Coldcard устранила уязвимость после кражи биткоинов на $130 млн

Coldcard устранила уязвимость после кражи биткоинов на $130 млн

Компания Coinkite, разработчик аппаратных биткоин-кошельков Coldcard, выпустила обновление прошивки после обнаружения уязвимости в генерации сид-фразы. По данным источника, из-за этой ошибки хакеры смогли похитить более $100 млн в биткоинах. В заголовке материала издание Decrypt оценивает ущерб в $130 млн.

Новые прошивки — версия 5.6.1 для моделей Mk4 и Mk5, а также версия 1.5.1Q для модели Q — уже доступны для загрузки. Coinkite настоятельно рекомендует всем владельцам устройств установить обновление. Сообщается, что релиз стал результатом трехнедельного аудита систем Coldcard, в котором участвовали сторонние специалисты по безопасности.

Главное изменение касается процесса создания сид-фразы. Теперь пользователям обязательно нужно добавлять собственную случайность: вручную вводить нажатия клавиш, использовать кубики или монету. Это снижает риск предсказания ключа, который мог быть использован злоумышленниками в ходе недавней атаки.

Помимо этого, обновление исправляет уязвимости, связанные с подписью транзакций, USB-соединением, резервным копированием и другими функциями кошелька. Подробный перечень изменений Coinkite опубликовала в официальном блоге компании.

Эксплойт затронул значительную сумму в биткоинах, однако ситуация не является поводом для паники. Владельцам Coldcard достаточно своевременно обновить прошивку. Для новых пользователей важно следовать инструкциям производителя при первичной настройке устройства. Как отмечает источник, инцидент подчеркивает необходимость регулярных аудитов безопасности аппаратных кошельков.