🔥Уязвимость Cold card и как она влияет на самостоятельное хранение криптовалют 👀
Продолжают появляться новые инциденты, связанные с уязвимостью кошелька Cold card, которая уже на данный момент привела к краже более 1,300 #BTC на сумму приблизительно 83 млн долларов. Эти средства были выведены с тысяч адресов начиная с прошлой недели (когда была обнаружена уязвимость), превратив этот случай в один из крупнейших провалов самостоятельного хранения в истории #bitcoin .
По словам Джеймсона Лупа, исследователя безопасности Bitcoin, этот инцидент не должен в целом повлиять на самостоятельное хранение, но при этом он отправляет четкий сигнал тем, кто решает практиковать самостоятельное хранение: «не доверяй, проверяй».
Это относится к тому, что пользователи самостоятельного хранения в итоге полагаются на производителя аппаратного обеспечения, разработчиков ПО и специалистов по безопасности (аудиты). Пользователь, который выбирает самостоятельное хранение, должен проверять.
Как произошла уязвимость #Coldcard ?
Уязвимость, обнаруженная в Cold card, связана с процессом генерации сидов в 2021 году. По дизайну Cold card была снижена энтропия, используемая для рандомизации сидов кошельков, что позволило злоумышленникам выполнять атаки методом полного перебора (даже утверждается, что с помощью ИИ) против затронутых кошельков без необходимости физически трогать устройства.
Поэтому производителю Cold card, coinkite, пришлось выпустить экстренный патч (прошивку) для всех моделей, которые были затронуты. Кроме того, он сообщил пользователям, которые сгенерировали сид с неисправным ПО (версия март 2021), перевести средства на адрес кошелька, созданного с новым сидом.
И ты — ты доверяешь холодным кошелькам для хранения своих криптовалют или предпочитаешь оставлять их на централизованной бирже, такой как Binance?
👉Больше крипто-обновлений...
Поделись и подписывайся на больше 👈😎
$BTC
Продолжают появляться новые инциденты, связанные с уязвимостью кошелька Cold card, которая уже на данный момент привела к краже более 1,300 #BTC на сумму приблизительно 83 млн долларов. Эти средства были выведены с тысяч адресов начиная с прошлой недели (когда была обнаружена уязвимость), превратив этот случай в один из крупнейших провалов самостоятельного хранения в истории #bitcoin .
По словам Джеймсона Лупа, исследователя безопасности Bitcoin, этот инцидент не должен в целом повлиять на самостоятельное хранение, но при этом он отправляет четкий сигнал тем, кто решает практиковать самостоятельное хранение: «не доверяй, проверяй».
Это относится к тому, что пользователи самостоятельного хранения в итоге полагаются на производителя аппаратного обеспечения, разработчиков ПО и специалистов по безопасности (аудиты). Пользователь, который выбирает самостоятельное хранение, должен проверять.
Как произошла уязвимость #Coldcard ?
Уязвимость, обнаруженная в Cold card, связана с процессом генерации сидов в 2021 году. По дизайну Cold card была снижена энтропия, используемая для рандомизации сидов кошельков, что позволило злоумышленникам выполнять атаки методом полного перебора (даже утверждается, что с помощью ИИ) против затронутых кошельков без необходимости физически трогать устройства.
Поэтому производителю Cold card, coinkite, пришлось выпустить экстренный патч (прошивку) для всех моделей, которые были затронуты. Кроме того, он сообщил пользователям, которые сгенерировали сид с неисправным ПО (версия март 2021), перевести средства на адрес кошелька, созданного с новым сидом.
И ты — ты доверяешь холодным кошелькам для хранения своих криптовалют или предпочитаешь оставлять их на централизованной бирже, такой как Binance?
👉Больше крипто-обновлений...
Поделись и подписывайся на больше 👈😎
$BTC
