A Coinkite csütörtökön biztonsági figyelmeztetést adott ki, amelyben arra hívja fel a Coldcard Mk3 hardveres pénztárca tulajdonosait, hogy bizonyos firmware-verziókhoz kötött pénzeszközök kockázatnak lehetnek kitéve. A jelentések szerint a sebezhetőséggel összefüggésben 38 millió dolláros Bitcoin-veszteség történt. A figyelmeztetés azt követően érkezett, hogy július 30-án hosszú ideje inaktív címek szorosan összehangolt mintázatban kezdtek mozogni, ami a blokklánc-elemzők figyelmét is felkeltette.
Mit mond a figyelmeztetés
A Coinkite csütörtökön közzétett figyelmeztetése kifejezetten az Mk3 modellre vonatkozik. A cég arra kérte a felhasználókat, hogy ellenőrizzék a firmware-verziójukat, és azonnal tegyék meg a szükséges lépéseket pénzeszközeik védelme érdekében. Az érintett firmware-verziókat nem részletezték a figyelmeztetésben, de a cég közölte, hogy dolgozik a javításon. Egyelőre a további veszteségek megelőzése a fő prioritás.
A 38 millió dolláros mozgás
Július 30-án egy csoportnyi hosszú ideje inaktív Bitcoin-cím összehangolt módon kezdett átutalásokat végrehajtani. A mintázat riadalmat keltett a blokklánc-elemzők körében, akik a tevékenységet a Coldcard Mk3 sebezhetőségéhez kapcsolódó tárcákra vezették vissza. Az eddig átutalt összeg becslések szerint 38 millió dollár. Ez jelentős összeg egy hardveres pénztárca-kizsákmányolásnál – és az összehangolt időzítés arra utal, hogy a támadó már egy ideje tervezte a lépést.
Mit tegyenek most a felhasználók
A Coinkite azt javasolja az Mk3 tulajdonosainak, hogy helyezzék át pénzeszközeiket egy másik tárcába, vagy ha lehetséges, váltsanak újabb hardvermodellre. A cég közölte, hogy a vizsgálat befejezése után részletes elemzést tesz közzé. Erre a jelentésre még nincs időpont, de az érintett firmware-t használó Mk3 felhasználók számára ketyeg az óra. A tőzsde nem közölte, hogy kártérítést kínál-e, és ez a kérdés továbbra is nyitott.



