Основатель Binance, Чанпэн Чжао, предупредил владельцев биткоинов о рисках, связанных даже с аппаратными кошельками после крупной уязвимости, выявленной в устройствах Coldcard. По его словам, даже проверенные временем решения могут содержать ошибки, и идеальной защиты не существует.
Проблема в Coldcard возникла из-за ошибки в прошивке от марта 2021 года, когда генерация приватных ключей происходила с использованием программного механизма вместо аппаратного генератора случайных чисел. Это облегчает злоумышленникам получение доступа к приватным ключам пользователей. В результате атаки было украдено около 1082,65 BTC — примерно $70 млн, что почти в два раза превышает первоначальные оценки.
Исследователи Galaxy Research анализировали потоки похищенных средств и выявили 1196 адресов, которые были полностью опустошены за 41 минуту 30 июля. Примечательно, что средства быстро концентрировались в нескольких адресах и с тех пор не перемещались, что указывает на использование автоматизированного инструмента для кражи.
Чжао советует распределять криптовалюту по нескольким кошелькам, но при этом призывает помнить, что такой метод не гарантирует полную безопасность. Производитель Coinkite уже выпустил экстренные обновления и рекомендует владельцам уязвимых устройств создавать новые seed-фразы.
Этот инцидент напоминает, что в криптомире нет стопроцентных гарантий, и пользователям важно оставаться бдительными и своевременно обновлять свои защитные меры.
