Poháňa
Crypto News

Spoločnosť Coinkite varuje majiteľov zariadení Coldcard Mk3 po správach o strate bitcoinov v hodnote 38 miliónov dolárov

Spoločnosť Coinkite vo štvrtok vydala bezpečnostné upozornenie, v ktorom varuje majiteľov svojej hardvérovej peňaženky Coldcard Mk3, že prostriedky spojené s určitými verziami firmvéru môžu byť ohrozené.

NAPÍSAL
ZDIEĽAŤ
Spoločnosť Coinkite varuje majiteľov zariadení Coldcard Mk3 po správach o strate bitcoinov v hodnote 38 miliónov dolárov

Kľúčové body

  • Spoločnosť Coinkite vydala 30. júla 2026 bezpečnostné upozornenie pre používateľov Coldcard Mk3.
  • Podľa správ približne 594 BTC, čo predstavuje takmer 38 miliónov dolárov, zostalo v približne 500 neaktívnych peňaženkách.
  • Upozornenie spoločnosti Coinkite sa týka firmvéru Mk3 vo verziách 4.0.1 až 5.0.3, čo je posledná podporovaná verzia.

Incidenty s hardvérovými peňaženkami sa málokedy odohrávajú ako izolované udalosti. Keď sa dlhodobo neaktívne adresy začnú pohybovať podľa prísne koordinovaného vzorca, už samotné načasovanie si vyžaduje dôkladné preskúmanie. Tak tomu bolo 30. júla 2026, keď sa údajných 594 BTC v hodnote približne 38 miliónov dolárov presunulo z približne 500 adries s jedným podpisom v priebehu približne 25 minút.

X post screenshot Mnohé z týchto peňaženiek boli roky neaktívne, pričom ich zostatky sa zvyčajne pohybovali v rozmedzí od 0,15 do 0,26 BTC. V čase písania tohto článku, napriek rozsiahlym diskusiám na internete, spoločnosť nepotvrdila, či je prevod takmer 600 BTC priamo spojený s bezpečnostným upozornením týkajúcim sa Coldcard.

Čo hovorí Coinkite

Generálny riaditeľ spoločnosti Coinkite Rodolfo Novak, v odvetví známy ako NVK, uviedol, že spoločnosť tieto správy rieši s najvyššou prioritou. „Všetci sa do toho pustili a dôkladne to preverujeme, technický príspevok čoskoro,“ uviedol Novak na X. Dodal, že komunikačné kanály spoločnosti boli po zverejnení týchto správ „zavalení“ dotazmi. V samostatnej aktualizácii Novak zdôraznil: „Vykonali sme rozsiahle vyšetrovanie týkajúce sa správ o COLDCARD, blogový príspevok bude čoskoro zverejnený.“

V bezpečnostnom upozornení na blogu spoločnosť uvádza konkrétny rozsah postihnutých zariadení. Postihnutý môže byť každý, kto vygeneroval seed na zariadení Mk3 s verziou firmvéru 4.0.1, vydanou v marci 2021, až po verziu 5.0.3, ktorá je poslednou verziou podporujúcou Mk3. Spoločnosť Coinkite vysvetlila, že podľa jej predbežnej analýzy nie sú modely Mk4, Q a Mk5 postihnuté.

X post screenshot Spoločnosť Coinkite uviedla, že toto bezpečnostné upozornenie odráža predbežné zistenia, a dodala, že v priebehu pokračujúceho vyšetrovania bude nasledovať formálne technické preskúmanie. Výskumníci z komunity preskúmavajú aktivitu v reťazci súvisiacu s týmito správami. Diskusia sa zameriava skôr na možnosť slabého náhodného výberu pri generovaní seedov v určitých starších verziách firmvéru Mk2 a Mk3, než na narušenie dodávateľského reťazca. V čase zverejnenia Coinkite ešte nepotvrdilo hlavnú príčinu.

Používatelia hesiel čelia nižšiemu riziku

Podľa upozornenia sa zdá, že peňaženky chránené heslom BIP-39, teda frázou pridanou používateľom, ktorá sa líši od PIN kódu zariadenia, predstavujú podľa predbežnej analýzy spoločnosti Coinkite minimálne riziko. Spoločnosť odporučila používateľom s heslom, aby naďalej chránili túto frázu a vyhýbali sa jej zadávaniu na nedôveryhodných zariadeniach alebo webových stránkach.

Majiteľom zariadení Mk3, ktorí heslo nepoužívali, spoločnosť Coinkite odporučila prejsť na nový seed vygenerovaný na zariadení, ktoré nebolo postihnuté. Spoločnosť uviedla, že tento proces by sa nemal uponáhľať. Odporučila najprv odoslať malú testovaciu transakciu, overiť novú peňaženku a prijímaciu adresu na obrazovke zariadenia a ponechať si starú zálohu, kým nebude prechod potvrdený.

Dočasné riešenia

Spoločnosť Coinkite navrhla dva dočasné kroky pre majiteľov, ktorých Mk3 je ich jediným zariadením:

  • Pridať silnú, jedinečnú heslovú frázu podľa BIP-39 a presunúť prostriedky do novo chránenej peňaženky.
  • Vygenerujte náhradný seed pomocou importnej cesty Mk3 s hodom kockou, ktorá sa nespolieha na generátor náhodných čísel zariadenia, hoci spoločnosť Coinkite tento postup opísala ako pokročilý postup vyžadujúci dôkladné overenie.

Spoločnosť Coinkite uverejnila kompletné technické kroky vo svojom oznámení, ktoré je k dispozícii na blogu spoločnosti. Spoločnosť vysvetlila, že vyšetrovanie stále prebieha a že ďalšie podrobnosti budú nasledovať. Coldcard si od svojho uvedenia na trh vybudoval reputáciu hardvérovej peňaženky zameranej na bezpečnosť s izolovaným režimom (air-gapped), a tieto správy vzbudili širokú pozornosť v celej bitcoinovej komunite, keďže majitelia prehodnocujú svoje vlastné zariadenia.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku