Вопросы безопасности
Хотя Coldcard хранит private keys offline, версии 4.0.1–5.0.3 имели flaws в генерации корней seed, позволяя атакующим воссоздавать корни и доступлять к соответствующим private keys, не physical touch devices.
Эффективность защиты
Galaxy Research оценивает ущерб в $130 миллионов, что в два раза превышает первоначальные оценки.
Влияние на отрасль
Эта авария вызывает дебаты о безопасности private keys и роли hardware wallets в защите них. Хотя hardware wallets были touted как безопасный вариант, Coldcard-эпизод показывает, что они не foolproof. Бен-Натан утверждает, что поле private keys создает единственный момент failure, и что пользователи должны либо оставаться вежливыми и брать на себя ответственность за свою безопасность, либо делегировать ее доверенному третьему стороннику.
Взаимная ответственность
Факт того, что пользователи, защищая свои корни seed дополнительным паролем (BIP-39), в основном не пострадали, подчеркивает важность пользовательской ответственности в безопасности. Эта авария служит напоминанием о том, что безопасность является ongoing процессом, и что пользователи должны оставаться активными в защите своих активов.



