# Сопутствующие статьи по теме Coldcard

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Coldcard", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, произошла третья волна атак. Исследовательская компания Galaxy Research сообщает, что из кошельков, созданных на этих устройствах, было выведено еще 207,73 BTC. Общие потери теперь составляют около 1367 BTC (примерно 88,6 млн долларов США) по 4585 адресам. Первые две волны атак демонстрировали схожие черты, что указывало на одного злоумышленника. Однако третья волна отличается по методам: используются отдельные адреса для каждой жертвы, адреса P2WSH вместо P2WPKH, и атака нацелена на стандартный путь генерации. Это может означать либо модификацию инструментов первоначальным взломщиком, либо появление нового. Похищенные биткоины, общая стоимость которых оценивается в 88,6 млн долларов, пока не были потрачены злоумышленниками. Анализ показывает, что потери в основном пришлись на кошельки с небольшим балансом, что характерно для индивидуальных пользователей, а не институциональных сервисов. Уязвимое ПО Coldcard было выпущено 17 марта 2021 года, и все украденные средства были созданы после этой даты.

cryptonews.ru9 ч. назад

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

cryptonews.ru9 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru21 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru21 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru23 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru23 ч. назад

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

Уязвимость в генераторе случайных чисел аппаратных кошельков Coldcard привела к масштабной краже биткойнов. Проблема затрагивала устройства Mk3 с прошивкой 4.0.1 и некоторые модели Mk4, Mk5 и Q, сгенерировавшие сид-фразы до выхода экстренных исправлений. Ошибка в конфигурации сборки, существовавшая с 2021 года, снизила энтропию сида с 128 бит до примерно 40 бит на наиболее уязвимых устройствах, сделав возможным подбор методом перебора. Производитель Coinkite выпустил предупреждение и исправленную прошивку, но для безопасности пострадавшим пользователям необходимо создать новый сид с её помощью или на другом устройстве и перевести средства. В компании предположили, что уязвимость мог быть обнаружен с помощью ИИ-анализа открытого кода, что демонстрирует новые риски эпохи ИИ. Однако эксперты указывают, что первопричиной остаётся человеческая ошибка, а традиционный аудит мог бы выявить её ранее. Итоговая сумма ущерба оценивается в свыше 1100 BTC (около $71 млн). Инцидент поднимает вопросы о безопасности открытого исходного кода и необходимости усиленного тестирования энтропии для аппаратных кошельков.

cryptonews.ruВчера 19:14

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

cryptonews.ruВчера 19:14

Уязвимость Coldcard усиливает опасения на рынке на фоне грядущих двух форков биткоина

Крупнейшая криптовалюта торговалась в субботу в диапазоне $62 300–$63 100, потеряв импульс роста июля. Новости об уязвимости в аппаратных кошельках Coldcard, приведшей к хищению более 1 100 BTC, усилили опасения рынка, особенно в сфере самостоятельного хранения. Институциональные фонды (ETF) на биткоине продолжили фиксировать чистый отток средств, оказывая давление на цену. В августе внимание трейдеров приковано к двум предстоящим событиям: предложению BIP-110 (мягкий форк с неопределёнными перспективами активации с 7 августа) и хард-форку eCash 21 августа, который создаст отдельный блокчейн. Общее настроение остаётся в зоне «страха», а сезонные тенденции не сулят улучшений. Технически, ключевыми уровнями являются сопротивление в $64 000–$65 000 и поддержка в районе $58 000–$60 000. В ближайшие недели важными факторами будут сигналы майнеров по BIP-110, объявления бирж о поддержке форка eCash и динамика потоков ETF.

cryptonews.ruВчера 19:08

Уязвимость Coldcard усиливает опасения на рынке на фоне грядущих двух форков биткоина

cryptonews.ruВчера 19:08

Оценка потерь от инцидента с Coldcard возросла до 70 млн долларов после анализа Galaxy

Исследовательское подразделение Galaxy Digital, Galaxy Research, обнаружило 1196 адресов, связанных с инцидентом кошелька Coldcard, в результате которого было потеряно 1082,65 биткойна (примерно $70,2 млн на момент транзакций). Анализ перемещений средств, проведенный 30 июля, показал характерный паттерн атаки: идентичные комиссии и отсутствие выходов для сдачи. Ранее предварительная оценка ущерба составляла около $38 млн. Соучредитель Coinkite Родольфо Новак заявил, что компания берет на себя ответственность за ошибку в прошивке и работает над определением полного масштаба проблемы. Выпущенное обновление устраняет уязвимость, но не защищает сид-фразы, созданные на уязвимой прошивке. Пользователям советуют перевести средства на новый сид.

cointelegraphВчера 09:31

Оценка потерь от инцидента с Coldcard возросла до 70 млн долларов после анализа Galaxy

cointelegraphВчера 09:31

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

Компания Coinkite, производитель аппаратных биткоин-кошельков Coldcard, обнаружила критическую уязвимость в процессе генерации сид-фраз на устройствах Coldcard Mk3 с прошивкой версий 4.0.1–5.0.3. Все биткоин-адреса, созданные из этих сид-фраз, потенциально скомпрометированы. Компания настоятельно рекомендует пользователям немедленно перевести средства на новый, безопасный кошелёк, создав новую сид-фразу. Просто сменить устройство недостаточно — старую сид-фразу использовать нельзя. Это предупреждение следует на фоне масштабной атаки 30 июля, в ходе которой автоматизированный инструмент за 41 минуту опустошил 1196 кошельков, похитив около 1082 BTC (на тот момент ~$70,2 млн). Исследователи связывают эту атаку с обнаруженной уязвимостью, так как она произошла за 30 часов до публичного раскрытия проблемы Coinkite. Украденные средства пока остаются на четырёх адресах без движения.

