Crypto Prices

Coldcard Mk3 -varoitus liittyen 38 miljoonan dollarin Bitcoin-vetäytymiseen

31 heinäkuun, 2026

Coinkite varoittaa Coldcard Mk3 -käyttäjiä

Coinkite varoitti Coldcard Mk3 -käyttäjiä 30. heinäkuuta siirtämään Bitcoinia lompakoista, joiden siemenlauseet on luotu ongelmallisella laiteohjelmistolla. Kanadalainen laitteistovalmistaja ilmoitti, että laiteohjelmistolla 4.0.1 tai myöhemmillä Mk3-versioilla, aina versioon 5.0.3 asti, luodut siemenet voivat vaarantaa varat.

Tietoturvatutkimus ja siirrot

Ilmoitus tuli, kun tietoturvatutkijat tutkivat koordinoitua 594,48 BTC:n siirtoa, jonka arvo oli noin 38,2 miljoonaa dollaria Bitcoinin hinnan ollessa lähellä 64 324 dollaria. Kuitenkin Coinkite ja riippumattomat tutkijat eivät ole todenneet, että Mk3-ongelma olisi aiheuttanut näitä siirtoja. Coinkiten virallisessa ilmoituksessa todettiin, että tutkimus on edelleen käynnissä.

Suositukset käyttäjille

Yhtiö ilmoitti, että Coldcard Mk4, Q ja Mk5 eivät ole vaikuttaneet alustavan analyysin perusteella. Se myös totesi, että lompakot, jotka käyttävät vaikuttamatonta siementä BIP-39 -salasanalla, kohtaavat ”minimaalista riskiä”, samalla kun korosti, että salasana on eri asia kuin laitteen PIN-koodi.

”Ilmoitus antaa nyt käyttäjille tarkempia siirtymisvaihtoehtoja.”

Coinkite suosittelee uuden siemenen luomista vaikuttamattomalla laitteella, varmuuskopion ja vastaanottosoitteen tarkistamista, pienen testisiirron lähettämistä ja jäljellä olevan saldon siirtämistä vasta sen jälkeen, kun testi vahvistaa, että asetukset toimivat.

Siirtojen analyysi

AnchorWatchin toimitusjohtaja Rob Hamilton raportoi, että 1 324 käyttämätöntä transaktiota siirtyi 500 transaktion aikana kolmen lohkon ikkunassa. Siirrot veivät 594,48 BTC:tä yksittäisistä allekirjoitusosoitteista, jonka jälkeen 562 BTC:tä yhdistettiin toiseen osoitteeseen. Hamilton kirjoitti:

”Ensisilmäyksellä näyttää siltä, että lompakon luomisessa oli virheellistä entropiaa.”

Tämä lausunto oli alustava arvio, ei vahvistettu syy. Reddit-tili kuvasi myös tyhjennettyä lompakkoa, joka liittyi Mk3:lla luotuun siemeneen, mutta itse ilmoitettu tili ei todista laajempaa yhteyttä.

Teoriat ja jatkotutkimus

Wizardsardinen toimitusjohtaja Kevin Loaec kuvasi alhaista satunnaisuutta lompakon generaattorissa nykyiseksi ”hypoteesikseen”. Hän sanoi, että lähde voisi olla ohjelmistokirjasto, turvallinen elementti, laite-erä tai laiteohjelmistoversio. Hän myös ehdotti, että hyökkääjä saattoi etsiä kapeaa joukkoa BIP-84 -polkuja, mikä voisi selittää keskittymisen alkuperäisiin SegWit-osoitteisiin ja osittaisiin siirtoihin. Loaecin teoria on edelleen vahvistamatta.

Yksikään julkinen tekninen raportti ei ole tunnistanut viallista komponenttia, mitannut saatavilla olevaa entropiaa tai osoittanut, miten hyökkääjä johdatti avaimet. Coinkiten ilmoitus lupaa edelleen virallista teknistä tarkastusta, mutta yhtiö ei ollut julkaissut tätä tarkastusta kirjoitushetkellä.

