Coldcard попереджає користувачів Mk3 про потенційну вразливість сіда під час виведення $38 млн bitcoin

iconCoinpedia
Поділитися
AI summary iconКороткий зміст
Новини про bitcoin з’явилися, коли Coinkite випустила попередження для користувачів Coldcard Mk3, закликавши їх перемістити кошти, якщо їхній seed був згенерований за допомогою прошивок версій 4.0.1 до 5.0.3. Попередження з’явилося після повідомлення про виведення $38,2 мільйона bitcoin, що становить 594,48 BTC. Пряма зв’язок між проблемою з гаманцем та on-chain рухом не підтверджено. Coldcard Mk4, Mk5 та Coldcard Q не страждають. Coinkite рекомендує згенерувати новий recovery seed та перевірити резервні копії. Аналіз bitcoin від дослідників показує, що 562 BTC були консолідовані в один адрес через 500 транзакцій. Підозрюється потенційний дефект у генерації seed, але жоден технічний звіт ще не підтвердив причину.

Виробник апаратних гаманців Coinkite закликав користувачів Coldcard Mk3 перемістити свої bitcoin, якщо їхній відновлювальний семенний фраза була згенерована за допомогою певних версій прошивки. Попередження з’явилося після того, як дослідники з безпеки виявили координований переказ 594,48 BTC, що становить близько 38,2 мільйона доларів США, хоча жодного підтвердженого зв’язку між проблемою з гаманцем та рухом на ланцюгу не встановлено.

Версії прошивки під оглядом

Coinkite сказав, що проблема стосується відновлювальних ключів, створених на прошивці Coldcard Mk3 версій 4.0.1 до 5.0.3. Компанія підкреслила, що її розслідування все ще триває.

Згідно з рекомендацією:

  • Coldcard Mk4, Mk5 та Coldcard Q не страждають.
  • Гаманці, захищені BIP-39 паролем, піддаються мінімальному ризику.
  • Компанія зазначила, що фраза BIP-39 відрізняється від PIN-коду пристрою.

Користувачів закликають перемістити свої кошти на випадок, поки триває розслідування.

Переказ bitcoin на $38 мільйонів викликає питання

Попередження надійшло саме тоді, коли дослідники блокчейну зафіксували незвичайний рух коштів.

Генеральний директор AnchorWatch Роб Гамільтон повідомив, що:

  • 594,48 BTC переміщено через 500 транзакцій.
  • Перекази містили 1 324 незатрачені вихідні дані транзакцій (UTXO).
  • Ця дія відбулася в межах трьох блоків.
  • Пізніше приблизно 562 BTC було об’єднано в одну адресу.

Початкова оцінка Гамільтона вказувала на те, що під час генерації гаманця спостерігалося «недосконале ентропія». Однак він підкреслив, що це було лише попереднє спостереження, а не підтверджена пояснення.

Незважаючи на час, слідчі не підтвердили, що вивід bitcoin відбувся через проблему з прошивкою Coldcard Mk3.

Генеральний директор Wizardsardine Кевін Лоек сказав, що низька випадковість під час генерації посіву залишається його основною гіпотезою. Він висвітлив кілька можливих причин, зокрема:

  • Проблема з бібліотекою програмного забезпечення.
  • Проблема з безпечним елементом.
  • Певна партія обладнання.
  • Недолік, пов’язаний з прошивкою.

Він також запропонував, що нападник міг шукати обмежений діапазон шляхів походження BIP-84, що може пояснювати, чому багато постраждалих гаманців використовували адреси native SegWit.

До цього моменту жоден публічний технічний звіт не визначив точне джерело вразливості.

Як користувачі можуть захистити свої кошти

Coinkite рекомендує зазначеним користувачам створити новий відновлювальний ключ за допомогою пристрою, який не страждає від проблеми, перевірити резервні копії та адреси отримання, спочатку відправити невелику тестову транзакцію та переказати залишок балансу лише після підтвердження, що все працює правильно.

Користувачі, які мають лише Coldcard Mk3, тимчасово можуть підвищити безпеку, додавши унікальний BIP-39 пароль. Досвідчені користувачі також можуть згенерувати сід лише за допомогою кубиків на прошивці 4.1.9, використовуючи щонайменше 99 кидків справедливого шестигранного кубика, хоча компанія попереджає, що цей процес вимагає уважного резервного копіювання та перевірки.

Розслідування триває

Coinkite обіцяє опублікувати детальний технічний огляд після завершення своєї інспекції. Доти, як компанія, так і незалежні дослідники стверджують, що попередження Coldcard Mk3 та вилучення 38 мільйонів bitcoin слід розглядати як окремі події, оскільки наразі немає доказів, що вони мають спільну причину.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.