Гаманці COLDCARD Mk3 можуть генерувати однакові seed-фрази: вразливість дає змогу перебрати 4,5 млн станів за 3 секунди

Ринкове зведення ШІ
Повідомлення про слабкість ГВВЧ у певних апаратних гаманцях COLDCARD Mk3 передбачає різко зменшений простір пошуку сід-фрази та ненульовий ризик дублювання мнемонік між пристроями, підвищуючи ризик компрометації ключів і ризик зберігання. Навіть якщо це обмежується конкретною когортою пристроїв, розкриття може чинити тиск на настрої крипторизику, підвищуючи сприйнятий операційний ризик і контрагентський ризик навколо самостійного зберігання, потенційно спонукаючи запобіжні переміщення коштів і посилену увагу до практик безпеки гаманців.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.64%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними ME News, 12 серпня (UTC+8) Bitcoin News повідомив у X, що новий технічний аналіз користувача @KLoaec вказує на проблему в окремих уразливих гаманцях COLDCARD Mk3. За оцінкою дослідника, такі пристрої можуть формуватися лише з близько 4,5 млн можливих початкових станів генератора випадкових чисел — увесь простір станів реально перевірити приблизно за 3 секунди на одній відеокарті RTX 4090. Навіть якщо врахувати додаткові невизначеності в процесі генерації конкретного гаманця, зловмисник здатен завершити перебір орієнтовно за 50 хвилин на одному високопродуктивному GPU. Найгірший наслідок — різні пристрої можуть створювати однакові мнемонічні фрази. За припущенням про 30 000 пристроїв Mk3, аналіз оцінює, що приблизно 120 пар гаджетів можуть відтворювати той самий потік випадкових чисел. Хоча оцінка колізій має теоретичний характер, вона свідчить, що дублікати мнемонічних фраз між різними пристроями можуть справді траплятися. (Джерело: ODAILY)