Coldcard предупреждает о рисках для пользователей Mk3 на фоне кражи 594 BTC

Coldcard предупреждает о рисках для пользователей Mk3 на фоне кражи 594 BTC — изображение Cointelegraph

Канадская компания Coinkite выпустила предупреждение для пользователей устройства Coldcard Mk3, призывая их переместить средства из-за потенциального риска генерации сид-фраз.

Coinkite сообщила, что сид-фразы, созданные на Coldcard Mk3 с прошивкой версии 4.0.1 и выше, могут подвергать средства риску. Проблема затрагивает все версии до 5.0.3, последней, поддерживающей Mk3. Устройства Mk4, Q и Mk5 не подвержены этому риску.

Предупреждение Coinkite совпало с расследованием кражи 594.48 BTC из адресов с одиночными подписями. Хотя связь между проблемой Mk3 и кражей не установлена, эксперты по безопасности Биткоина продолжают анализировать ситуацию.

Пользователи, чьи сид-фразы были сгенерированы на уязвимых устройствах, должны создать новую сид-фразу на безопасном устройстве, проверить резервную копию и адрес получения, а затем выполнить небольшую тестовую транзакцию перед перемещением оставшихся средств.

Кража BTC привлекла внимание после сообщения пользователя Reddit о том, что средства были выведены из кошелька, сид-фраза которого была сгенерирована на Coldcard Mk3, купленном в мае 2021 года. Позже сид-фраза была восстановлена на Coldcard Mk4 в январе 2026 года.

По данным Rob Hamilton, CEO AnchorWatch, 594.48 BTC были перемещены через 500 транзакций в течение трех блоков. На момент написания статьи сумма составляла около 38.3 миллиона долларов по курсу Биткоина в 64,364.07 долларов.

Hamilton отметил, что все вовлеченные адреса были одиночными, и 562 BTC позже были консолидированы в другой адрес. Он предположил, что проблема может быть связана с недостаточной энтропией при генерации кошельков.

Kevin Loaec, CEO Wizardsardine, выдвинул гипотезу о том, что низкокачественный генератор случайных чисел мог привести к созданию сид-фраз с недостаточной случайностью. Он отметил, что злоумышленник мог использовать AI-скрипт для перебора уязвимых кошельков.

Loaec также предупредил, что если его гипотеза верна, кошельки, из которых были частично выведены средства, могут оставаться под угрозой дальнейшей кражи.

Источники

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!