Событие безопасности Coldcard привело к краже 1359.882 BTC, адрес злоумышленника получил предложение на 10% от отмывания средств
Сообщение ChainCatcher, количество украденных биткойнов в результате инцидента с безопасностью Coldcard, принадлежащего компании Coinkite, возросло до примерно 1359.882 монет. Статистика панели Coldcard Sweep Watch показывает, что большая часть идентифицированных биткойнов все еще находится на контролируемых злоумышленниками адресах.
1 августа злоумышленник на одном из адресов получил транзакцию, содержащую информацию OP_RETURN. В этом сообщении открыто предлагалось за 10% комиссии предоставить услуги «отмывания» биткойнов, KYC-помощи и вывода похищенных средств, а также был указан контакт в Telegram.
Coinkite выпустила экстренное обновление прошивки, чтобы устранить проблему с генерацией слабых случайных чисел, которая привела к первоначальной уязвимости. Компания заявила, что новая прошивка защищает только кошельки, созданные в будущем, и не может исправить семена, созданные в затронутых версиях.
Некоторые пользователи сообщили, что после установки обновления устройства остаются на странице с ошибкой, не могут загрузиться или, по всей видимости, становятся «кирпичами», в основном это касается устройств Mk4 и Q, также пользователи Mk3 сообщают о подобных проблемах. По состоянию на 2 августа Coinkite еще не подтвердила наличие масштабных дефектов прошивки.






