Coldcard предупреждает, что аппаратный кошелек Mk3 имеет потенциальные риски для семян, эксперты по безопасности расследуют аномальные переводы на сумму 38,3 миллиона долларов США в BTC
Сообщение ChainCatcher, канадский производитель аппаратных кошельков Coinkite выпустил предупреждение о безопасности, рекомендуя пользователям, использующим Coldcard Mk3 и генерирующим мнемонические фразы на версиях прошивки с 4.1 до 5.3, как можно скорее переместить свои активы. Компания заявила, что предварительный анализ показывает, что кошельки, использующие BIP-39 парольные фразы, имеют низкий риск, устройства Mk4, Q и Mk5 не подвержены влиянию, в настоящее время расследование продолжается.В то же время, исследователи безопасности расследуют аномальный случай перевода, связанный с 594.48 BTC (примерно 38.3 миллиона долларов). Генеральный директор AnchorWatch Роб Хэмилтон сообщил, что злоумышленники перевели 1324 UTXO через 500 транзакций в течение 3 блоков и предположил, что проблема может быть связана с недостаточной энтропией случайных чисел в процессе генерации кошелька. Генеральный директор Wizardsardine Кевин Лоэк считает, что уязвимость может быть связана с определенной библиотекой программного обеспечения, безопасным чипом или конкретной партией устройств, а также с генераторами случайных чисел с низкой энтропией в версиях прошивки, злоумышленники могли использовать AI для создания скриптов для брутфорса затронутых кошельков. В настоящее время нет убедительных доказательств, подтверждающих прямую связь между переводом средств и уязвимостью Coldcard Mk3.