Poganja
Crypto News

Coinkite opozarja lastnike Coldcard Mk3 po poročilih o izgubi bitcoinov v vrednosti 38 milijonov dolarjev

Podjetje Coinkite je v četrtek objavilo varnostno obvestilo, v katerem je lastnike svoje strojne denarnice Coldcard Mk3 opozorilo, da so sredstva, povezana z določenimi različicami vgrajene programske opreme, morda ogrožena.

DELI
Coinkite opozarja lastnike Coldcard Mk3 po poročilih o izgubi bitcoinov v vrednosti 38 milijonov dolarjev

Ključne točke

  • Coinkite je 30. julija 2026 objavil varnostno obvestilo za uporabnike Coldcard Mk3.
  • Poročila kažejo, da je približno 594 BTC, kar je skoraj 38 milijonov dolarjev, ostalo v približno 500 neaktivnih denarnicah.
  • Opozorilo podjetja Coinkite zajema firmware Mk3 od različice 4.0.1 do 5.0.3, ki je zadnja podprta različica.

Incidenti s strojnimi denarnicami se redko odvijajo kot osamljeni dogodki. Ko se dolgo neaktivni naslovi začnejo premikati po natančno usklajenem vzorcu, že sam časovni potek zahteva podrobnejšo preiskavo. Tako je bilo 30. julija 2026, ko se je domnevno 594 BTC, vrednih približno 38 milijonov dolarjev, v približno 25 minutah preneslo s približno 500 naslovov z enim podpisom.

X post screenshot Mnoge od teh denarnic so bile več let neaktivne, njihova stanja pa so se običajno gibala med 0,15 in 0,26 BTC. Ob pisanju tega članka podjetje kljub obsežnim spletnim razpravam še ni potrdilo, ali je prenos skoraj 600 BTC neposredno povezan z varnostnim obvestilom o Coldcardu.

Kaj pravi Coinkite

Izvršni direktor podjetja Coinkite Rodolfo Novak, v panogi znan kot NVK, je dejal, da podjetje poročila obravnava z vso nujnostjo. »Vsi smo se lotili temeljite preiskave vsega, tehnični prispevek bo kmalu objavljen,« je Novak dejal na X. Dodal je, da so bili komunikacijski kanali podjetja po objavi poročil »bombardirani« s poizvedbami. V ločeni objavi je Novak poudaril: »O poročilih o COLDCARD-u smo opravili obsežno preiskavo, objava na blogu sledi.«

V varnostnem obvestilu na blogu podjetja je naveden konkreten razpon prizadetih naprav. Prizadeti so lahko vsi, ki so ustvarili seed na napravi Mk3 z različico firmwareja od 4.0.1, izdano marca 2021, do različice 5.0.3, ki je zadnja različica, ki podpira Mk3. Coinkite je pojasnilo, da njihova prvotna analiza kaže, da modeli Mk4, Q in Mk5 niso prizadeti.

X post screenshot Coinkite je opisalo obvestilo kot odraz prvotnih ugotovitev in povedalo, da bo sledil uradni tehnični pregled, ko se bo preiskava nadaljevala. Raziskovalci iz skupnosti pregledujejo aktivnost v verigi, povezano s poročili. Razprava se je osredotočila na možnost šibke naključnosti pri ustvarjanju semena v nekaterih starejših različicah firmware-a za modele Mk2 in Mk3, namesto na ogrožanje dobavne verige. Ob objavi Coinkite še ni potrdil glavnega vzroka.

Uporabniki gesel so izpostavljeni manjšemu tveganju

Glede na obvestilo se zdi, da denarnice, zaščitene z geslom BIP-39 – frazo, ki jo doda uporabnik in se razlikuje od PIN-kode naprave –, po predhodni analizi podjetja Coinkite predstavljajo minimalno tveganje. Podjetje je uporabnikom z geslom svetovalo, naj to frazo še naprej ščitijo in se izogibajo njenemu vnašanju na nezanesljivih napravah ali spletnih straneh.

Lastnikom Mk3, ki niso uporabljali gesla, je Coinkite priporočilo prehod na novo semensko frazo, ustvarjeno na neprizadeti napravi. Podjetje je poudarilo, da se s tem postopkom ne sme hiteti. Priporočilo je, da najprej pošljete majhno testno transakcijo, na zaslonu naprave preverite novo denarnico in naslov za prejem ter staro varnostno kopijo shranite, dokler prehod ni potrjen.

Začasne možnosti

Coinkite je opisalo dva začasna ukrepa za lastnike, katerih Mk3 je edina naprava:

  • Dodajte močno, edinstveno geslo BIP-39 in prenesite sredstva v novo zaščiteno denarnico.
  • Ustvarite nadomestno seme z uporabo poti uvoza z metanjem kock na Mk3, ki se ne opira na generator naključnih številk naprave, čeprav je Coinkite to opisalo kot napreden postopek, ki zahteva skrbno preverjanje.

Coinkite je v svojem obvestilu, ki je na voljo na blogu podjetja, objavil celotne tehnične korake. Podjetje je pojasnilo, da preiskava še poteka in da bodo sledile dodatne podrobnosti. Coldcard si je od izida naprej pridobil ugled kot varnostno usmerjena strojna denarnica z »air-gap« zaščito, poročila pa so pritegnila široko pozornost v celotni bitcoin skupnosti, saj lastniki preverjajo svoje naprave.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku