🚨 Вада гаманця BITCOIN спричинила викрадення на $40 млн. Велика безпекова вада в деяких апаратних гаманцях Coldcard призвела до швидкого викрадення близько 594 BTC — приблизно на $38–40 млн — з близько 500 гаманців за 25 хвилин. Дослідники стверджують, що проблема виникла через баг у прошивці, який існував роками і призводив до генерації передбачуваних seed-фраз. Це зробило приватні ключі відгадуваними, дозволивши нападникам викрадати кошти, не торкаючись фізичних гаманців. Викрадення відбулося рано 30 липня 2026 року. Дані ланцюга показують, що сотні невеликих балансів гаманців були переказані до одного збірного адреси, а потім знову переміщені на другу адресу, яка ще не витрачала кошти. Coinkite, виробник Coldcard, випустила термінове попередження, закликавши користувачів перевірити, чи використовують їх пристрої вразливі версії прошивки. Дослідники з безпеки стверджують, що ця вада підкреслює критичну важливість справжньої випадковості у дизайні гаманців і чому багатопідписові схеми можуть зменшити ризик одноточкових відмов. Цей інцидент є одним із найбільших викрадень bitcoin, пов’язаних із апаратними гаманцями, які коли-небудь фіксувалися. Він породжує нові питання щодо довгострокових аудитів пристроїв, прозорості прошивки та того, як користувачі можуть перевірити цілісність своїх інструментів самоконтролю.
The Content FactoryПоділитися

Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.