CTO Coinkite, предположительно, проигнорировал предупреждение о дефектном RNG-коде за год до эксплойта: новые данные указывают на связь с switck
Сводка рынка от ИИ
Обвинения в том, что технический директор Coinkite проигнорировал прежние предупреждения о дефектном коде генератора случайных чисел (RNG), связанном со сбоем энтропии COLDCARD, вновь усиливают внимание к безопасности аппаратных кошельков и корпоративному управлению поставщиков. В отчете подчеркиваются операционные и репутационные риски в инфраструктуре самостоятельного хранения, что потенциально может ослабить краткосрочную уверенность в некоторых решениях для хранения и повысить чувствительность к заголовкам, связанным с безопасностью, по всей экосистеме Bitcoin после кражи, превышающей 1"800 BTC.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.64%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Появились новые свидетельства того, что псевдонимный аккаунт switck, который написал код LibNgU — ключевой элемент в истории с провалом энтропии COLDCARD, — мог принадлежать сооснователю Coinkite и CTO Питеру Грею (Peter Gray).
По данным исследователей, десятки коммитов switck были подписаны GPG-ключом Грея, а дополнительные идентификаторы, как утверждается, также связывают эти две личности.
Bitcoin-разработчик Джеймс О'Бирн (James O'Beirne, @jamesob) заявил, что в мае 2025 года предупреждал Coinkite: реализация RNG в LibNgU выглядит подозрительно, и рекомендовал удалить этот компонент. По его словам, в ответ ему сообщили, что если бы проблема существовала, ее бы уже обнаружили.
Скриншоты также показывают, что пользователи задавали вопросы о переписывании LibNgU еще в апреле 2021 года.
Если эти выводы подтвердятся, это будет означать, что инженер, внедривший код, который впоследствии связали с кражей более 1'800 BTC, получил прямое предупреждение о реализации RNG более чем за год до публичного раскрытия уязвимости.