Число продолжает расти, и именно эта часть никем не была подготовлена. То, что началось как отток в размере $38 млн 30 июля, волна за волной увеличилось: за первые главные «облавы» было похищено 1 082 BTC (≈$70,2 млн) с 1 196 адресов всего за 41 минуту. А к 2–3 августа, по сообщениям, текущий итог достиг примерно 1 367 BTC, то есть около $89 млн, с 4 585 адресов.
Первопричина не из разряда экзотических. Ошибка при интеграции прошивки в 2021 году направила генерацию seed-ключей через детерминированный программный генератор случайных чисел вместо выделенного аппаратного RNG устройства. Это означает, что злоумышленники, сумевшие ограничить несколько параметров устройства, могли полностью восстановить seed-фразы офлайн — без какого-либо физического доступа.
Самое неприятное для сторонников самостоятельного хранения: устройство ни разу не покидало чьих-то рук, но средства все равно перемещались. Существует исправление в прошивке, однако оно защищает только кошельки, сгенерированные после внесения правок. Всем, чьи seed-фразы были созданы на уязвимой прошивке, нужен новый кошелек — одного обновления недостаточно.
Стоит следить за тем, ускорит ли это сдвиг в сторону регулируемого кастоди и ETF по сравнению с чистым само-хранением, или же просто обновит передовые практики по ротации seed-ключей.
$BTC #bitcoin #cryprto #CryptoNews