BlockBeats повідомляє, що 31 липня канадський виробник апаратних гаманців Coinkite опублікував попередження про безпеку, закликавши користувачів, які використовують Coldcard Mk3 з прошивкою від 4.0.1 до 5.0.3 для генерації мнемонічних фраз, якомога швидше перемістити свої активи. Компанія зазначила, що попередній аналіз показав, що гаманці з BIP-39 паролем (Passphrase) мають нижчий рівень ризику, а пристрої Mk4, Q та Mk5 не постраждали; розслідування продовжується.
Тим часом дослідники безпеки розслідують незвичайний переказ 594,48 BTC (приблизно 38,3 мільйона доларів США). Роб Гамільтон, генеральний директор AnchorWatch, зазначив, що нападник переслав 1324 UTXO за допомогою 500 транзакцій протягом трьох блоків і припустив, що проблема може бути пов’язана з недостатньою ентропією випадкових чисел під час генерації гаманця.
Генеральний директор Wizardsardine Кевін Лоек вважає, що вразливість може бути пов’язана з певною бібліотекою програмного забезпечення, чіпом безпеки, певною партією пристроїв або версією прошивки з генератором випадкових чисел з низькою ентропією, і що нападники можуть використовувати ШІ для генерації скриптів, щоб підібрати доступ до вразливих гаманців. На даний момент немає чітких доказів, що ця передача коштів безпосередньо пов’язана з вразливістю Coldcard Mk3.

