COLDCARD і 594 BTC: що відомо про гучну крадіжку з апаратних біткоїн-гаманців
Про ШІ
Показати більше
Швидко прочитайте статтю та отримайте огляд настроїв на ринку за 30 секунд!
Новина про COLDCARD швидко стала однією з найгучніших тем у криптобезпеці: за повідомленнями, з приблизно 500 біткоїн-гаманців було виведено близько 594 BTC. Сума викраденого оцінюється приблизно в $38 млн, а самі перекази відбулися протягом короткого проміжку часу — менш ніж за пів години.
COLDCARD — це не загальна назва холодного гаманця, а бренд апаратних біткоїн-гаманців від компанії Coinkite. Такі пристрої зазвичай використовують для самостійного зберігання BTC, коли приватні ключі не тримаються на біржі чи телефоні. Саме тому інцидент привернув стільки уваги: апаратні гаманці часто сприймають як один із найбезпечніших способів зберігання криптоактивів.
За попередніми даними, проблема могла бути пов’язана не з фішингом чи зламом акаунта, а з тим, як частина старих пристроїв генерувала seed phrase. Якщо вихідна фраза створюється недостатньо випадково, вона може стати вразливішою для атаки. Детальніше про те, чому seed phrase фактично відкриває доступ до гаманця, можна прочитати в матеріалі Bybit Learn про вихідні фрази.
Coinkite попередила користувачів, які створювали seed на COLDCARD Mk3 з firmware 4.0.1 або новішою версією, що їхні кошти можуть бути під ризиком. Компанія також зазначила, що частина seed, створених на Mk4, Mk5 і Q до виправлених версій firmware, теж може бути зачеплена, хоча рівень ризику для них описують як інший. Водночас Coinkite наголошує: оновлення firmware саме по собі не “ремонтує” seed, який уже був створений на вразливій версії.
Для ринку головний висновок не в тому, що “холодні гаманці більше не працюють”, а в тому, що самостійне зберігання активів вимагає не лише пристрою, а й правильної процедури. Важливо розуміти, коли була створена вихідна фраза, на якому firmware працював пристрій, чи використовувалися додаткові джерела ентропії та чи не зберігалася seed phrase у цифровому вигляді.
Інцидент із COLDCARD також показує, чому безпека в крипті не зводиться до одного інструмента. Апаратний гаманець, вихідна фраза, firmware, резервна копія, passphrase і перевірка адреси — усе це частини одного ланцюга. Якщо кошти вже було втрачено через злам або помилку безпеки, корисно одразу зберегти всі дані про трансакції й дії з гаманцем; базові кроки після інциденту описані в гайді Bybit Learn про відновлення після криптошахрайства.
Ловіть до 100 USDT у винагородах
Ніякого спаму. Лише маса корисного контенту та новини криптогалузі.