Безопасность

Компания Coldcard отменила политику удаления данных после взлома кошелька на сумму 116 миллионов долларов

Компания Coinkite, разработчик кошелька Coldcard, который был взломан в июле в результате крупнейшегоdentв сфере безопасности и причинил ущерб на сумму 116 миллионов долларов, сообщила своим пользователям о внесении существенных изменений в способ хранения их данных в преддверии возможных юридических обязательств.

В уведомлении, которое было повторно распространено в аккаунте Coldcard X рано утром в пятницу, подробно сообщалось, что Coinkite прекратитmaticудаление записей клиентов. Это заявление является изменением позиции компании, которое напрямую связывают с уязвимостью в прошивке, из-за которой с 30 июля 2026 года из аппаратных кошельков компании было украдено более 100 миллионов долларов в Bitcoin.

Как Coinkite обрабатывает записи о пользователях?

Компания Coinkite подтвердила, что изменит порядок обработки данных клиентов «в связи сdent безопасности, о котором стало известно 30 июля 2026 года». Однако до этого заявления компания регулярно удаляла записи о клиентах, за исключением их адресов электронной почты и стран проживания.

Изменение стандартных процедур обработки платежей в кошельке Coldcard Wallet является частью того, что компания назвала подготовкой к «юридическим обязательствам», вытекающим из кражи.

В своем заявлении компания не уточнила, какую именно информацию она планирует хранить и как долго будет ее хранить в дальнейшем.

Тем не менее, это последний крупный отход от принципа приоритета конфиденциальности и самостоятельного хранения активов, который был мантрой Bitcoin Maxis на протяжении десятилетий.

Что случилось с Coldcard?

Пересмотр политики хранения данных Coinkite последовал за одним из самых серьезных безопасности в этом годуdent, в котором использовалась уязвимость в прошивке версии 4.0.1, выпущенной компанией в марте 2021 года.

Как предупреждала компания TRM Labs, учитывая серьезность уязвимости безопасности, установка исправленной прошивки защищает только будущие кошельки. Любая сид-фраза, созданная на уязвимой карте Coldcard в период с марта 2021 года до момента установки патча, должна считаться небезопасной.

На данный момент Cryptopolitan сообщило о четырех волнах атак с 30 июля, когда впервые была обнаружена уязвимость.

Первая волна атак уничтожила около 594 $BTC, что на тот момент составляло почти 38 миллионов долларов, примерно с 500 кошельков за 25 минут. Компания Galaxy Research tracеще три волны в течение следующих четырех дней. На момент составления этого отчета, украденное злоумышленником имущество составляет 1816 $BTC с более чем 5200 адресов.

TRM называет это третьей по величине криптохакерской атакой 2026 года, года, когда отрасль уже потеряла более 1,2 миллиарда долларов в результате 276dent.

Компания Coinkite опровергает заявления о том, что «они знали»

По мере роста убытков усиливались и обвинения в адрес Coinkite в том, что компания годами скрывала наличие дефекта. Компания публично исправляет эту ситуацию.

В ответ на комментарий Джека Маллерса от 7 августа COLDCARD написал, что «не было резервного варианта со слабой энтропией», утверждая, что слабый генератор псевдослучайных чисел, названный Yasmarang, был встроенным универсальным генератором MicroPython, представленным в исходном коде, а не резервным вариантом Coinkite.

Отдельно, 5 августа появились сообщения о том, что в эпизоде «Rabbit Hole Recap» 2021 года, который часто приводят в качестве доказательства наличия информации о проблеме, речь шла о другом баге, а не о проблеме с генератором случайных чисел. На собственной странице Coinkite, посвященной истории инцидентов, перечислены 23 события, связанных с безопасностью, начиная с 2019 года, и компания неоднократно указывала на это критикам.

Канада пострадала сильнее всего

Географический фактор повлиял на масштаб ущерба. Cryptopolitan сообщило , что около 25% приписываемых убытков tracна владельцев кошельков в Канаде, при этом США и Таиланд также сильно пострадали, согласно данным Chainalysis, связывающим базу данных адресов кошельков с вероятными регионами.

Компания Chainalysis объяснила распространение Bitcoin в Канаде ранним внедрением этой технологии и кампаниями с участием влиятельных лиц, которые продвигали Coldcard на местном рынке.

Последствия rippleповсюду. В еженедельном аналитическом обзоре CoinMarketCap говорится, что взлом подорвал доверие к самостоятельному хранению средств и подтолкнул некоторых Bitcoinс помощью искусственного интеллекта Bitcoin , просканировав на данный момент 150 репозиториев.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 64,880.00
  • ethereumEthereum (ETH) $ 1,913.45
  • tetherTether (USDT) $ 0.999498
  • usd-coinUSDC (USDC) $ 0.999702
  • tronTRON (TRX) $ 0.327387
  • dogecoinDogecoin (DOGE) $ 0.069625
  • leo-tokenLEO Token (LEO) $ 9.76
  • zcashZcash (ZEC) $ 511.28
  • cardanoCardano (ADA) $ 0.201191
  • moneroMonero (XMR) $ 377.94
  • chainlinkChainlink (LINK) $ 8.18
  • stellarStellar (XLM) $ 0.161264
  • daiDai (DAI) $ 0.999754
  • bitcoin-cashBitcoin Cash (BCH) $ 214.68
  • litecoinLitecoin (LTC) $ 45.56
  • hedera-hashgraphHedera (HBAR) $ 0.068101
  • crypto-com-chainCronos (CRO) $ 0.050431
  • okbOKB (OKB) $ 89.98
  • ethereum-classicEthereum Classic (ETC) $ 6.48
  • kucoin-sharesKuCoin (KCS) $ 6.58
  • algorandAlgorand (ALGO) $ 0.088887
  • cosmosCosmos Hub (ATOM) $ 1.36
  • true-usdTrueUSD (TUSD) $ 0.995569
  • vechainVeChain (VET) $ 0.004686
  • dashDash (DASH) $ 30.79
  • decredDecred (DCR) $ 12.77
  • tezosTezos (XTZ) $ 0.201578
  • iotaIOTA (IOTA) $ 0.033814
  • neoNEO (NEO) $ 1.84
  • basic-attention-tokenBasic Attention (BAT) $ 0.067315
  • qtumQtum (QTUM) $ 0.653875
  • 0x0x Protocol (ZRX) $ 0.080844
  • ravencoinRavencoin (RVN) $ 0.003553
  • ontologyOntology (ONT) $ 0.037988
  • paxos-standardPax Dollar (USDP) $ 1.00
  • iconICON (ICX) $ 0.022729
  • wavesWaves (WAVES) $ 0.207417
  • liskLisk (LSK) $ 0.074607
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.089109
  • monacoinMonaCoin (MONA) $ 0.064626
Закрыть
Закрыть