🚨 Почти 600 $BTC Похищено После Использования Уязвимости Кошелька Coldcard

Серьёзный инцидент безопасности потряс биткоин-сообщество: по сообщениям, злоумышленник похитил 594 BTC (около $38 млн) из почти 500 кошельков всего за 25 минут.

🔹 Атака, как утверждается, использовала уязвимость в устройствах Coldcard Mk3. Ошибка в процессе генерации seed-фразы сделала некоторые восстановительные фразы предсказуемыми из‑за слабой энтропии. Это позволило атакующему восстановить затронутые кошельки и вывести средства.

🔹 Инцидент подчёркивает, что даже аппаратные кошельки не застрахованы от рисков безопасности, если криптографическая случайность нарушена. Сильная энтропия при генерации seed имеет решающее значение для защиты кошелька.

🔹 Хотя эксплойт, похоже, затрагивает конкретное поколение устройств Coldcard Mk3, пользователям рекомендуется проверить, может ли их кошелёк быть затронут, и при необходимости перенести средства на новый кошелёк, сгенерированный с использованием надёжно созданной recovery-фразы.

📌 Атака служит ещё одним напоминанием: безопасность кошелька зависит не только от офлайн‑хранения, но и от качества лежащей в основе криптографической реализации.

💬 Как думаете, производителям аппаратных кошельков нужны более частые независимые проверки безопасности со стороны третьих лиц, чтобы предотвращать подобные инциденты? 👇