Heikko satunnaisuus ja käyttäjien toimet

Tapaus muistuttaa laajempaa heikkojen satunnaisuusvirheiden luokkaa. Liittyvässä uutisoinnissa crypto.news raportoi Ill Bloom -haavoittuvuudesta, jonka Coinspect yhdisti heikkoon palautuslauseen luontiin useilla lohkoketjuilla. Kuten aiemmin raportoitiin, vanhempi Randstorm -haavoittuvuus vaikutti BitcoinJS-lompakoihin, jotka eivät luoneet riittävän satunnaisia yksityisiä avaimia.

Tämä tapaus koski lompakoita, jotka luotiin vuosien 2011 ja 2016 välillä, ja se on erillinen nykyisestä Mk3-tutkimuksesta. Käyttäjät, joilla on vaikuttamaton Coldcard, voivat luoda uuden siemenen siellä ja siirtyä varovasti. Coinkite neuvoo säilyttämään vanhan varmuuskopion, kunnes koko siirto on vahvistettu.

Käyttäjien tulisi tarkistaa jokainen osoite laitteiston näytöltä ja välttää siemenlauseiden tai salasanojen syöttämistä verkkosivustoille tai luotettaville laitteille. Käyttäjille, joiden Mk3 on ainoa vaihtoehto, Coinkite ehdottaa vahvaa, ainutlaatuista BIP-39 -salasanaa väliaikaisena toimenpiteenä.

Edistyneet käyttäjät voivat sen sijaan luoda vain noppa-siemenet tyhjälle Mk3:lle, joka käyttää laiteohjelmistoa 4.1.9, syöttämällä vähintään 99 itsenäistä heittoa reilusta kuusisivuisesta nopasta. Yhtiö varoitti, että tämä menettely vaatii huolellista varmuuskopiointia ja tarkistamista.

Seuraavat tapahtumat riippuvat Coinkiten teknisestä tarkastuksesta ja jatkuvasta on-chain-analyysistä. Kunnes tutkijat julkaisevat vahvistetun juurisyy, 594 BTC:n siirto ja Mk3-siementuotannon varoitus tulisi käsitellä ajallisesti liittyvinä, mutta ei todistettuna jakavan samaa syytä.

Uusimmat käyttäjältä Blog

Bhutan valitsee 3iQ:n hallinnoimaan osan Bitcoin-varastostaan

Bhutanin Gelephu Mindfulness City ja 3iQ Bhutanin Gelephu Mindfulness City on nimittänyt kanadalaisen digitaalisten varojen hallinnoijan 3iQ:n 30. heinäkuuta hallinnoimaan erityistä mandaattia, joka perustuu osaan sen Bitcoin-varastosta. Sopimus tukee kansallista tavoitetta kohdistaa

Quantum Solutions myy 1,000 ETH AI-laajentumista varten

Quantum Solutionsin ETH-myynti Quantum Solutions myi 1,000 ETH:ta 1,903 miljoonalla dollarilla 30. heinäkuuta tytäryhtiönsä, GPT Pals Studio Limitedin, kautta. Tokiossa listattu yritys aikoo ohjata myynnistä saadut varat AI Infrastructure Data Center -liiketoimintaansa.

Senaattori Blumenthal: Kryptovaluutta on rikollisten valuutta

Senaattori Blumenthalin kritiikki kryptovaluuttoja kohtaan Senaattori Richard Blumenthal on jälleen kerran esittänyt voimakasta kritiikkiä kryptovaluuttateollisuutta kohtaan. Torstaina X:ssä julkaistussa viestissään hän totesi, että ”krypto on rikollisten valinta”, kommentoidessaan multimiljoonan dollarin romanssihuijauksen uhrin

Hyperscale Data myy 100 BTC rahoittaakseen AI-keskusta

Hyperscale Data:n Bitcoin-myynti ja AI-investointi Hyperscale Data on myynyt noin 100 Bitcoinia varmistaakseen BTC:hen perustuvan luottolaitoksen rahoittaakseen tekoälyn datakeskuksen rakentamista Michiganissa. Yhtiö paljasti Bitcoin-myyntinsä ja rahoitussopimuksensa torstaina, kun se kiihdytti työtään Michiganin

Binance Philippines palaa SEC:n valvontaan

Binance palaa Filippiineille Binance on saanut verkkosivustonsa käyttöönsä Filippiineillä, kun PLDT palautti alustan verkkoonsa. Tämä laajentaa SEC:n valvonnassa tapahtuvaa paluuta, joka on edelleen testauksen ja paikallisten vaatimusten alainen. PLDT:n käyttäjät voivat nyt