cryptonews.ruВчера 22:01

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

cryptonews.ruВчера 22:01

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

Аппаратные кошельки Coldcard от компании Coinkite были скомпрометированы из-за критической уязвимости, существовавшей пять лет. Ошибка в коде, допущенная в марте 2021 года, отключила защищенный генератор случайных чисел, что привело к созданию предсказуемых seed-фраз на основе серийного номера и системного времени. Это позволило злоумышленникам 30 июля 2026 года вывести около 594,5 BTC (примерно $40 млн) с 500 адресов всего за 25 минут, просто перебирая возможные варианты в офлайне. Компания Coinkite подтвердила уязвимость всех устройств, работавших на скомпрометированных прошивках (Mk2-Mk5, Q), и исключила финансовые компенсации. Для защиты средств владельцам необходимо: обновить прошивку до безопасных версий, сгенерировать новую seed-фразу на обновленном устройстве и полностью перевести все активы на новые адреса. Использование BIP-39 парольной фразы может снизить риски, но не заменяет необходимость смены ключа. Инцидент подчеркивает, что даже специализированное аппаратное обеспечение требует постоянного независимого аудита, особенно в криптографических функциях. Открытый исходный код не гарантирует быстрого обнаружения подобных ошибок, как показали пять лет невыявленной уязвимости и аналогичные случаи в прошлом.

cryptonews.ruВчера 21:42

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

cryptonews.ruВчера 21:42

Coldcard выпускает предупреждение о Mk3, пока эксперты исследуют хищение биткоин-кошелька на 38 миллионов долларов

Канадский производитель аппаратных кошельков для биткойнов Coinkite предупредил пользователей устройства Coldcard Mk3 о необходимости перевода средств с кошельков, сид-фразы которых были созданы на затронутых версиях прошивки. Риску подвержены сиды, сгенерированные на Mk3 с прошивкой версий 4.0.1 (выпущена в марте 2021 года) вплоть до 5.0.3. Устройства Mk4, Q и Mk5 не затронуты. Предупреждение прозвучало на фоне расследования специалистами по безопасности загадочной скоординированной атаки, в ходе которой с одноадресных кошельков было выведено 594,48 BTC (около $38,3 млн). Пока нет доказательств связи этой атаки с проблемой в Coldcard Mk3. Один из пользователей Reddit сообщил о краже средств с кошелька, сид которого был создан на Mk3 в мае 2021 года. Эксперты, анализируя инцидент, выдвигают гипотезу, что причиной мог стать генератор случайных чисел с низкой энтропией в определенной партии устройств, версии прошивки или программной библиотеке, что привело к созданию предсказуемых сид-фраз. Злоумышленник, знавший об уязвимости, возможно, использовал скрипт для подбора ключей к ограниченному диапазону кошельков. Это объясняет, почему атака затронула в основном SegWit-адреса и почему некоторые кошельки были опустошены лишь частично. Средства на таких кошельках могут оставаться под угрозой. Coinkite рекомендует владельцам затронутых устройств создать новый сид на незатронутом устройстве и перевести на него средства.

cointelegraph2 дня назад 13:43

Coldcard выпускает предупреждение о Mk3, пока эксперты исследуют хищение биткоин-кошелька на 38 миллионов долларов

cointelegraph2 дня назад 13:43

Coinkite предупреждает владельцев Coldcard Mk3 после сообщений о потере биткойнов на сумму 38 млн долларов

Компания Coinkite, производитель аппаратных кошельков Coldcard, выпустила предупреждение для владельцев модели Mk3 после сообщений о перемещении примерно 594 BTC (около 38 млн долларов) с большого количества давно неактивных адресов 30 июля 2026 года. Предварительное расследование указывает на потенциальную уязвимость, затрагивающую устройства Mk3, которые генерировали сид-фразу на прошивках версий с 4.0.1 по 5.0.3. Модели Mk4, Q и Mk5 не затронуты. Основное подозрение падает на возможную слабость генератора случайных чисел в некоторых старых версиях прошивки. Coinkite отмечает, что кошельки, защищённые дополнительной парольной фразой BIP-39, подвержены минимальному риску. Владельцам уязвимых Mk3 без парольной фразы рекомендуется перенести средства на новый сид, созданный на незатронутом устройстве, соблюдая осторожность и делая тестовые транзакции. Компания продолжает расследование и обещает опубликовать подробный технический отчёт. Данный инцидент привлёк широкое внимание в сообществе, учитывая репутацию Coldcard как одного из самых безопасных кошельков с воздушным зазором.

cryptonews.ru2 дня назад 05:17

Coinkite предупреждает владельцев Coldcard Mk3 после сообщений о потере биткойнов на сумму 38 млн долларов

cryptonews.ru2 дня назад 05:17

活动图片