Нові дані пов'язують CTO Coinkite з проігнорованим попередженням щодо коду RNG перед крадіжкою BTC
Ринкове зведення ШІ
Повідомлення, у яких стверджується, що CTO Coinkite був автором і проігнорував попередження щодо підозрілої реалізації RNG LibNgU, пов'язаної зі збоєм ентропії COLDCARD, відроджують занепокоєння щодо ризиків контрагента та ризиків ланцюга постачання в апаратних рішеннях для самостійного зберігання. Якщо це відповідає дійсності, цей наратив підсилює ризики безпеки та управління, пов'язані з походженням і можливістю аудиту прошивки гаманця, потенційно тиснучи на короткострокові настрої на крипторинку через шок довіри, а не через фундаментальні чинники Bitcoin на рівні протоколу.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.37%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За повідомленням Odaily Planet Daily, з'явилися нові докази того, що анонімний акаунт switck, який писав код LibNgU, може насправді належати Пітеру Грею (Peter Gray) — співзасновнику та CTO Coinkite. Саме цей код, за даними дослідників, відіграв ключову роль в інциденті з провалом ентропії COLDCARD. Вони зазначають, що GPG-ключ Грея підписував десятки комітів switck, а також є інші ідентифікатори, які нібито пов'язують ці дві особи.
Розробник Bitcoin Джеймс О'Бірн (James O'Beirne) повідомив, що у травні 2025 року попереджав Coinkite: реалізація генератора випадкових чисел (RNG) у LibNgU виглядає підозріло, і рекомендував прибрати її з коду. За його словами, у відповідь пролунало, що будь-які проблеми мали б бути вже виявлені.
Скріншоти також свідчать, що користувачі ставили питання щодо переписування LibNgU ще у квітні 2021 року. Якщо ці висновки підтвердяться, це означатиме, що інженера, який додав цей код, згодом пов'язали з крадіжкою понад 1 800 BTC, а прямі попередження щодо RNG він отримав більш ніж за рік до публічного розкриття вразливості. (Bitcoin News)