BTC $82,930.83 +0.53%
ETH $2,505.75 +0.86%
BNB $749.22 +1.07%
XRP $1.40 +0.44%
SOL $110.01 +1.03%
TRX $0.3306 -0.31%
DOGE $0.0857 +0.60%
ADA $0.2482 +2.19%
BCH $279.88 +1.32%
LINK $13.01 +1.80%
HYPE $85.46 +1.66%
AAVE $168.48 +0.80%
SUI $1.11 +4.38%
XLM $0.1965 +1.03%
ZEC $1,220.57 +1.11%
AAPL $336.42 +0.06%
AMZN $262.43 -0.04%
GOOGL $351.35 -0.14%
MSFT $534.99 -0.05%
META $719.34 +0.15%
NVDA $230.60 +0.31%
TSLA $382.23 -0.22%
SNDK $1,597.12 +0.77%
INTC $105.03 +0.43%
SPCX $163.77 +0.49%
MU $1,036.33 +0.62%
AMD $609.74 +0.11%
BTC $82,930.83 +0.53%
ETH $2,505.75 +0.86%
BNB $749.22 +1.07%
XRP $1.40 +0.44%
SOL $110.01 +1.03%
TRX $0.3306 -0.31%
DOGE $0.0857 +0.60%
ADA $0.2482 +2.19%
BCH $279.88 +1.32%
LINK $13.01 +1.80%
HYPE $85.46 +1.66%
AAVE $168.48 +0.80%
SUI $1.11 +4.38%
XLM $0.1965 +1.03%
ZEC $1,220.57 +1.11%
AAPL $336.42 +0.06%
AMZN $262.43 -0.04%
GOOGL $351.35 -0.14%
MSFT $534.99 -0.05%
META $719.34 +0.15%
NVDA $230.60 +0.31%
TSLA $382.23 -0.22%
SNDK $1,597.12 +0.77%
INTC $105.03 +0.43%
SPCX $163.77 +0.49%
MU $1,036.33 +0.62%
AMD $609.74 +0.11%

Coldcard предупреждает, что аппаратный кошелек Mk3 имеет потенциальные риски для семян, эксперты по безопасности расследуют аномальные переводы на сумму 38,3 миллиона долларов США в BTC

2026-07-31 10:47:10

Сообщение ChainCatcher, канадский производитель аппаратных кошельков Coinkite выпустил предупреждение о безопасности, рекомендуя пользователям, использующим Coldcard Mk3 и генерирующим мнемонические фразы на версиях прошивки с 4.1 до 5.3, как можно скорее переместить свои активы. Компания заявила, что предварительный анализ показывает, что кошельки, использующие BIP-39 парольные фразы, имеют низкий риск, устройства Mk4, Q и Mk5 не подвержены влиянию, в настоящее время расследование продолжается.

В то же время, исследователи безопасности расследуют аномальный случай перевода, связанный с 594.48 BTC (примерно 38.3 миллиона долларов). Генеральный директор AnchorWatch Роб Хэмилтон сообщил, что злоумышленники перевели 1324 UTXO через 500 транзакций в течение 3 блоков и предположил, что проблема может быть связана с недостаточной энтропией случайных чисел в процессе генерации кошелька. Генеральный директор Wizardsardine Кевин Лоэк считает, что уязвимость может быть связана с определенной библиотекой программного обеспечения, безопасным чипом или конкретной партией устройств, а также с генераторами случайных чисел с низкой энтропией в версиях прошивки, злоумышленники могли использовать AI для создания скриптов для брутфорса затронутых кошельков. В настоящее время нет убедительных доказательств, подтверждающих прямую связь между переводом средств и уязвимостью Coldcard Mk3.

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.