🚨 Почти 600 $BTC Похищено После Использования Уязвимости Кошелька Coldcard
Серьёзный инцидент безопасности потряс биткоин-сообщество: по сообщениям, злоумышленник похитил 594 BTC (около $38 млн) из почти 500 кошельков всего за 25 минут.
🔹 Атака, как утверждается, использовала уязвимость в устройствах Coldcard Mk3. Ошибка в процессе генерации seed-фразы сделала некоторые восстановительные фразы предсказуемыми из‑за слабой энтропии. Это позволило атакующему восстановить затронутые кошельки и вывести средства.
🔹 Инцидент подчёркивает, что даже аппаратные кошельки не застрахованы от рисков безопасности, если криптографическая случайность нарушена. Сильная энтропия при генерации seed имеет решающее значение для защиты кошелька.
🔹 Хотя эксплойт, похоже, затрагивает конкретное поколение устройств Coldcard Mk3, пользователям рекомендуется проверить, может ли их кошелёк быть затронут, и при необходимости перенести средства на новый кошелёк, сгенерированный с использованием надёжно созданной recovery-фразы.
📌 Атака служит ещё одним напоминанием: безопасность кошелька зависит не только от офлайн‑хранения, но и от качества лежащей в основе криптографической реализации.
💬 Как думаете, производителям аппаратных кошельков нужны более частые независимые проверки безопасности со стороны третьих лиц, чтобы предотвращать подобные инциденты? 👇
Серьёзный инцидент безопасности потряс биткоин-сообщество: по сообщениям, злоумышленник похитил 594 BTC (около $38 млн) из почти 500 кошельков всего за 25 минут.
🔹 Атака, как утверждается, использовала уязвимость в устройствах Coldcard Mk3. Ошибка в процессе генерации seed-фразы сделала некоторые восстановительные фразы предсказуемыми из‑за слабой энтропии. Это позволило атакующему восстановить затронутые кошельки и вывести средства.
🔹 Инцидент подчёркивает, что даже аппаратные кошельки не застрахованы от рисков безопасности, если криптографическая случайность нарушена. Сильная энтропия при генерации seed имеет решающее значение для защиты кошелька.
🔹 Хотя эксплойт, похоже, затрагивает конкретное поколение устройств Coldcard Mk3, пользователям рекомендуется проверить, может ли их кошелёк быть затронут, и при необходимости перенести средства на новый кошелёк, сгенерированный с использованием надёжно созданной recovery-фразы.
📌 Атака служит ещё одним напоминанием: безопасность кошелька зависит не только от офлайн‑хранения, но и от качества лежащей в основе криптографической реализации.
💬 Как думаете, производителям аппаратных кошельков нужны более частые независимые проверки безопасности со стороны третьих лиц, чтобы предотвращать подобные инциденты? 👇