🚨 Разбор безопасности: Схема вывода 594 BTC & уязвимость seed в Coldcard Mk3
Криптосообщество находится в состоянии повышенной готовности после того, как эксплойт вывел примерно **594 BTC (~$38 млн)** через ~500 однофакторных (single-signature) кошельков за 25-минутное окно.
Если вы используете аппаратное холодное хранение, вот технический разбор, ответы производителей и немедленные действия, которые вам нужно предпринять.
🔍 Что произошло?
Между 01:31 и 01:56 UTC 31 июля 2026 года злоумышленник провёл sweep более 1 300 UTXO в 500 кошельках. Исследователи безопасности связали эксплойт со случайной ошибкой в генерации энтропии:
Уязвимость прошивки: Coinkite подтвердил, что устройства Coldcard Mk3 с прошивкой версии 4.0.1 (выпущена в марте 2021) и до 5.0.3 содержат потенциальный риск при генерации seed.
Затронутые модели: Уязвимость строго влияет на конкретную прошивку «Coldcard Mk3». Устройства Mk4, Mk5 и Q не затронуты.
Безопасность парольной фразы (passphrase): Seed, созданные с BIP-39 passphrase, имеют существенно более низкий риск, поскольку passphrase добавляет энтропию вне этапа генерации на устройстве.
🛡️ Немедленный план действий для пользователей аппаратных кошельков
Если вы сгенерировали seed на устройстве Coldcard Mk3 в период 2021–2026 годов, немедленно выполните следующие меры:
1. Переместите средства: Сгенерируйте новую seed-фразу на устройстве, не затронутом уязвимостью (или с обновлённой прошивкой), и переведите средства из затронутых однофакторных адресов.
2. Всегда проверяйте на устройстве: Подтвердите выходные адреса, комиссии и параметры изменения (change) непосредственно на экране физического устройства.
3. Проверьте подписи прошивки: Убедитесь в корректности PGP-подписей перед установкой любых обновлений прошивки.
📌 Сохраните & пересмотрите это уведомление о безопасности в своей сети, чтобы защитить других держателей с самокастоди!
Что вы думаете об этом инциденте — показывает ли он уязвимость в однофакторных схемах, или passphrase/multisig — это неизменное условие в будущем? Напишите своё мнение ниже! 👇
$BTC #Bitcoin #CryptoSecurity #SelfCustody #Coldcard #Write2Earn
Криптосообщество находится в состоянии повышенной готовности после того, как эксплойт вывел примерно **594 BTC (~$38 млн)** через ~500 однофакторных (single-signature) кошельков за 25-минутное окно.
Если вы используете аппаратное холодное хранение, вот технический разбор, ответы производителей и немедленные действия, которые вам нужно предпринять.
🔍 Что произошло?
Между 01:31 и 01:56 UTC 31 июля 2026 года злоумышленник провёл sweep более 1 300 UTXO в 500 кошельках. Исследователи безопасности связали эксплойт со случайной ошибкой в генерации энтропии:
Уязвимость прошивки: Coinkite подтвердил, что устройства Coldcard Mk3 с прошивкой версии 4.0.1 (выпущена в марте 2021) и до 5.0.3 содержат потенциальный риск при генерации seed.
Затронутые модели: Уязвимость строго влияет на конкретную прошивку «Coldcard Mk3». Устройства Mk4, Mk5 и Q не затронуты.
Безопасность парольной фразы (passphrase): Seed, созданные с BIP-39 passphrase, имеют существенно более низкий риск, поскольку passphrase добавляет энтропию вне этапа генерации на устройстве.
🛡️ Немедленный план действий для пользователей аппаратных кошельков
Если вы сгенерировали seed на устройстве Coldcard Mk3 в период 2021–2026 годов, немедленно выполните следующие меры:
1. Переместите средства: Сгенерируйте новую seed-фразу на устройстве, не затронутом уязвимостью (или с обновлённой прошивкой), и переведите средства из затронутых однофакторных адресов.
2. Всегда проверяйте на устройстве: Подтвердите выходные адреса, комиссии и параметры изменения (change) непосредственно на экране физического устройства.
3. Проверьте подписи прошивки: Убедитесь в корректности PGP-подписей перед установкой любых обновлений прошивки.
📌 Сохраните & пересмотрите это уведомление о безопасности в своей сети, чтобы защитить других держателей с самокастоди!
Что вы думаете об этом инциденте — показывает ли он уязвимость в однофакторных схемах, или passphrase/multisig — это неизменное условие в будущем? Напишите своё мнение ниже! 👇
$BTC #Bitcoin #CryptoSecurity #SelfCustody #Coldcard #Write2Earn