Новые данные связывают CTO Coinkite с проигнорированным предупреждением о коде ГСЧ перед кражей BTC

Сводка рынка от ИИ
Сообщения, утверждающие, что CTO Coinkite написал и проигнорировал предупреждения о подозрительной реализации RNG LibNgU, связанной со сбоем энтропии COLDCARD, вновь поднимают обеспокоенность контрагентскими рисками и рисками цепочки поставок в аппаратных решениях для самостоятельного хранения. Если это соответствует действительности, такой нарратив усиливает риски безопасности и корпоративного управления вокруг происхождения и аудируемости прошивки кошельков, потенциально оказывая давление на краткосрочные настроения на крипторынке через шок доверия, а не через фундаментальные факторы Bitcoin на уровне протокола.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.37%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Odaily Planet Daily, появились новые свидетельства того, что анонимный аккаунт switck, писавший код LibNgU, может принадлежать Питеру Грею (Peter Gray) — сооснователю и CTO компании Coinkite. Именно этот код оказался в центре инцидента с нарушением энтропии в COLDCARD. Исследователи утверждают, что GPG-ключ Грея подписал десятки коммитов switck, а также указывают на другие идентификаторы, которые, по их мнению, связывают эти две личности. Разработчик Bitcoin Джеймс О'Бирн (James O'Beirne) сообщил, что в мае 2025 года предупреждал Coinkite: реализация ГСЧ (RNG) в LibNgU выглядит подозрительно, и рекомендовал удалить её. По его словам, в ответ прозвучало, что любые проблемы должны были быть выявлены заранее. Скриншоты также показывают, что пользователи задавали вопросы о переписывании LibNgU ещё в апреле 2021 года. Если выводы исследователей подтвердятся, это означает, что инженер, внедривший данный код, позднее оказался связан с кражей более 1'800 BTC и получил прямые предупреждения о реализации RNG более чем за год до публичного раскрытия уязвимости. (Bitcoin News)