Pięcioletnia luka w Coldcard: awaria RNG, cztery domniemane fale ataków i spór o self-custody

Podsumowanie rynku AI
Pięcioletnia wada RNG w firmware Coldcard osłabiła generowanie seeda w wielu modelach, a Galaxy Research szacuje cztery podejrzewane fale ataków powiązane z 5,294 adresami i 1,815.75 BTC na podstawie wzorców on-chain. Problem dotyczy awarii generowania kluczy portfela, a nie złamania kryptografii Bitcoina, lecz podważa zaufanie do samodzielnej kontroli środków i może wywołać krótkoterminowe, motywowane bezpieczeństwem przepływy funduszy, gdy użytkownicy będą rotować seedy i migrować zasoby.
Wpływ
● Średni
Aktywa, których dotyczy
BTC/USDT+0.93%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Błąd w generowaniu liczb losowych, wprowadzony podczas migracji kodu w 2021 r., osłabił seedy tworzone przez wybrane modele Coldcard oraz określone wersje firmware'u przez niemal pięć lat. W podatnych wydaniach zamiast planowanego źródła sprzętowego wykorzystano przewidywalny programowy generator pseudolosowy, co zmniejszyło szacowaną przestrzeń przeszukiwania do ok. 40 bitów w urządzeniach Mk2 i Mk3 oraz do ok. 72 bitów w nowszych modelach. Sama aktualizacja firmware'u ani import podatnej frazy mnemonic do innego portfela nie naprawiają seed'u. Użytkownicy powinni wygenerować nowy seed w wersji z poprawką lub w innym zaufanym środowisku, a następnie przenieść środki. Galaxy Research wskazuje na cztery domniemane fale ataków, obejmujące szacunkowo 5"294 adresy i 1"815,75 BTC. Dane wynikają z analizy wzorców transakcji on-chain i nie oznaczają indywidualnie potwierdzonych ofiar ani potwierdzonych ostatecznych strat. Zdarzenie dotyczy awarii procesu generowania kluczy w określonych wersjach firmware'u Coldcard, a nie naruszenia podstawowej kryptografii Bitcoina.