#ColdcardFlawDrains594BTC : Самый большой крипториск был не взломом — проблема была в слабой случайности
$BTC
Этот инцидент действительно привлёк моё внимание, потому что он бросает вызов одному из главных допущений в криптографии: аппаратные кошельки надёжны ровно настолько, насколько случайность, используемая для создания их seed-фраз.
По сообщениям, примерно 594 BTC (стоимостью около 38 миллионов долларов) были выведены из почти 500 кошельков Bitcoin всего за 25 минут после того, как злоумышленники использовали уязвимость в некоторых версиях прошивки Coldcard. Проблема не была вызвана фишингом, вредоносным ПО или утечкой recovery phrase. Вместо этого, по мнению следователей, ошибка в генерации случайных чисел (RNG) кошелька сделала некоторые seed-фразы значительно более предсказуемыми, чем им следовало бы быть.
Что делает этот инцидент особенно важным, так это то, что он показывает скрытый уровень безопасности кошелька. Большинство пользователей сосредотачиваются на защите своей 12- или 24-словной recovery phrase, но лишь немногие задумываются о том, как эта фраза была сгенерирована изначально. Если случайность, лежащая в основе seed, будет скомпрометирована, может быть ослаблена вся модель безопасности — даже если кошелёк никогда не подключается к интернету.
Производитель настоятельно призвал пользователей, у которых могут быть затронутые кошельки, немедленно перевести средства в новый кошелёк, созданный с обновлённой прошивкой, а не просто импортировать старую seed-фразу на другое устройство.
Моё мнение
Это не просто история про Coldcard — это напоминание о том, что самообслуживание (self-custody) так же надёжно, как инструменты и процессы, стоящие за ним. Аппаратные кошельки по-прежнему остаются одним из самых безопасных способов хранить Bitcoin, но безопасность не заканчивается покупкой устройства. Обновления прошивки, корректная генерация seed и понимание того, как работает ваш кошелёк, так же важны, как и хранение recovery phrase офлайн.
#Write2Earn
$BTC
Этот инцидент действительно привлёк моё внимание, потому что он бросает вызов одному из главных допущений в криптографии: аппаратные кошельки надёжны ровно настолько, насколько случайность, используемая для создания их seed-фраз.
По сообщениям, примерно 594 BTC (стоимостью около 38 миллионов долларов) были выведены из почти 500 кошельков Bitcoin всего за 25 минут после того, как злоумышленники использовали уязвимость в некоторых версиях прошивки Coldcard. Проблема не была вызвана фишингом, вредоносным ПО или утечкой recovery phrase. Вместо этого, по мнению следователей, ошибка в генерации случайных чисел (RNG) кошелька сделала некоторые seed-фразы значительно более предсказуемыми, чем им следовало бы быть.
Что делает этот инцидент особенно важным, так это то, что он показывает скрытый уровень безопасности кошелька. Большинство пользователей сосредотачиваются на защите своей 12- или 24-словной recovery phrase, но лишь немногие задумываются о том, как эта фраза была сгенерирована изначально. Если случайность, лежащая в основе seed, будет скомпрометирована, может быть ослаблена вся модель безопасности — даже если кошелёк никогда не подключается к интернету.
Производитель настоятельно призвал пользователей, у которых могут быть затронутые кошельки, немедленно перевести средства в новый кошелёк, созданный с обновлённой прошивкой, а не просто импортировать старую seed-фразу на другое устройство.
Моё мнение
Это не просто история про Coldcard — это напоминание о том, что самообслуживание (self-custody) так же надёжно, как инструменты и процессы, стоящие за ним. Аппаратные кошельки по-прежнему остаются одним из самых безопасных способов хранить Bitcoin, но безопасность не заканчивается покупкой устройства. Обновления прошивки, корректная генерация seed и понимание того, как работает ваш кошелёк, так же важны, как и хранение recovery phrase офлайн.
#Write2Earn
