BTC $79,198.69 -0.47%
ETH $2,490.19 +0.39%
BNB $743.83 +0.15%
XRP $1.40 -0.35%
SOL $104.64 -0.51%
TRX $0.3347 -0.09%
DOGE $0.0905 +2.39%
ADA $0.2218 +2.01%
BCH $262.23 +2.57%
LINK $13.06 +7.45%
HYPE $86.77 -1.93%
AAVE $132.88 -0.56%
SUI $0.8270 +4.31%
XLM $0.1920 +4.62%
ZEC $1,173.21 +1.03%
BTC $79,198.69 -0.47%
ETH $2,490.19 +0.39%
BNB $743.83 +0.15%
XRP $1.40 -0.35%
SOL $104.64 -0.51%
TRX $0.3347 -0.09%
DOGE $0.0905 +2.39%
ADA $0.2218 +2.01%
BCH $262.23 +2.57%
LINK $13.06 +7.45%
HYPE $86.77 -1.93%
AAVE $132.88 -0.56%
SUI $0.8270 +4.31%
XLM $0.1920 +4.62%
ZEC $1,173.21 +1.03%

coinkite

Tất cả
Bài viết
Tin nhanh

Giám đốc công nghệ của Coinkite bị cáo buộc đã phớt lờ cảnh báo mã RNG một năm trước, liên quan đến hơn 1800 BTC bị đánh cắp

Tin tức từ ChainCatcher, Bitcoin News đã đăng trên nền tảng X cho biết, bằng chứng mới cho thấy, tài khoản ẩn danh switck viết mã LibNgU có thể thực sự là Peter Gray, đồng sáng lập và CTO của Coinkite, mã này nằm trong lõi của sự cố COLDCARD entropy.Các nhà nghiên cứu cho biết, khóa GPG của Gray đã ký hàng chục lần gửi switck, và có những định danh khác dường như liên kết hai danh tính này với nhau. Nhà phát triển Bitcoin James O'Beirne cho biết, ông đã cảnh báo Coinkite vào tháng 5 năm 2025 rằng, việc triển khai RNG của LibNgU trông có vẻ đáng ngờ, và đã đề xuất loại bỏ việc triển khai đó, nhưng ông cho biết bên kia đã phản hồi rằng nếu có vấn đề thì đã được phát hiện. Ảnh chụp màn hình cũng cho thấy, từ tháng 4 năm 2021, đã có người dùng đặt câu hỏi về việc viết lại LibNgU.Nếu những phát hiện này chính xác, thì điều đó có nghĩa là kỹ sư đã giới thiệu mã này sau đó liên quan đến sự cố đánh cắp hơn 1,800 BTC, và đã nhận được cảnh báo trực tiếp về việc triển khai RNG hơn một năm trước khi lỗ hổng được công khai.

Coldcard cảnh báo ví phần cứng Mk3 có nguy cơ hạt giống tiềm ẩn, các chuyên gia an ninh điều tra sự kiện chuyển nhượng bất thường trị giá 38,3 triệu USD BTC

Tin tức từ ChainCatcher, nhà sản xuất ví phần cứng Canada Coinkite đã phát hành cảnh báo an toàn, khuyên người dùng sử dụng Coldcard Mk3 và những người đã tạo cụm từ khôi phục trong các phiên bản firmware từ 4.1 đến 5.3 nên nhanh chóng di chuyển tài sản. Công ty cho biết, phân tích ban đầu cho thấy, ví sử dụng cụm từ BIP-39 (Passphrase) có rủi ro thấp hơn, các thiết bị Mk4, Q và Mk5 không bị ảnh hưởng, hiện tại cuộc điều tra vẫn đang diễn ra.Trong khi đó, các nhà nghiên cứu an ninh đang điều tra một sự kiện chuyển giao bất thường liên quan đến 594.48 BTC (khoảng 38.3 triệu USD). Giám đốc điều hành AnchorWatch Rob Hamilton cho biết, kẻ tấn công đã chuyển 1324 UTXO thông qua 500 giao dịch trong 3 khối và suy đoán rằng vấn đề có thể xuất phát từ việc thiếu entropy ngẫu nhiên trong quá trình tạo ví. Giám đốc điều hành Wizardsardine Kevin Loaec thì cho rằng, lỗ hổng có thể liên quan đến một thư viện phần mềm nào đó, chip an toàn hoặc lô thiết bị cụ thể, hoặc bộ sinh số ngẫu nhiên entropy thấp trong phiên bản firmware, kẻ tấn công có thể đã sử dụng AI để tạo ra các kịch bản bẻ khóa ví bị ảnh hưởng. Hiện chưa có bằng chứng xác thực nào chứng minh rằng việc chuyển tiền này có liên quan trực tiếp đến lỗ hổng của Coldcard Mk3.
app_icon
ChainCatcher Building the Web3 world with innovations.