За підтримки
Crypto News

Coinkite попереджає власників Coldcard Mk3 після повідомлень про втрату біткойнів на суму 38 млн доларів

У четвер компанія Coinkite опублікувала повідомлення з питань безпеки, в якому попередила власників апаратних гаманців Coldcard Mk3 про те, що кошти, пов’язані з певними версіями прошивки, можуть бути під загрозою.

АВТОР
ПОДІЛИТИСЯ
Coinkite попереджає власників Coldcard Mk3 після повідомлень про втрату біткойнів на суму 38 млн доларів

Основні висновки

  • 30 липня 2026 року компанія Coinkite опублікувала попередження щодо безпеки для користувачів Coldcard Mk3.
  • Згідно з повідомленнями, близько 594 BTC, що становить майже 38 мільйонів доларів, було виведено з приблизно 500 неактивних гаманців.
  • Попередження Coinkite стосується прошивок Mk3 від версії 4.0.1 до 5.0.3 — останньої версії, що підтримується.

Інциденти з апаратними гаманцями рідко відбуваються як поодинокі випадки. Коли адреси, що тривалий час перебували в неактивному стані, починають рухатися за чітко скоординованою схемою, вже сам час таких дій вимагає ретельного вивчення. Саме так сталося 30 липня 2026 року, коли, за попередніми даними, 594 BTC на суму близько 38 мільйонів доларів було переведено з приблизно 500 адрес з одним підписом протягом приблизно 25 хвилин.

X post screenshot Багато з цих гаманців залишалися неактивними протягом років, а їхні залишки зазвичай коливалися від 0,15 до 0,26 BTC. На момент написання цієї статті, незважаючи на широке обговорення в Інтернеті, компанія не підтвердила, чи переказ майже 600 BTC безпосередньо пов’язаний із повідомленням про безпеку Coldcard.

Що каже Coinkite

Генеральний директор Coinkite Родольфо Новак, відомий у галузі як NVK, заявив, що компанія ставиться до цих повідомлень з особливою серйозністю. «Ми всі працюємо на повну потужність, ретельно вивчаючи всі деталі; технічний пост з’явиться незабаром», — написав Новак у X. Він додав, що після появи цих повідомлень канали комунікації компанії були «завалені» запитами. В окремому повідомленні Новак підкреслив: «Ми провели ретельне розслідування щодо повідомлень про COLDCARD, незабаром з’явиться публікація в блозі».

У публікації в блозі з рекомендаціями щодо безпеки компанія вказала конкретний діапазон пристроїв, яких це стосується. Проблема може стосуватися всіх, хто генерував посівне речення на пристрої Mk3 з прошивкою від версії 4.0.1, випущеної в березні 2021 року, до версії 5.0.3 — останньої версії, що підтримує Mk3. Coinkite пояснила, що, за результатами попереднього аналізу, моделі Mk4, Q та Mk5 не зазнали впливу.

X post screenshot Coinkite зазначила, що це попереднє повідомлення відображає попередні висновки, і додала, що в міру продовження розслідування буде проведено офіційний технічний аналіз. Дослідники з спільноти аналізують активність у блокчейні, пов’язану з цими повідомленнями. Обговорення зосереджується на можливості недостатньої випадковості під час генерації насіннєвого ключа в деяких старих версіях прошивки Mk2 та Mk3, а не на компрометації ланцюга постачання. На момент публікації Coinkite не підтвердила першопричину.

Користувачі з парольною фразою наражаються на менший ризик

Згідно з повідомленням, гаманці, захищені парольною фразою за стандартом BIP-39 (фраза, додана користувачем, відмінна від PIN-коду пристрою), за попереднім аналізом Coinkite, мають мінімальний ризик. Компанія порадила користувачам, які використовують парольну фразу, продовжувати захищати цю фразу та уникати її введення на ненадійних пристроях або веб-сайтах.

Власникам Mk3, які не використовували парольну фразу, Coinkite рекомендує перейти на новий посів, згенерований на пристрої, що не зазнав впливу. Компанія зазначила, що цей процес не слід поспішати. Вона порадила спочатку надіслати невелику тестову транзакцію, перевірити новий гаманець та адресу отримання на екрані пристрою, а також зберегти стару резервну копію до підтвердження переходу.

Тимчасові варіанти

Coinkite надав дві тимчасові рекомендації для власників, у яких Mk3 є єдиним пристроєм:

  • Додати надійний, унікальний пароль за стандартом BIP-39 та перевести кошти до нового захищеного гаманця.
  • Згенерувати запасний посівний код, використовуючи шлях імпорту «кидання кубика» Mk3, який не покладається на генератор випадкових чисел пристрою, хоча Coinkite описала це як складну процедуру, що вимагає ретельної перевірки.

Coinkite опублікувала повні технічні інструкції у своєму повідомленні, доступному на блозі компанії. Компанія пояснила, що розслідування триває і що додаткові деталі будуть оприлюднені згодом. З моменту випуску Coldcard завоював репутацію апаратного гаманця з ізольованим доступом, орієнтованого на безпеку, і ці повідомлення привернули широку увагу в біткойн-спільноті, оскільки власники перевіряють свої власні пристрої.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті