CTO Coinkite нібито проігнорував попередження про дефектний RNG-код за рік до експлойту: з'явилися нові докази

Ринкове зведення ШІ
Звинувачення в тому, що CTO Coinkite проігнорував попередні попередження щодо помилкового коду RNG, пов'язаного зі збоєм ентропії COLDCARD, відновлюють увагу до безпеки апаратних гаманців і корпоративного управління постачальників. У звіті наголошується на операційних і репутаційних ризиках в інфраструктурі самостійного зберігання, що потенційно може послабити короткострокову довіру до певних рішень для зберігання та підвищити чутливість до заголовків, пов'язаних із безпекою, в усьому біткоїн-екосистемі після крадіжки, що перевищує 1,800 BTC.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+1.08%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
З'явилися нові дані, які можуть вказувати на те, що псевдонім switck, під яким було написано код LibNgU, пов'язаний із збоєм ентропії COLDCARD, насправді належав співзасновнику Coinkite та CTO Пітеру Ґрею (Peter Gray). Дослідники стверджують, що GPG-ключ Ґрея підписував десятки комітів від switck, а додаткові ідентифікатори, за їхніми словами, також пов'язують ці дві ідентичності. Біткоїн-розробник Джеймс О'Бірн (James O'Beirne, @jamesob) повідомляє, що у травні 2025 року попереджав Coinkite: реалізація RNG у LibNgU виглядає підозріло та її варто прибрати. За його словами, у відповідь він почув, що якби проблема існувала, її вже виявили б. Зі скриншотів також випливає, що користувачі ставили під сумнів переписаний LibNgU ще у квітні 2021 року. Якщо ці висновки підтвердяться, це означатиме, що інженер, який додав код, який згодом пов'язали з крадіжкою понад 1 800 BTC, отримав пряме попередження щодо RNG більш ніж за рік до публічного розкриття вразливості.