Популярный блогер Cole провел наглядный публичный эксперимент. Исследователь сгенерировал секретную фразу на аппаратном устройстве Coldcard Mk3 и создал пять кошельков. Каждый получил одинаковую сумму сатоши. Таким образом автор решил проверить скорость работы злоумышленников. Весь процесс записан на видео. Автор стремился сделать проверку максимально открытой. Поводом для теста стал громкий взлом Coldcard. Порядок проведения независимого исследования The post Блогер провел опасный эксперимент с Coldcard: быстрый взлом уязвимого кошелька appeared first on BeInCrypto.
Популярный блогер Cole провел наглядный публичный эксперимент. Исследователь сгенерировал секретную фразу на аппаратном устройстве Coldcard Mk3 и создал пять кошельков. Каждый получил одинаковую сумму сатоши. Таким образом автор решил проверить скорость работы злоумышленников.
Весь процесс записан на видео. Автор стремился сделать проверку максимально открытой. Поводом для теста стал громкий взлом Coldcard.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Автор взял Coldcard Mk3 с версией программы 4.1.8. По его наблюдениям, модель оказалась наиболее уязвимой. При этом стоит отметить, что проблема также затрагивает кошельки Mk4, Mk5 и Q.
Устройство автоматически создало новую секретную фразу. Из нее исследователь сформировал следующие варианты кошельков:
№Тип кошелькаОписание защиты1СтандартныйБез дополнительной запароленной фразы2С паролем (1 слово)Слово из стандартного списка BIP393С паролем (2 слова)Два слова из списка BIP394С паролем (3 слова)Три слова из списка BIP395С номером аккаунтаПроизвольный номер учетной записиЧетвертый вариант с комбинацией слов автор заменил на проверку номера аккаунта. В частности, он хотел узнать активность перебора ненулевых профилей. Система Coldcard поддерживает значения от 1 до 9999.
Для чистоты опыта создатель установил равные параметры:
Прямой экспорт публичных ключей в программу Sparrow вызвал сбой. Аппарат неожиданно перестал отвечать на команды. По этой причине исследователю пришлось сохранить файлы CSV на карту SD.
Базовый кошелек без пароля потерял баланс мгновенно. При открытии обозревателя мемпула переводимые средства уже вывели. Монеты ушли на новый неизвестный адрес. Следовательно, хакеры заранее загрузили скомпрометированные ключи в автобот.
Автор решил не возвращать криптовалюту через механизм RBF. Он стремился сохранить полнейшую чистоту эксперимента. По этой причине запуск горячего кошелька отменили.
Остальные четыре аккаунта сохранились в целости. В результате средства с ненулевым номером также остались нетронутыми. Однако сама секретная фраза считается полностью уязвимой. Наблюдение за активностью адресов продолжается в реальном времени.
Напомним, ранее редакция BeInCrypto писала о том, что взлом Coldcard ударил по репутации Ledger.
The post Блогер провел опасный эксперимент с Coldcard: быстрый взлом уязвимого кошелька appeared first on BeInCrypto.