🧊 Холодный кошелёк взломали, даже не прикасаясь к нему
Пользователи Coldcard хранили биткоины офлайн, не передавали seed-фразы и могли годами не трогать кошельки.
Это не помогло.
Из-за ошибки в прошивке Coldcard генерировал недостаточно случайные ключи.
Хакеры смогли подобрать их удалённо и вывести биткоины - ущерб оценивается более чем в $100 млн.
Самое неприятное: проблема существовала с 2021 года, а простое обновление прошивки не спасает уже созданный уязвимый кошелёк. Средства необходимо переносить на новый seed.
История Coldcard разрушает удобный миф: «холодный кошелёк = абсолютная безопасность». Self-custody убирает риск посредника, но оставляет риск самого устройства и его кода.
Где вы храните основную часть криптовалюты?
👍 - холодный кошелёк
❤️ - биржа / кастодиальный сервис
🔥 - распределяю между несколькими способами