Главная » КРИПТОВАЛЮТА » Криптовалюта » Баг в Coldcard показал уязвимость single-sig хранения

Баг в Coldcard показал уязвимость single-sig хранения

Баг в Coldcard показал уязвимость single-sig хранения

В июле–августе 2026 года серия краж биткоина обнажила критическую проблему: уязвимость в прошивке Coldcard от Coinkite позволила атакующим компрометировать кошельки, где все ключи генерировались на одном устройстве одного вендора.

В ответ Coinkite ввёл обязательное использование кубиков и нажатий клавиш для добавления энтропии при создании новых сидов. Но главный вывод из этой истории — не отказываться от самостоятельного хранения, а перестать доверять генерацию всех ключей одному производителю.

Мультиподпись с устройствами разных вендоров (multi-vendor multisig) теперь называется новым стандартом для серьёзного хранения BTC: даже если один из производителей окажется скомпрометирован, средства остаются в безопасности.

Источник

Trade on Binance

Баг в Coldcard показал уязвимость single-sig хранения

В июле–августе 2026 года серия краж биткоина обнажила критическую проблему: уязвимость в прошивке Coldcard от Coinkite позволила атакующим компрометировать кошельки, где все ключи генерировались на одном устройстве одного вендора.

В ответ Coinkite ввёл обязательное использование кубиков и нажатий клавиш для добавления энтропии при создании новых сидов. Но главный вывод из этой истории — не отказываться от самостоятельного хранения, а перестать доверять генерацию всех ключей одному производителю. Если вся схема завязана на одном устройстве, одной прошивке и одном алгоритме, то ошибка в любом из этих звеньев может поставить под угрозу весь капитал. Именно поэтому single-sig остаётся удобным для повседневного использования, но становится слабым решением для крупных сумм и долгосрочного хранения.

Мультиподпись с устройствами разных вендоров (multi-vendor multisig) теперь называется новым стандартом для серьёзного хранения BTC: даже если один из производителей окажется скомпрометирован, средства остаются в безопасности. Такая схема распределяет риски между разными аппаратными кошельками и снижает зависимость от одной экосистемы. На практике это может означать сочетание устройств от разных компаний, хранение нескольких подписей в разных местах и использование отдельных политик восстановления. Для частных инвесторов и компаний это даёт более высокий уровень устойчивости к багам, подмене прошивки, физической компрометации и ошибкам поставщика.

Источник

Trade on Binance

Оставить комментарий