Coldcard emite o nouă alertă de securitate privind o vulnerabilitate exploatată în atacuri asupra Bitcoin

Rezumat al pieței generat de AI
Alerta cu prioritate ridicată a Coldcard subliniază riscul operațional în desfășurare legat de o vulnerabilitate de generare a cheilor asociată cu aproximativ 40 de milioane de dolari în pierderi. Recomandările de a migra fondurile către portofele noi, de a regenera frazele seed, de a actualiza firmware-ul și de a evita adresele de derivare moștenite pot declanșa ieșiri preventive pe termen scurt și pot crește gradul de conștientizare a riscurilor de contrapartidă și de custodie. Negarea de către furnizor a posibilității de bricarea permanentă a dispozitivelor limitează riscul de scădere, însă lucrările continue de remediere mențin un nivel ridicat al presiunii asupra securității.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.69%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Producătorul de portofele hardware Coldcard a emis o alertă de securitate cu prioritate ridicată, avertizând că riscul criptografic ce afectează utilizatorii nu a fost eliminat. Compania recomandă tuturor clienților să își mute de urgență deținerile de Bitcoin în portofele nou create și să genereze seturi complet noi de cuvinte de recuperare (seed phrases). Potrivit Coldcard, vulnerabilitatea care vizează procesul de generare a cheilor, asociată cu pierderi estimate la aproximativ 40 de milioane de dolari, continuă să reprezinte un pericol. Utilizatorilor li se recomandă să își actualizeze firmware-ul și să înceteze folosirea adreselor generate prin metode vechi de derivare, pentru a reduce riscul unor transferuri neautorizate. Compania a respins și afirmațiile potrivit cărora firmware-ul actual ar face dispozitivele Coldcard inutilizabile permanent. Coldcard precizează că, în cazul unei erori a generatorului de numere aleatoare (TRNG), deconectarea completă a dispozitivului și repornirea lui după scoaterea din toate sursele de alimentare ar trebui să rezolve problema în condiții normale de hardware. În comunicat se arată: „Afirmațiile conform cărora cel mai recent software face dispozitivele Coldcard inutilizabile permanent sunt incorecte. În cazul unei erori TRNG, deconectați complet dispozitivul și reporniți-l. Situația este temporară; nu vor fi scrise date în memoria flash, iar sistemul este proiectat să se oprească în siguranță.” Dezvoltatorii spun că nu există dovezi că remedierea TRNG curentă deteriorează definitiv dispozitivele. Ei explică faptul că, dacă apare o eroare temporară a seed-ului TRNG, oprirea completă și repornirea dispozitivului ar trebui să restabilească funcționarea normală. În același timp, echipa lucrează la un patch nou, menit să facă mai sigură recuperarea sistemului de generare a numerelor aleatoare după o eroare. Actualizarea propusă va urma procedura de recuperare documentată de producătorul de cipuri STMicroelectronics și va include măsuri suplimentare, precum un număr limitat de încercări, detecția erorilor de seed și ștergerea ieșirilor RNG mai vechi după recuperare. Coldcard a anunțat că suportul pentru dispozitivele Coldcard Mk3 va fi tratat într-o actualizare software separată. *Acesta nu este un sfat de investiții.