crypto.news и CryptoBriefing оба сообщают об исправлении в прошивке Coldcard, но расходятся во мнении, произошло ли реальное хищение биткоинов.

crypto.news и CryptoBriefing оба сообщают об исправлении в прошивке Coldcard, но расходятся во мнении, произошло ли реальное хищение биткоинов.

На чем сходятся все источники

  • Coldcard выпустила версии прошивки 5.6.1 для устройств Mk4 и Mk5, а также 1.5.1Q для устройств Q.

  • Обновление требует от пользователей предоставить собственную энтропию (нажатия клавиш, броски кубиков или подбрасывания монеты) при генерации сид-фразы.

  • Первопричина уходит корнями в изменение прошивки от марта 2021 года (версия 4.0.1), которое влияло на то, как генерировались сид-фразы.

  • Пострадавшим пользователям рекомендуется создать новые кошельки и перенести свой Bitcoin, а не использовать старые seed-фразы.

  • Изъян снижал энтропию на более старых устройствах Mk2/Mk3 до примерно 40 бит, при меньших снижениях на более поздних моделях.

  • Прошивка также затрагивает и другие области, включая подпись транзакций и процедуры резервного копирования.

В чем расходятся сообщения

1Произошла ли фактически кража средств

что устраняло уязвимость в том, как некоторые версии ее прошивки генерировали seed-фразы кошельков.

crypto.news 2026-08-20 19:05

атакующие использовали уязвимость в генерации seed, которая вывела примерно 1,816 BTC, что составляет около $114M–$116M, с затронутых кошельков.

CryptoBriefing 2026-08-21 13:03

Что бы это прояснило: записи транзакций в блокчейне, показывающие исходящие операции с затронутых адресов кошельков Coldcard, или заявление компании, подтверждающее либо опровергающее похищение средств.

2Хронология и наличие окна для эксплуатации до установки исправления (hotfix)

Coldcard заявила в посте от 20 августа, что последнему релизу предшествовали три недели проверки после ее экстренного исправления от 31 июля. Оно устраняло уязвимость в том, как некоторые версии ее прошивки генерировали seed-фразы кошельков.

crypto.news 2026-08-20 19:05

Атакующие начали использовать эту уязвимость 30 июля 2026 года. Coinkite отреагировала на следующий день срочным hotfix 31 июля, но ущерб уже был существенным.

CryptoBriefing 2026-08-21 13:03

Что бы это прояснило: публичный отчет об инциденте или заявление о безопасности от Coinkite с деталями о том, была ли активная эксплуатация в период между 30 и 31 июля 2026 года.

Что из этого следует

Считайте версии прошивки, исправление энтропии и рекомендации по миграции установленными; не рассматривайте цифру $114M/1,816 BTC как подтвержденную, пока Coinkite или данные в блокчейне не проверят это.

Считайте версии прошивки, исправление энтропии и рекомендации по миграции установленными; не рассматривайте цифру $114M/1,816 BTC как подтвержденную, пока Coinkite или данные в блокчейне не проверят это.

Первоначально сообщено AltcoinGordon, написано Ethan Mercer. Перепечатано с разрешения.

Посмотреть оригинал на AltcoinGordon →

Публикация «Coldcard Reports Differ on Whether $114M Was Stolen» впервые появилась на TheCoinrise.com.