Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cryptonewscryptonews+1bitcoinmagazine+1Binance-grundaren Changpeng Zhao uppmanar kryptoinnehavare att sprida sina medel på flera plånböcker efter att en sårbarhet i Coldcards hårdvaruplånböcker gjorde det möjligt för en attackerare att stjäla Bitcoin till ett värde av cirka 70 miljoner dollar under drygt 40 minuter.
"Även hårdvaruplånböcker kan ha buggar. Även gamla plånböcker (med lång historik) kan ha buggar", skrev Zhao på X under lördagen. "Hur minskar man risken? Kanske genom att dela upp sina medel på några olika plånböcker? Det medför andra typer av risker. Ingenting är 100-procentigt. Håll dig informerad. Håll dig SAFU!"cryptonews+1
Stölden inleddes den 30 juli när en attackerare utnyttjade en sårbarhet i hur vissa Coldcard-modeller genererade sina kryptografiska nycklar. Den initiala analysen på kedjan identifierade cirka 594 bitcoin, motsvarande cirka 38 miljoner dollar, som försvann från runt 500 plånböcker inom ett tidsfönster på 25 minuter, enligt CoinDesk. Efterföljande undersökningar från Galaxy Digital utökade omfattningen till 1 082 bitcoin, värderade till cirka 70 miljoner dollar, som togs från 1 196 adresser under cirka 41 minuter.coindesk+2
Sårbarheten kunde spåras tillbaka till mjukvaruversion 4.0.1, som släpptes i mars 2021. Den gjorde att genereringen av seed-fraser föll tillbaka på en svag programvarubaserad pseudoslumptalsgenerator i stället för hårdvarans äkta slumptalsgenerator. Detta gjorde de privata nycklarna för plånböcker med enkelsignatur tillräckligt förutsägbara för att en attackerare skulle kunna rekonstruera dem offline, enligt Bitcoin Magazine. Många av de drabbade plånböckerna hade varit inaktiva i flera år.bitcoinmagazine+1
Coldcard-tillverkaren Coinkite uppgav först att felet påverkade Mk3-enheter, men erkände senare att alla modeller var sårbara efter att ytterligare stölder uppdagats, enligt Forbes. Företaget släppte akuta uppdateringar av sin mjukvara och uppmanade drabbade användare att skapa helt nya seed-fraser på uppdaterade enheter och försiktigt flytta sina medel.forbes
"Att uppdatera mjukvaran reparerar inte en seed-fras som genererades av den drabbade mjukvaran", skrev Coinkite. "En ny seed-fras måste genereras och medlen måste flyttas till den nya plånboken."forbes
Ingenjörer på Block, betalningsföretaget som grundades av Jack Dorsey, uppgav att de identifierat att attackeraren sannolikt använde ett betalkonto hos en leverantör av blockkedjetjänster för att söka efter måladresserna under stölderna.bitcoinmagazine
Händelsen har väckt ny debatt om gränserna för egen förvaring av kryptovaluta. Hårdvaruplånböcker anses allmänt vara ett av de säkraste alternativen för att skydda digitala tillgångar offline, men Coldcard-fallet visar att även etablerade enheter kan ha upptäcktsfria fel under flera år. Zhaos uppmaning till spridning belyser avvägningen: att dela upp medlen minskar risken för en enskild felsituation, men kräver en mer komplex nyckelhantering.tradersunion+1
Galaxy Digitals forskningsavdelning rådde Bitcoin-innehavare att flytta medel från Coldcard-adresser med enkelsignatur till säkrare förvaringslösningar.bitcoinmagazine