Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Вразливість у створенні сид-фраз у Coldcard впливає на більше моделей, ніж повідомлялося раніше, попереджає керівник Bitkey

Вразливість у створенні сид-фраз у Coldcard впливає на більше моделей, ніж повідомлялося раніше, попереджає керівник Bitkey

BitcoinworldBitcoinworld2026/07/31 04:59
Переглянути оригінал

Макс Гайз, керівник розробки Bitcoin-гаманця Bitkey від Block, попередив, що вразливість генерації seed-фрази у апаратних гаманцях Coldcard від Coinkite зачіпає більше моделей, ніж було раніше відомо. У дописі на X Гайз повідомив, що проблема стосується не лише раніше ідентифікованої Mk3, а й Mk2, Mk4, Q та Mk5.

Масштаб вразливості

Гайз зазначив, що серйозність вразливості відрізняється залежно від моделі. Він застеріг, що «ймовірність постійної атаки з крадіжкою є високою, і існує ризик компрометації додаткових гаманців». Навіть якщо сид-фраза, створена на цих пристроях, переноситься в інший гаманець, ризик залишається. Поверхня атаки виходить за межі гаманців з одним підписом і охоплює багатопідписні налаштування, де зачеплені два або більше процесів генерації ключів, а також гаманці з легкопередбачуваними паролями.

Реакція та наслідки

Гайз підтвердив, що продукти Block, включаючи Bitkey, не постраждали від цієї вразливості. Він також зазначив, що результати дослідження були передані Coinkite, виробнику пристроїв Coldcard. Це розкриття додає ще один рівень стурбованості для користувачів апаратних гаманців, які часто покладаються на ці пристрої для зберігання монет у холодному сховищі.

Чому це важливо

Апаратні гаманці вважаються одним із найбезпечніших способів зберігання криптовалюти, але цей інцидент демонструє, що навіть надійні пристрої можуть мати приховані недоліки. Для користувачів з великими активами це попередження підкреслює важливість бути в курсі оновлень прошивки та попереджень із безпеки. А також ставить питання щодо ретельності аудитів безпеки серед різних моделей апаратних гаманців.

Висновок

Поки ситуація розвивається, користувачам Coldcard рекомендується стежити за офіційними каналами Coinkite для отримання рекомендацій. Головний висновок — жоден гаманець не захищений від вразливостей, а регулярні перевірки безпеки є обов’язковими для кожного, хто керує цифровими активами.

Поширені запитання

Q1: Які моделі Coldcard вразливі до проблеми генерації seed-фрази?
За словами Макса Гайза, вразливість стосується моделей Mk2, Mk3, Mk4, Q та Mk5. Рівень ризику відрізняється залежно від моделі.

Q2: Чи постраждав гаманець Bitkey від цієї вразливості?
Ні, Гайз підтвердив, що продукти Block, включаючи Bitkey, не постраждали.

Q3: Що мають робити користувачі Coldcard для захисту?
Користувачам слід стежити за офіційними повідомленнями Coinkite про оновлення прошивки та, у разі занепокоєння, розглянути можливість переведення коштів на гаманець з іншим процесом генерації ключів.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!