BTC $79,189.92 -1.00%
ETH $2,492.17 -0.75%
BNB $739.76 -1.68%
XRP $1.40 -1.65%
SOL $104.08 -1.77%
TRX $0.3343 -0.47%
DOGE $0.0906 +0.34%
ADA $0.2207 -0.47%
BCH $261.20 +1.10%
LINK $12.80 -3.97%
HYPE $85.33 -3.12%
AAVE $132.63 -1.09%
SUI $0.8295 +2.27%
XLM $0.1926 +3.79%
ZEC $1,156.95 -5.60%
BTC $79,189.92 -1.00%
ETH $2,492.17 -0.75%
BNB $739.76 -1.68%
XRP $1.40 -1.65%
SOL $104.08 -1.77%
TRX $0.3343 -0.47%
DOGE $0.0906 +0.34%
ADA $0.2207 -0.47%
BCH $261.20 +1.10%
LINK $12.80 -3.97%
HYPE $85.33 -3.12%
AAVE $132.63 -1.09%
SUI $0.8295 +2.27%
XLM $0.1926 +3.79%
ZEC $1,156.95 -5.60%

coinkite

Все
Статьи
Новости

Инцидент с уязвимостью Coldcard привел к тому, что количество новых адресов биткойна увеличилось более чем на 330 000

Сообщение ChainCatcher, согласно The Block, что из-за уязвимости Coldcard, вызвавшей миграцию кошельков, количество новых адресов биткойн на прошлой неделе увеличилось с примерно 260 000 до более чем 330 000, что стало разворотом тренда снижения, наблюдавшегося большую часть 2026 года.С 30 июля пользователи аппаратного кошелька Coinkite потеряли как минимум 1 816 BTC (примерно 116 миллионов долларов) в результате четырех волн атак, уязвимость возникла из-за дефекта прошивки 2021 года — при генерации мнемонических фраз использовался менее безопасный программный генератор случайных чисел вместо встроенного аппаратного источника энтропии устройства, что позволяло злоумышленникам взламывать офлайн-сгенерированные кошельки. Coinkite рекомендовала пользователям, создавшим кошельки с марта 2021 года до выхода патча безопасности, перейти на новые кошельки.Этот инцидент подчеркивает риски, связанные с самостоятельным хранением, пользователи переоценивают преимущества и недостатки самостоятельного хранения по сравнению с централизованными биржами или такими доверительными решениями, как ETF.

CTO Coinkite был обвинен в том, что он за год до этого игнорировал предупреждения о коде RNG, что привело к краже более 1800 BTC

Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что новые доказательства показывают, что анонимный аккаунт switck, написавший код LibNgU, возможно, на самом деле принадлежит соучредителю и техническому директору Coinkite Питеру Грею, и этот код находится в центре инцидента с энтропией COLDCARD.Исследователи утверждают, что GPG-ключ Грея подписал десятки коммитов switck, и другие идентификаторы, похоже, связывают две личности. Разработчик биткойнов Джеймс О'Бейрн заявил, что он предупреждал Coinkite в мае 2025 года, что реализация RNG в LibNgU выглядит подозрительно, и предложил удалить эту реализацию, но, по его словам, ответ был таков, что если бы были проблемы, они должны были бы быть обнаружены. Скриншоты также показывают, что еще в апреле 2021 года пользователи уже ставили под сомнение переписывание LibNgU.Если эти выводы верны, это означает, что инженер, внедривший этот код, впоследствии оказался связанным с кражей более 1,800 BTC и получил прямое предупреждение о реализации RNG более чем за год до публичного раскрытия уязвимости.

Уязвимость Coldcard привела к потерям почти в 114 миллионов долларов США в биткойнах, некоторые мнемонические фразы кошельков имеют недостаточную случайность

ChainCatcher Сообщение, производитель аппаратных кошельков для биткойнов Coinkite в конце июля 2026 года сообщил, что ошибка сборки прошивки, введенная в марте 2021 года, привела к тому, что некоторые кошельки Coldcard генерировали мнемонические фразы из меньшего диапазона, что снизило случайность пользовательских приватных ключей. Исследователи Galaxy Research сообщили, что эксплуатация уязвимости Coldcard происходила в несколько этапов, и наблюдаемые потери биткойнов за несколько дней увеличились с примерно 88 миллионов долларов до почти 114 миллионов долларов.Исследователи предупреждают, что другие уязвимые адреса все еще могут стать целями, после чего многие пользователи Coldcard перевели свои биткойны. Coldcard — это кошелек, который поддерживает только биткойны и позволяет выполнять оффлайн-подпись через microSD-карту и необязательный QR-код. Этот кошелек был выпущен в 2017 году и долгое время считался одним из аппаратных кошельков для биткойнов, ориентированных на безопасность.

Coldcard предупреждает, что аппаратный кошелек Mk3 имеет потенциальные риски для семян, эксперты по безопасности расследуют аномальные переводы на сумму 38,3 миллиона долларов США в BTC

Сообщение ChainCatcher, канадский производитель аппаратных кошельков Coinkite выпустил предупреждение о безопасности, рекомендуя пользователям, использующим Coldcard Mk3 и генерирующим мнемонические фразы на версиях прошивки с 4.1 до 5.3, как можно скорее переместить свои активы. Компания заявила, что предварительный анализ показывает, что кошельки, использующие BIP-39 парольные фразы, имеют низкий риск, устройства Mk4, Q и Mk5 не подвержены влиянию, в настоящее время расследование продолжается.В то же время, исследователи безопасности расследуют аномальный случай перевода, связанный с 594.48 BTC (примерно 38.3 миллиона долларов). Генеральный директор AnchorWatch Роб Хэмилтон сообщил, что злоумышленники перевели 1324 UTXO через 500 транзакций в течение 3 блоков и предположил, что проблема может быть связана с недостаточной энтропией случайных чисел в процессе генерации кошелька. Генеральный директор Wizardsardine Кевин Лоэк считает, что уязвимость может быть связана с определенной библиотекой программного обеспечения, безопасным чипом или конкретной партией устройств, а также с генераторами случайных чисел с низкой энтропией в версиях прошивки, злоумышленники могли использовать AI для создания скриптов для брутфорса затронутых кошельков. В настоящее время нет убедительных доказательств, подтверждающих прямую связь между переводом средств и уязвимостью Coldcard Mk3.
app_icon
ChainCatcher Building the Web3 world with innovations.