Тестирование Медовая банка Coldcard Mk3 показало, что злоумышленники по-прежнему в первую очередь нацеливаются на самые уязвимые кошельки
Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что новые тесты сообщества показывают, что злоумышленники по-прежнему в первую очередь нацелены на кошельки, наиболее уязвимые к уязвимости Coldcard Mk3 RNG.
Исследователь @ColeTU вложил средства в 5 уже затронутых кошельков Mk3: 1 с использованием уязвимой мнемонической фразы, 3, защищенные BIP39 парольными фразами из 1, 2 и 3 слов соответственно, и 1 с использованием случайного номера счета. Через 14 часов только незащищенные кошельки, использующие только мнемоническую фразу, были опустошены. Согласно данным в реальном времени от @jamesob, на данный момент из 17 кошельков-ловушек только 2 были опустошены. Подтвержденные опустошенные кошельки не добавляли дополнительную энтропию, в то время как все кошельки, защищенные броском кубиков, парольными фразами, мультиподписями или другими сложными мерами защиты, по-прежнему не были затронуты.
Результаты тестирования показывают, что злоумышленники в настоящее время сосредоточены на кошельках, которые легче всего взломать, а не на тех, которые защищены более надежно, однако затронутым пользователям следует немедленно переместить свои средства, а не полагаться на временные меры защиты.






