Баг в Coldcard показал уязвимость single-sig хранения
В июле–августе 2026 года серия краж биткоина обнажила критическую проблему: уязвимость в прошивке Coldcard от Coinkite позволила атакующим компрометировать кошельки, где все ключи генерировались на одном устройстве одного вендора.
В ответ Coinkite ввёл обязательное использование кубиков и нажатий клавиш для добавления энтропии при создании новых сидов. Но главный вывод из этой истории — не отказываться от самостоятельного хранения, а перестать доверять генерацию всех ключей одному производителю.
Мультиподпись с устройствами разных вендоров (multi-vendor multisig) теперь называется новым стандартом для серьёзного хранения BTC: даже если один из производителей окажется скомпрометирован, средства остаются в безопасности.
Источник
Trade on Binance
Баг в Coldcard показал уязвимость single-sig хранения
В июле–августе 2026 года серия краж биткоина обнажила критическую проблему: уязвимость в прошивке Coldcard от Coinkite позволила атакующим компрометировать кошельки, где все ключи генерировались на одном устройстве одного вендора.
В ответ Coinkite ввёл обязательное использование кубиков и нажатий клавиш для добавления энтропии при создании новых сидов. Но главный вывод из этой истории — не отказываться от самостоятельного хранения, а перестать доверять генерацию всех ключей одному производителю. Если вся схема завязана на одном устройстве, одной прошивке и одном алгоритме, то ошибка в любом из этих звеньев может поставить под угрозу весь капитал. Именно поэтому single-sig остаётся удобным для повседневного использования, но становится слабым решением для крупных сумм и долгосрочного хранения.
Мультиподпись с устройствами разных вендоров (multi-vendor multisig) теперь называется новым стандартом для серьёзного хранения BTC: даже если один из производителей окажется скомпрометирован, средства остаются в безопасности. Такая схема распределяет риски между разными аппаратными кошельками и снижает зависимость от одной экосистемы. На практике это может означать сочетание устройств от разных компаний, хранение нескольких подписей в разных местах и использование отдельных политик восстановления. Для частных инвесторов и компаний это даёт более высокий уровень устойчивости к багам, подмене прошивки, физической компрометации и ошибкам поставщика.
Источник
Trade on Binance
ФИНАНСОВЫЙ ОБОЗРЕВАТЕЛЬ Все о финансах и заработке