crypto.news и CryptoBriefing оба сообщают об исправлении в прошивке Coldcard, но расходятся во мнении, произошло ли реальное хищение биткоинов.
crypto.news и CryptoBriefing оба сообщают об исправлении в прошивке Coldcard, но расходятся во мнении, произошло ли реальное хищение биткоинов.
На чем сходятся все источники
Coldcard выпустила версии прошивки 5.6.1 для устройств Mk4 и Mk5, а также 1.5.1Q для устройств Q.
Обновление требует от пользователей предоставить собственную энтропию (нажатия клавиш, броски кубиков или подбрасывания монеты) при генерации сид-фразы.
Первопричина уходит корнями в изменение прошивки от марта 2021 года (версия 4.0.1), которое влияло на то, как генерировались сид-фразы.
Пострадавшим пользователям рекомендуется создать новые кошельки и перенести свой Bitcoin, а не использовать старые seed-фразы.
Изъян снижал энтропию на более старых устройствах Mk2/Mk3 до примерно 40 бит, при меньших снижениях на более поздних моделях.
Прошивка также затрагивает и другие области, включая подпись транзакций и процедуры резервного копирования.
В чем расходятся сообщения
1Произошла ли фактически кража средств
что устраняло уязвимость в том, как некоторые версии ее прошивки генерировали seed-фразы кошельков.
crypto.news 2026-08-20 19:05
атакующие использовали уязвимость в генерации seed, которая вывела примерно 1,816 BTC, что составляет около $114M–$116M, с затронутых кошельков.
CryptoBriefing 2026-08-21 13:03
Что бы это прояснило: записи транзакций в блокчейне, показывающие исходящие операции с затронутых адресов кошельков Coldcard, или заявление компании, подтверждающее либо опровергающее похищение средств.
2Хронология и наличие окна для эксплуатации до установки исправления (hotfix)
Coldcard заявила в посте от 20 августа, что последнему релизу предшествовали три недели проверки после ее экстренного исправления от 31 июля. Оно устраняло уязвимость в том, как некоторые версии ее прошивки генерировали seed-фразы кошельков.
crypto.news 2026-08-20 19:05
Атакующие начали использовать эту уязвимость 30 июля 2026 года. Coinkite отреагировала на следующий день срочным hotfix 31 июля, но ущерб уже был существенным.
CryptoBriefing 2026-08-21 13:03
Что бы это прояснило: публичный отчет об инциденте или заявление о безопасности от Coinkite с деталями о том, была ли активная эксплуатация в период между 30 и 31 июля 2026 года.
Что из этого следует
Считайте версии прошивки, исправление энтропии и рекомендации по миграции установленными; не рассматривайте цифру $114M/1,816 BTC как подтвержденную, пока Coinkite или данные в блокчейне не проверят это.
Считайте версии прошивки, исправление энтропии и рекомендации по миграции установленными; не рассматривайте цифру $114M/1,816 BTC как подтвержденную, пока Coinkite или данные в блокчейне не проверят это.
Первоначально сообщено AltcoinGordon, написано Ethan Mercer. Перепечатано с разрешения.
Посмотреть оригинал на AltcoinGordon →
Публикация «Coldcard Reports Differ on Whether $114M Was Stolen» впервые появилась на TheCoinrise.com.
