Coldcard-lompakoiden valmistaja Coinkite varoittaa käyttäjiä siirtämään varojaan uuden haavoittuvuuden vuoksi. Tutkija Thornin havaintojen mukaan tappiot voivat nousta jo noin 114 miljoonaan dollariin neljän sweep-aallon myötä.
Haavoittuvuuden tausta
Virhe juontaa juurensa maaliskuun 2021 firmware-versioon, jossa siemenarvon generointi ohjattiin ohjelmistopohjaiseen satunnaistimeen laitteiston sijaan. Tämä mahdollisti avainten uudelleen tuottamisen offline-tilassa.
Tapahtumien kulku
Heinäkuun 30. päivän jälkeen yli 5 200 osoitteesta on siirretty noin 1 816 bitcoinia. Viimeisimmässä vaiheessa lohkoissa 960 778–960 792 havaittiin 218 transaktiota 462 uhriosoitteeseen, mikä on noin 45 kertaa normaalia korkeampi tahti.
Toimenpiteet ja ohjeet
Coinkite on julkaissut hätäpäivityksen kaikille vaikutetuille malleille. Thorn suosittelee käyttäjiä tarkistamaan varansa, siirtämään ne uuteen lompakkoon ja korottamaan transaktiomaksuja.
Pähkinänkuoressa
- Haavoittuvuus koskee maaliskuun 2021 jälkeen luotuja siemeniä tietyissä firmware-versioissa.
- Yhteensä jo noin 1 816 bitcoinia on siirretty yli 5 200 osoitteesta.
- Käyttäjien tulee siirtää varat tuoreella siemenellä luotuun lompakkoon.
UKK – useimmin kysytyt
Mikä aiheutti haavoittuvuuden?
Maaliskuun 2021 firmware-versio käytti ohjelmistopohjaista satunnaistinta laitteiston sijaan siemenarvon luomisessa.
Mitä käyttäjien tulisi tehdä nyt?
Tarkista varat, siirrä ne uuteen lompakkoon ja korota transaktiomaksua, jos siirto on kesken.
- Trump Median Q1-tappio paisui 406 miljoonaan dollariin bitcoinin…
- Bitwise-johtajan ennuste: Bitcoin voi nousta miljoonaan dollariin…
- Bitcoinin hinta voi nousta miljoonaan dollariin – analyytikot…
- Coinbase-johtaja: Bitcoin voi nousta miljoonaan dollariin 2030…
- Spark luopui kuluttajasovelluksesta – keskittyy instituutioiden…

