Користувачі Coldcard Mk3 попереджені про ризик після того, як 594 BTC було виведено з 500 адрес

iconCryptoPotato
Поділитися
AI summary iconКороткий зміст
Користувачі Coldcard Mk3 отримали оновлення BTC після того, як 594,5 BTC було переказано з 500 адрес. Coinkite попередив, що слабке генерування seed у прошивці з версії 4.0.1 зробило приватні ключі вразливими. Дані в ланцюжку показують, що крадіжка відбулася в чотирьох блоках, зосереджуючись на гаманцях з однією підписом. Під впливом опинилися версії Mk3, Mk4, Mk5 та Q із застарілою прошивкою. Користувачам рекомендується перенести кошти на новий seed на безпечному пристрої. Багатопідписні та Taproot-гаманці не були вплинуті.

Coinkite, канадська компанія, що стоїть за апаратним гаманцем Coldcard, попередила користувачів, що біткоїни можуть бути під загрозою, якщо їхній seed-код був згенерований на певних вразливих версіях прошивки.

Компанія заявила, що проблема стосується кожного випуску прошивки Mk3 з версії 4.0.1, випущеної у березні 2021 року, і пов’язана з ентропією, що генерується пристроєм, при створенні посівів.

Засоби все ще під загрозою

Сіді, згенеровані на Mk4 і Mk5 до версії прошивки 5.6.0, а також на Q до версії 1.5.0Q, також підпадають під вплив, хоча Coinkite said, що вплив на ці моделі менш серйозний, але все ще є серйозним. За даними компанії, у вразливих сідів лише близько 72 біт ентропії замість очікуваних 128 біт. За оновленням, TAPSIGNER, OPENDIME та SATSCARD не підпадають під вплив, оскільки вони використовують інші кодбази.

Coinkite закликала користувачів із пошкодженими пристроями перенести свої кошти на новостворений сід на непошкодженому пристрої. Компанія повідомила, що користувачі Mk4 і Mk5 спочатку повинні оновити прошивку до версії 5.6.0 або новішої, а користувачі Q — встановити версію 1.5.0Q або новішу, перш ніж створювати замінний сід.

Користувачам також порадили створити резервну копію та перевірити новий семенний фразу, підтвердити новий адрес отримання на пристрої та відправити невелику тестову транзакцію перед переказом решти коштів. Якщо Mk3 — єдиний доступний варіант, рекомендується тимчасово використовувати надійний, унікальний BIP-39 пароль та уважно перевірити відбиток гаманця та адресу отримання.

Масштабний крадіж

Рекомендація з’явилася після того, як 30 липня з’явилися кілька повідомлень про те, що bitcoin було виведено з гаманців Coldcard. Atlas21 повідомив, що автоматизована операція swept 500 адрес з однією підписом у чотирьох послідовних блоках — від 960188 до 960191. У транзакціях було переміщено 1 324 UTXO на загальну суму 594,5 BTC, що становить близько 38 мільйонів доларів США за поточними цінами. Докази вказували на слабкі приватні ключі, згенеровані під час створення гаманців.

Серед жертв не було жодного мультіпідписного чи Taproot гаманця.

Середній збиток становив 0,41 BTC, а 110 жертв втратили більше одного біткойна. Найбільший збиток склав 29,9 одиниць криптоактива, а операція коштувала близько 0,044 одиниці в комісіях за транзакції. Atlas21 зазначив, що перше попередження від публіки надійшло від жертви на Reddit, яка сказала, що її Coldcard згенерував 24-слівну seed-фразу у 2021 році, і ця seed-фраза ніколи не вводилася на комп’ютер.

Незважаючи на масовий відтік, ціна bitcoin залишилася незмінною, оскільки вона продовжувала торгуватися близько $64 000.

Пост Coldcard Mk3 Users Warned of Risk After 594 BTC Swept From 500 Addresses з’явився першим на CryptoPotato.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.