**Как из холодных кошельков вынесли ****~~$70М~~** (UPD: уже $110М)**
**
👍 30 июля с холодных кошельков Coldcard за сорок минут [вынесли](/leaving?url=aHR0cHM6Ly93d3cudGhlYmxvY2suY28vcG9zdC80MTAzMzIvYml0Y29pbi1sb3NzZXMtbGlua2VkLWNvbGRjYXJkLXZ1bG5lcmFiaWxpdHktNzAtbWlsbGlvbi1nYWxheHktcmVzZWFyY2g=) 1082 BTC, это 1196 полностью обнуленных адресов.

▫️Как это сделали?
Причиной тому был баг в прошивке кошельков, который был в общедоступном коде с 2021 года. Из-за него сид-фраза генерировалась предсказуемо, вариантов оставалось всего 40 бит вместо 128. Это позволило легко сбрутить (перебрать) сид фразы кошельков.

▫️Кого задело?
Сначала писали только про модели Mk3. У Mk2 и Mk3 перебор опустился примерно до 40 бит, у Mk4, Mk5 и Q около 72, что тоже ниже нормы. TAPSIGNER, OPENDIME и SATSCARD не тронуты.

▫️Кого не тронуло?
• Тех, кто при создании сид-фразы вводил свои броски кубика, особенность Coldcard;
• Тех, у кого поверх сид фразы стоит пассфраза;
• Мультисиг, где для перевода нужно несколько ключей с разных устройств.

Coinkite допускает, что дыру нашли через ИИ, хотя точно этого никто не знает. Неприятнее другое: пару недель назад они сами прогоняли код через одну из сильнейших моделей, и она не нашла ничего.

👎 Получается, что здесь снова ошибка была допущена человеком, а АI продолжает находить эти уязвимости.

😎[**Options**](https://telegram.me/waitlist2top_bot?start=6a6b7c2bb48d969a27ddc859)|[**Squad**](/leaving?url=aHR0cHM6Ly9zcXVhZC5kb3VibGV0b3AuaW8v)|[**Vault**](/leaving?url=aHR0cHM6Ly92YXVsdC5kb3VibGV0b3AuY2Mv)|[**Links**](/leaving?url=aHR0cHM6Ly9saW5rcy5kb3VibGV0b3AuaW8v)😎