Ошибка в популярных аппаратных кошельках Coldcard позволяет хакерам красть биткоины. Уже украдено около 1000 BTC. Пользователи должны действовать немедленно.
Если вы храните биткоины на аппаратном кошельке Coldcard, возможно, вам нужно действовать прямо сейчас. Обнаружена серьезная уязвимость в безопасности, и хакеры уже используют ее для кражи денег у людей.
Сначала немного основ. Аппаратный кошелек — это физическое устройство (как маленькая флешка), которое хранит секретные ключи к вашим биткоинам в оффлайне, чтобы хакеры не могли добраться до них через интернет. Coldcard — это один из популярных брендов. Сид-фраза (или фраза восстановления) — это список секретных слов, который действует как главный пароль к вашей криптовалюте — любой, у кого она есть, может украсть все ваши монеты.
Вот в чем проблема: модели Coldcard MK3, MK4, MK5 и Q имели ошибку в том, как они создавали эти сид-фразы. Устройство не использовало достаточно истинной случайности (называемой энтропией), что означает, что злоумышленники могут угадать секретные слова и опустошить кошелек — без вашего участия.
Ключевые факты:
Вывод: Не паникуйте, но не ждите. Переместите свои средства в безопасное место, обновите устройство и предупредите друзей, у которых есть Coldcard — многие люди могут даже не знать, что они в опасности.
Это сгенерированное ИИ резюме. Прочитайте оригинальную статью на: https://bitcoinmagazine.com/news/coldcard-security-risk-immediate-action-required