Обнаруженная уязвимость в аппаратном кошельке Coldcard вызвала волну продаж биткоина. Проблема в механизме генерации ключей привела к тому, что фразы восстановления, которые должны были быть непредсказуемыми, стали доступны для вычисления злоумышленниками.
Аналитическая платформа Santiment зафиксировала рост опасений, связанных с безопасностью аппаратных кошельков. Из-за фундаментального дефекта в процессе генерации ключей хакеры получили возможность восстанавливать приватные ключи и опустошать кошельки, которые долгое время не использовались.
Масштаб инцидента
Инцидент обострил опасения вокруг безопасности холодных хранилищ — оборудования, которое считалось надёжным способом защиты от интернет-атак. Раскрытие уязвимости показало, что даже специализированные устройства для хранения могут содержать критические недостатки на уровне архитектуры.
Компании, выпускающие аппаратные кошельки, до настоящего момента не выпустили официального заявления о полном масштабе компрометированных средств. Инцидент подчёркивает необходимость тщательной проверки безопасности даже у проверенных производителей.