах. (Fortune) Основна відмінність полягає в тому, що інцидент із Coldcard стосується відновлювальних ключів, згенерованих прошивкою, тоді як у випадку з Atomic Wallet було скомпрометовано програмний гаманець.

Ефект Ripple

Перший канал — це впевненість у самоконтролі, оскільки недолік у генерації seed може зробити офлайн-зберігання менш ізольованим від програмного ризику. Якщо після аварійних патчів з’являться додаткові вилучення з гаманців, то занепокоєння може зміститися з одного бага прошивки на ширше поведінкове відновлення seed. Другий канал — це поведінка зберігання, оскільки користувачі можуть переоцінити, чи створює зберігання на одному пристрої концентрований операційний ризик.

Можливості та ризики

Можливості: Якщо оновлення Coinkite покажуть, що нові витоки під контролем, тоді стабілізація довіри до самоконтролю може бути потенційним сигналом для входу для користувачів, які стежать за витратами на інфраструктуру гаманця.

Ризики: Якщо старі відновлювальні ключі залишаються у використанні або з’являються додаткові перекази, зменшення залежності від однієї конфігурації гаманця обмежує можливі збитки від іншого виведення коштів.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.