Уразливість Coldcard Wallet призводить до втрат bitcoin на $70 млн

iconNS3
Поділитися
AI summary iconКороткий зміст
З’явилася інформація про вразливість: понад 1 000 BTC, що становлять близько 70 мільйонів доларів США, було переміщено з 1 200 адрес, пов’язаних із Coldcard. Coinkite попередила користувачів, що seed-фрази з пристроїв Mk3 з прошивкою 4.0.1 або новішою можуть бути скомпрометовані. Попередження пізніше було розширено, щоб охопити деякі версії Mk4, Mk5 та Coldcard Q. Були випущені термінові оновлення прошивки. Генеральний директор Coinkite Родольфо Новак вибачився і сказав, що компанія приймає повну відповідальність. Новини про bitcoin продовжують звертати увагу на ризики безпеки у апаратних гаманцях.

Ключовий момент

Galaxy Research заявила у п’ятницю, що понад 1 000 BTC з майже 1 200 адрес було переміщено, що становить приблизно 70 мільйонів доларів США, і ці транзакції, як вважається, пов’язані з уразливістю, що впливає на апаратні гаманці Coldcard. Coinkite попередила у четвер про триваючу проблему з seed-фразами, згенерованими пристроями Coldcard Mk3. Coinkite повідомила, що користувачі, які генерували seed-фрази за допомогою пристроїв Mk3 з прошивкою версії 4.0.1, випущеною у березні 2021 року, або пізніше, можуть мати кошти під загрозою. Пізніше Coinkite розширила попередження про ризик на певні версії прошивки Mk4, Mk5 та Coldcard Q і випустила аварійні оновлення прошивки для всіх вплинутих моделей. Генеральний директор Coinkite Родольфо Новак, відомий як NVK, вибачився у п’ятницю і сказав, що компанія повністю несе відповідальність за уразливість прошивки.

Чому це важливо: Вразливості прошивки гаманця можуть підірвати довіру до самоконтролю, якщо вразливий генератор семені створює прямий ризик втрати.

Настрій ринку

Ведмежий, стрес, спричинений подіями, страх.

Причина: Звіт про переміщення понад 1 000 BTC, пов’язаний із вразливістю Coldcard, створює прямий тиск на ризик втрати контролю над біткойнами для власників Bitcoin.

Подібні минулі випадки

У червні 2023 року користувачі Atomic Wallet втратили більше $35 мільйонів у криптовалюті після масштабного компрометування гаманця, і довіра користувачів змістилася на перевірки безпеки та зусилля з відстеження коштів. (Fortune) Відмінність: Atomic Wallet стосувався сервісу програмного гаманця, тоді як поточна справа стосується прошивки апаратного гаманця та генерації seed-фрази.

Ефект рипл

Погана генерація seed-фрази може перетворити самокерований зберігання на корельований канал втрат для користувачів, які використовували однакову прошивку. Якщо з’являться додаткові вразливі версії прошивки або пов’язані рухи BTC, тоді переоцінка ризику гаманця може поширитися від одного продукту на загальну довіру до апаратних гаманців.

Можливості та ризики

Можливості: Якщо аварійні оновлення прошивки зменшують нові зв’язані рухи, користувачі можуть розглядати інцидент як більш обмежений і зосереджуватись на рекомендаціях щодо підтверджених уражених пристроїв.

Ризики: Якщо Coinkite знову розширисть впливову сферу, тоді зменшення витрат на впливові гаманці та переказ коштів на перевірене безпечне зберігання може обмежити операційний ризик.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.