август 21, 21:31
Coldcard усилила защиту сид-фраз после кражи биткоина примерно на $130 млн
Coldcard Adds New Security Measures After $130 Million Bitcoin Exploit
Decrypt

Ключевые моменты
Coinkite выпустила новую прошивку Coldcard после того, как из-за уязвимости в генерации сид-фраз были украдены биткоины примерно на $130 млн. Теперь Coldcard требует от пользователей не менее 65 нажатий клавиш, 50 бросков костей или 128 подбрасываний монеты при создании новой сид-фразы для кошелька. Coinkite заявила, что пользователи, создавшие сид-фразы в затронутых версиях в период с 2021 года по июль 2026 года, должны создать новые сид-фразы с обновлённой прошивкой и перевести свои биткоины. Прошивка также добавляет проверку транзакций перед подписанием и предупреждения об изменённых транзакциях. Coinkite назвала проблему с подписанием транзакций теоретической и не заявляла, что она была использована.
Почему это важно: более надёжная генерация сид-фраз может снизить риск того, что злоумышленники угадают ключи кошельков и выведут биткоины из затронутых кошельков.
Рыночные настроения
нейтральный, режим стресса, технологией обусловлено.
Причина: уязвимость в генерации сид-фраз привела к краже биткоинов примерно на $130 млн, что вывело риск для безопасности кошельков в центр внимания в рамках этого события.
Похожие прошлые случаи
В марте 2022 года скомпрометированные ключи валидаторов позволили злоумышленникам вывести примерно $625 млн с моста Ronin. Позднее Sky Mavis привлекла $150 млн для возмещения средств пострадавшим пользователям и замены скомпрометированных валидаторов. Отличие состоит в том, что взлом Ronin затронул объединённые средства моста, тогда как инцидент с Coldcard был связан со слабой генерацией сид-фраз на отдельных аппаратных кошельках. (The Block) (theblock.co)
Эффект распространения
Необходимость перейти на новые сид-фразы может привести к краткосрочному росту спроса на меры безопасности и поддержку среди пользователей затронутых устройств Coldcard. Если пользователи завершат переход и кражи прекратятся, последствия могут остаться сосредоточенными среди кошельков Coldcard, которых коснулась проблема.
Возможности и риски
Возможности: после установки обновлённой прошивки Coldcard пользователи могут создать новую сид-фразу с добавленной пользовательской энтропией, прежде чем перевести биткоины.
Риски: если кошелёк использовал затронутые версии в период с 2021 года по июль 2026 года, пользователи могут перевести биткоины после создания новой сид-фразы, чтобы ограничить подверженность известной уязвимости.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.