Vulnerabilitate Coldcard timp de cinci ani: defect RNG, patru valuri suspecte de atac și disputa despre self-custody

Rezumat al pieței generat de AI
Un defect al RNG-ului din firmware-ul Coldcard, timp de cinci ani, a slăbit generarea seed-urilor pe mai multe modele, Galaxy Research estimând patru valuri suspecte de atac legate de 5.294 de adrese și 1.815,75 BTC pe baza tiparelor on-chain. Problema este un eșec de generare a cheilor portofelului, nu o compromitere a criptografiei Bitcoin, însă subminează încrederea în auto-custodie și poate determina mișcări de fonduri pe termen scurt motivate de securitate, pe măsură ce utilizatorii își rotesc seed-urile și își migrează deținerile.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.73%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
O eroare de generare a numerelor aleatoare, introdusă în timpul unei migrări de cod din 2021, a slăbit semințele (seed-urile) create de mai multe modele Coldcard și versiuni de firmware timp de aproape cinci ani. Firmware-ul afectat a folosit un generator software de numere pseudoaleatoare previzibil, în locul sursei hardware intenționate, reducând spațiul de căutare estimat la circa 40 de biți pe dispozitivele Mk2 și Mk3 și la aproximativ 72 de biți pe modelele ulterioare. Actualizarea firmware-ului sau importarea unei fraze mnemonice afectate într-un alt portofel nu poate repara seed-ul. Utilizatorii trebuie să genereze un seed nou folosind firmware corectat sau un alt mediu de încredere și să își transfere fondurile. Galaxy Research a identificat patru valuri suspecte de atac, care ar implica aproximativ 5.294 de adrese și 1.815,75 BTC. Estimările se bazează pe tipare de tranzacții on-chain și nu reprezintă victime verificate individual sau pierderi finale confirmate. Incidentul indică un eșec de generare a cheilor în anumite versiuni de firmware Coldcard, nu un compromis al criptografiei de bază a Bitcoin.