Уязвимость в прошивке Coldcard привела к взлому Bitcoin на $70 миллионов

TL;DR
- Ошибка в прошивке Coldcard позволила злоумышленнику украсть Bitcoin на $70 миллионов.
- По данным Coinpedia, со ссылкой на BeInCrypto, за 40 минут было похищено 1 082 BTC.
- Основатель Binance CZ предупредил, что ни один кошелек не является полностью безопасным, и призвал к диверсификации.
Уязвимость в прошивке привела к краже Bitcoin на $70 миллионов
Критическая уязвимость в прошивке аппаратных кошельков Coldcard привела к краже приблизительно $70 миллионов в Bitcoin. Согласно Coinpedia, злоумышленник незаметно вывел 1 082 BTC у пострадавших пользователей до того, как было выпущено официальное предупреждение о безопасности. Как сообщает BeInCrypto, все средства были опустошены в течение 40 минут, что подчеркивает молниеносный характер эксплойта.
Инцидент связан с уязвимостью в прошивке Coldcard, которая скомпрометировала процессы генерации ключей. Как сообщает NewsBTC, уведомление о безопасности вновь привлекло внимание к рискам энтропии, вызвав технические опасения по поводу создания исходных фраз (seed-фраз) и надежности генерации криптографических ключей на устройствах холодного хранения.
CZ подчеркивает важность диверсификации кошельков
После взлома основатель Binance Чанпэн Чжао (CZ) публично прокомментировал инцидент, поделившись рекомендациями для держателей криптовалют, использующих методы самостоятельного хранения (self-custody). Чжао предупредил, что ни один отдельный аппаратный кошелек или механизм хранения не застрахован полностью от технических сбоев или рисков безопасности.
Чтобы минимизировать последствия возможных аппаратных сбоев, CZ призвал инвесторов диверсифицировать хранение активов по нескольким поставщикам кошельков и типам настройки, вместо того чтобы полностью полагаться на один бренд или устройство. Его заявления подчеркивают сохраняющиеся проблемы безопасности, присущие холодному хранению, где ошибки в прошивке могут обойти физические механизмы защиты.
Влияние на доверие к аппаратным кошелькам
Этот взлом возобновил широкие дискуссии о безопасности аппаратных средств для самохранения и о доверии к прошивкам производителей. Хотя офлайн-аппаратные кошельки широко считаются стандартом защиты цифровых активов, ошибки в генерации сид-фраз напрямую ставят под сомнение уверенность пользователей в безопасности холодного хранения.
Аналитики индустрии отмечают, что этот инцидент может негативно сказаться на доверии инвесторов к одноподписным аппаратным конфигурациям. В ответ на взлом участники рынка могут проявить повышенную осторожность, потенциально переходя на мультисиг-протоколы (мультиподпись) или стратегии распределенного хранения, чтобы исключить единые точки отказа, способные поставить под угрозу их криптоактивы.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Posts $8.2B Q2 Loss Amid Bitcoin Decline Despite 11% Reserve Growth
Saylor Rejects BIP-110 Bitcoin Code Changes as SEC Chair Backs Crypto Clarity Act
Former Top Bitcoin Mining Pool Poolin Files Chapter 11 Bankruptcy, Plans $52M Asset Sale
BlackRock, Strategy, and Coinbase Back $15M Bitcoin Quantum Defense Initiative