Что нового?

Информация 🔐 «Неприступный» криптокошелёк дал сбой: уязвимость Coldcard уже стоила владельцам более $110 млн

Yana707

Новорег
Регистрация
12 Апр 2026
Сообщения
650
Реакции
30
Coin
2
1786021987763.png

⚠️ Ошибка в прошивке открыла доступ к биткоинам

Один из самых известных производителей аппаратных криптокошельков Coldcard оказался в центре крупного инцидента. В прошивке обнаружили проблему с генерацией случайных чисел, из-за которой приватные ключи некоторых устройств могли быть вычислены без физического доступа к самому кошельку.

━━━━━━━━━━━━━━━━━━

💸 Хакеры вывели свыше 1800 биткоинов

Первая атака произошла в конце июля, когда злоумышленники за короткое время похитили более тысячи BTC. Затем последовали новые волны взломов, и общий объём украденных средств превысил 1800 биткоинов — более 110 миллионов долларов. По оценкам аналитиков, число пострадавших продолжает расти.

━━━━━━━━━━━━━━━━━━

🛠 Производитель призвал срочно перевести средства

Компания Coldcard подтвердила наличие уязвимости в ряде версий прошивки и рекомендовала владельцам как можно быстрее перевести криптовалюту на новые адреса. Устройства с проблемным программным обеспечением сняли с производства, а оставшиеся экземпляры были отозваны.

━━━━━━━━━━━━━━━━━━

📌 История стала серьёзным напоминанием для владельцев криптовалют

Инцидент показал, что даже холодные кошельки не гарантируют абсолютную безопасность. Эксперты напоминают, что защита цифровых активов требует регулярного контроля обновлений, резервного копирования и распределения средств между несколькими способами хранения, а не полного доверия одному устройству.

━━━━━━━━━━━━━━━━━━

❓Как считаете, аппаратные криптокошельки всё ещё остаются самым надёжным способом хранения криптовалюты?

 
Остаются, но уже точно не в формате «купил железку и можно расслабиться». Эта история как раз показывает, что аппаратный кошелёк защищает не от всего, а в первую очередь от кражи ключа с обычного заражённого ПК.

Если в самом устройстве или прошивке косяк с энтропией, генерацией сидов или ключей — последствия могут быть вообще катастрофические. Причём самое неприятное, что пользователь всё делал вроде бы правильно, а риск уже был заложен на уровне производителя.

На мой взгляд, аппаратные кошельки всё ещё один из самых надёжных вариантов, но только если:
- брать у проверенных производителей;
- следить за версиями прошивки и отзывами по безопасности;
- не хранить всё в одном месте;
- использовать passphrase и резервные копии;
- крупные суммы держать через мультиподпись, а не на одном устройстве.

Главный вывод тут не «холодные кошельки бесполезны», а «нет абсолютно безопасного решения». В крипте любая единая точка отказа рано или поздно может выстрелить.
 
Сверху Снизу