# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru08/02 21:04

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru08/02 21:04

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

Семенная фраза (12 или 24 слова из списка BIP39) — это не логин и пароль, а математическое представление самого криптокошелька. Тот, кто владеет ею, полностью и безвозвратно контролирует все средства. В январе злоумышленники похитили активы на сотни миллионов долларов, не взламывая код, а с помощью социальной инженерии, убедив жертву ввести фразу в поддельное поле. Хотя перебор всех комбинаций полной 12-словой фразы практически невозможен (на это ушли бы миллиарды лет), утечка даже нескольких слов катастрофически снижает безопасность. Например, знание 7 из 12 слов делает взлом возможным менее чем за год. Контрольная сумма во фразе служит не для защиты, а для проверки на опечатки при восстановлении. Однако главная причина потерь — не кражи, а утрата доступа самими владельцами. По оценкам, до 23% всех биткоинов могут быть навсегда утеряны из-за забытых или уничтоженных семенных фраз. Таким образом, эта фраза — единственное и абсолютное доказательство владения, не имеющее механизма восстановления. Её утрата означает безвозвратную потерю активов.

cryptonews.ru08/02 21:01

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

cryptonews.ru08/02 21:01

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, произошла третья волна атак. Исследовательская компания Galaxy Research сообщает, что из кошельков, созданных на этих устройствах, было выведено еще 207,73 BTC. Общие потери теперь составляют около 1367 BTC (примерно 88,6 млн долларов США) по 4585 адресам. Первые две волны атак демонстрировали схожие черты, что указывало на одного злоумышленника. Однако третья волна отличается по методам: используются отдельные адреса для каждой жертвы, адреса P2WSH вместо P2WPKH, и атака нацелена на стандартный путь генерации. Это может означать либо модификацию инструментов первоначальным взломщиком, либо появление нового. Похищенные биткоины, общая стоимость которых оценивается в 88,6 млн долларов, пока не были потрачены злоумышленниками. Анализ показывает, что потери в основном пришлись на кошельки с небольшим балансом, что характерно для индивидуальных пользователей, а не институциональных сервисов. Уязвимое ПО Coldcard было выпущено 17 марта 2021 года, и все украденные средства были созданы после этой даты.

cryptonews.ru08/02 09:56

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

cryptonews.ru08/02 09:56

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru08/01 21:37

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru08/01 21:37

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru08/01 20:12

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru08/01 20:12

Как безопасно купить криптовалюту в Миннесоте (без банкоматов)

С 1 августа 2026 года в Миннесоте вводятся новые правила для криптовалют: запрещаются криптокиоски (банкоматы), которыми активно пользовались мошенники, а банкам и кредитным союзам разрешено хранить цифровые активы клиентов. Запрет киосков направлен на борьбу с мошенничеством, где жертв заставляли срочно покупать криптовалюту наличными. Параллельно новый закон позволяет финансовым учреждениям штата предлагать услуги хранения криптовалюты под строгим надзором, что включает требования по сегрегации активов, управлению рисками и обязательному уведомлению регулятора за 60 дней. Один из первых таких сервисов уже запустил St. Cloud Financial Credit Union. Для безопасной покупки криптовалюты жителям штата теперь следует использовать только регулируемые онлайн-биржи, проверять их лицензии и остерегаться любых схем, требующих срочных и секретных платежей.

cryptonews.ru08/01 19:30

Как безопасно купить криптовалюту в Миннесоте (без банкоматов)

cryptonews.ru08/01 19:30

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

Уязвимость в генераторе случайных чисел аппаратных кошельков Coldcard привела к масштабной краже биткойнов. Проблема затрагивала устройства Mk3 с прошивкой 4.0.1 и некоторые модели Mk4, Mk5 и Q, сгенерировавшие сид-фразы до выхода экстренных исправлений. Ошибка в конфигурации сборки, существовавшая с 2021 года, снизила энтропию сида с 128 бит до примерно 40 бит на наиболее уязвимых устройствах, сделав возможным подбор методом перебора. Производитель Coinkite выпустил предупреждение и исправленную прошивку, но для безопасности пострадавшим пользователям необходимо создать новый сид с её помощью или на другом устройстве и перевести средства. В компании предположили, что уязвимость мог быть обнаружен с помощью ИИ-анализа открытого кода, что демонстрирует новые риски эпохи ИИ. Однако эксперты указывают, что первопричиной остаётся человеческая ошибка, а традиционный аудит мог бы выявить её ранее. Итоговая сумма ущерба оценивается в свыше 1100 BTC (около $71 млн). Инцидент поднимает вопросы о безопасности открытого исходного кода и необходимости усиленного тестирования энтропии для аппаратных кошельков.

cryptonews.ru08/01 19:14

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

cryptonews.ru08/01 19:14

Уязвимость Coldcard усиливает опасения на рынке на фоне грядущих двух форков биткоина

Крупнейшая криптовалюта торговалась в субботу в диапазоне $62 300–$63 100, потеряв импульс роста июля. Новости об уязвимости в аппаратных кошельках Coldcard, приведшей к хищению более 1 100 BTC, усилили опасения рынка, особенно в сфере самостоятельного хранения. Институциональные фонды (ETF) на биткоине продолжили фиксировать чистый отток средств, оказывая давление на цену. В августе внимание трейдеров приковано к двум предстоящим событиям: предложению BIP-110 (мягкий форк с неопределёнными перспективами активации с 7 августа) и хард-форку eCash 21 августа, который создаст отдельный блокчейн. Общее настроение остаётся в зоне «страха», а сезонные тенденции не сулят улучшений. Технически, ключевыми уровнями являются сопротивление в $64 000–$65 000 и поддержка в районе $58 000–$60 000. В ближайшие недели важными факторами будут сигналы майнеров по BIP-110, объявления бирж о поддержке форка eCash и динамика потоков ETF.

cryptonews.ru08/01 19:08

Уязвимость Coldcard усиливает опасения на рынке на фоне грядущих двух форков биткоина

cryptonews.ru08/01 19:08

Оценка потерь от инцидента с Coldcard возросла до 70 млн долларов после анализа Galaxy

Исследовательское подразделение Galaxy Digital, Galaxy Research, обнаружило 1196 адресов, связанных с инцидентом кошелька Coldcard, в результате которого было потеряно 1082,65 биткойна (примерно $70,2 млн на момент транзакций). Анализ перемещений средств, проведенный 30 июля, показал характерный паттерн атаки: идентичные комиссии и отсутствие выходов для сдачи. Ранее предварительная оценка ущерба составляла около $38 млн. Соучредитель Coinkite Родольфо Новак заявил, что компания берет на себя ответственность за ошибку в прошивке и работает над определением полного масштаба проблемы. Выпущенное обновление устраняет уязвимость, но не защищает сид-фразы, созданные на уязвимой прошивке. Пользователям советуют перевести средства на новый сид.

cointelegraph08/01 09:31

Оценка потерь от инцидента с Coldcard возросла до 70 млн долларов после анализа Galaxy

cointelegraph08/01 09:31

活动图片