🚨 Холодное хранилище должно было означать «неприкасаемое».
⚠️ Но нет.
$71,000,000+ в BTC — исчезли. Не выманены фишингом. Не взломаны на устройстве. Выведены с кошельков, которые никогда не покидали сейф.
💀 Холодно. Офлайн. Неприкосновенно. И всё равно опустело.
Старая вера: аппаратные кошельки невосприимчивы, потому что злоумышленникам нужен физический доступ.
Новая реальность: энтропия тихо подвела, а математика сделала остальное.
Сбой в прошивке Coldcard 2021 года «схлопнул» случайность seed’а до диапазона, который можно было угадать. Никакой фишинговой ссылки. Никакого вредоносного ПО. Никакого компромета устройства не требовалось.
Злоумышленник не тронул ни одного кошелька.
⏱️ 1,196 адресов.
41 минут.
Более 1,082 BTC выведено.
Предсказуемость уничтожила больше кошельков, чем любой хакер когда-либо смог бы.
🔓 Неприятная правда: кошелёк «настолько холодный», насколько его случайность. Офлайн-хранение защищает от атак по сети — но ничего не делает против ошибочного генератора случайных чисел, встроенного на этапе производства.
Вопрос не в том, безопасны ли аппаратные кошельки. Вопрос в том, действительно ли энтропия, генерировавшая seed, была по-настоящему случайной изначально.
📌 Рекомендуемые действия:
1️⃣ Немедленно обновите прошивку (Mk3: 4.2.0+, Mk4/Mk5: 5.6.0+, Q: 1.5.0Q+)
2️⃣ Сгенерируйте совершенно новый seed — обновления прошивки НЕ исправляют старые seed’ы
3️⃣ Перенесите все средства с прежнего адреса, прежде чем снова взаимодействовать с ним
4️⃣ По возможности добавьте passphrase, «выбранную с кубиками», для дополнительной энтропии
🔥 Прокатывали свои кубики при настройке? Эти кошельки пережили инцидент, оставаясь нетронутыми.
От чего на самом деле защищает «холодное хранение», если случайность, лежащая в его основе, никогда не была безопасной?
$BTC #Bitching #Coldcard #CryptoSecurity #DeFi Это не финансовый совет. Сделайте собственный анализ (DYOR).