Coldcard le cere utilizatorilor să își mute de urgență fondurile, pe fondul unui exploit în desfășurare care a drenat 114 milioane de dolari
Rezumat al pieței generat de AI
Coldcard îi îndeamnă pe utilizatori să își migreze bitcoinul, deoarece un exploit în desfășurare, legat de defecte de entropie ale firmware-ului inactiv, a drenat până la 114M $ din configurații specifice de auto-custodie. Incidentul ridică riscul operațional și de custodie în întregul spectru al portofelelor hardware, poate declanșa mișcări preventive on-chain și o presiune mai mare de vânzare determinată de securitate și întărește compromisurile dintre contrapartidă și auto-custodie. BTC spot a fost aproape neschimbat imediat, sugerând un impact asupra încrederii limitat, dar semnificativ.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.96%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Dezvoltatorii portofelului hardware Coldcard le solicită utilizatorilor să își mute imediat bitcoinul, confirmând marți că exploitul care a golit portofele self-custody de până la 114 milioane de dolari este încă activ. Compania a transmis că avertismentul trebuie tratat ca "urgent" și i-a îndemnat pe clienți să își avertizeze cunoscuții mai puțin prezenți online, care ar putea să nu fi văzut anunțul. Aceștia sunt și cei mai expuși, deoarece remedierea trebuie făcută manual.
CoinDesk a relatat luni că o posibilă a patra rundă de "sweeps" a continuat pe parcursul zilei, retrăgând aproximativ 449 BTC din 709 adrese, conform unui număr revizuit al Galaxy Research. Astfel, pierderile cumulate au crescut de la circa 89 milioane de dolari la până la 114 milioane de dolari.
Vulnerabilitatea este legată de un firmware existent din 2021, care a rămas latent, potrivit CoinDesk. În consecință, portofelele în care un singur "key" controlează fondurile fără o a doua aprobare rămân în risc până când deținătorul intervine. Expunerea este limitată la anumite dispozitive și versiuni de firmware.
Utilizatorii modelului Mk3 (lansat în 2019) ar trebui să își mute fondurile acum dacă portofelul a fost inițializat pe firmware 4.0.1 sau mai nou. Coinkite a precizat că există o excepție: cei care au folosit opțiunea cu zaruri, în care utilizatorul aruncă fizic zarurile de cel puțin 50 de ori și introduce rezultatele, iar portofelul își derivă cheia din aceste numere, în loc să o genereze intern. Aceste portofele nu au atins codul defect și sunt considerate sigure.
Deținătorii de Mk4, Mk5 și Q care rulează firmware sub 5.6.0 sau 1.5.0Q trebuie să facă update, să creeze un portofel nou și apoi să mute monedele.
Un "seed" este cheia principală care controlează monedele unui portofel. Dacă este generat cu prea puțină aleatorietate, poate fi ghicit și recreat de un atacator, care apoi poate goli portofelul fără să atingă dispozitivul. "Fiecare portofel depinde în ultimă instanță de un secret-rădăcină generat din entropie de înaltă calitate", a declarat Bouzon pentru CoinDesk într-un e-mail, adăugând că generarea acestei entropii "trebuie ancorată în hardware securizat, cu o arhitectură care nu poate retrograda în tăcere către o sursă software nesigură". El a spus că alternativele sunt mai proaste: portofelele software pe hardware nesecurizat sunt și mai riscante, iar trimiterea fondurilor la un exchange centralizat "nu înseamnă proprietate, ci un IOU".
Bitcoin se tranzacționa în jur de 63.800 de dolari în primele ore ale zilei de marți, în SUA, cu mișcări reduse după avertisment, conform datelor CoinDesk.