Уязвимость прошивки Coldcard позволила вывести более $70 млн в биткоинах
Сводка рынка от ИИ
Критическая уязвимость прошивки аппаратного кошелька Coldcard, внедренная в марте 2021 года, позволяла удаленно похищать пользовательские биткоины; по оценке Galaxy Research, примерно 1 082,65 BTC (свыше $70 млн) были выведены с 1 196 адресов в течение 41 минуты. Хотя новое обновление прошивки устраняет эту ошибку, seed-фразы, ранее сгенерированные на затронутых устройствах, остаются скомпрометированными. Инцидент является существенным шоком для безопасности криптоинфраструктуры, который в краткосрочной перспективе может давить на склонность к риску и доверие к кастодиальному хранению.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+1.46%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
В прошивке аппаратного кошелька Coldcard обнаружена уязвимость, которая, по данным, была внедрена в релизе от марта 2021 года и позволяла злоумышленникам удаленно похищать биткоины пользователей. Как подсчитали в Galaxy Research, примерно 1082,65 BTC (свыше $70 млн) были выведены за 41 минуту: средства списали с 1196 адресов. Разработчики выпустили обновление, закрывающее брешь, но оно не способно защитить сид-фразы, ранее созданные на затронутых устройствах. Инцидент относится к рискам безопасности криптовалютной инфраструктуры и не имеет прямой связи с традиционными финансовыми активами.