- Проблема безпеки Coldcard Mk3 стосується ключів, створених на прошивці 4.0.1 і новіших.
- Близько 594 BTC було переміщено з 500 адрес з одиночним підписом.
- Coinkite рекомендує переказати кошти на безпечніші налаштування гаманця.
Проблема безпеки Coldcard Mk3 спричинила попередження від виробника апаратних гаманців Coinkite після того, як дослідники виявили координоване переміщення близько 594,5 BTC. Bitcoin було виведено з 500 адрес з однією підписом, хоча компанія не підтвердила прямого зв’язку між цими переказами та проблемою з прошивкою.
Coinkite повідомив, що користувачі, які створювали seeds на пристроях Coldcard Mk3 з прошивкою версії 4.0.1 або новішою, можуть стикнутися з потенційними ризиками. Під впливом знаходяться версії прошивки до 5.0.3 включно — останнього релізу, який підтримує модель Mk3.
Проблема безпеки Coldcard Mk3, пов’язана з оглядом генерації seed
Проблема безпеки Coldcard Mk3 пов’язана з тим, як генерувалися насіння гаманців. Coinkite попередила, що кошти, пов’язані з впливовими насіннями, можуть бути виставлені на ризик, тоді як новіші моделі, включаючи Mk4, Q і Mk5, не страждають від цієї проблеми згідно з раннім аналізом компанії.
Попередження слідувало за діяльністю блокчейну, що включала 594,48 BTC, що має вартість приблизно $38 мільйонів за поточних цін. Rob1Ham на X спостерігав, як монети переміщалися через біткоїн-блоки 960188 до 960191.
Однак дослідники не підтвердили, що витіки з гаманців стали наслідком проблеми безпеки Coldcard Mk3. Деякі експерти з безпеки запропонували слабку випадковість під час створення посіву як можливе пояснення, але точна причина залишається під дослідженням.
Розробник bitcoin Джеймс О’Берн порадив користувачам з гаманцями з одним ключем, створеними на впливових пристроях Mk3 у 2021–2023 роках, швидко перемістити кошти. Він зазначив додаткові методи захисту, такі як паролі, сімени, згенеровані кубиками, та багатопідписні налаштування.
Користувачі Coldcard Mk3 отримують рекомендації щодо міграції
Coinkite рекомендувала користувачам, які були вплинуті, створити новий гаманець за допомогою сильного BIP-39 пароля та переказати кошти на нову адресу. Компанія також порадила користувачам перевірити резервні копії та адреси перед завершенням міграції.
Користувачі, які мають доступ до незатронутих апаратних гаманців, повинні згенерувати новий сід і обережно перемістити активи. Coinkite попередив, що поспішні міграції можуть призвести до додаткових ризиків безпеки.
Тим часом досвідчені користувачі можуть створити замінний сід на спеціальній прошивці Mk3 за допомогою спеціального методу кидання кубиків. Процес вимагає щонайменше 99 незалежних кидків кубика для генерації випадковості без залежності від генератора випадкових чисел пристрою.
Проблема безпеки Coldcard Mk3 залишається під оглядом, оскільки Coinkite продовжує дослідження технічної причини. Дослідники блокчейну також перевіряють, чи можуть додаткові транзакції бути пов’язані з тим самим подією.
Відмова від відповідальності: Ця стаття має лише інформаційний характер і не є фінансовою порадою. CoinCryptoNewz не несе відповідальності за будь-які збитки. Читачам слід провести власне дослідження перед прийняттям фінансових рішень.

