Coinkite предупредила пользователей Coldcard Mk3 о потенциальном риске для seed-фраз, созданных на затронутых версиях прошивки. По сообщениям отраслевых изданий, предупреждение появилось на фоне анализа крупного вывода биткоинов из старого кошелька, но сама компания продолжает расследование.
Главное здесь не паника, а практический урок. Аппаратный кошелек снижает зависимость от бирж, но не превращает self-custody в автоматическую безопасность. Если seed был создан уязвимым способом, дальнейшее использование более нового устройства не обязательно исправляет исходную проблему.
Coinkite советовала затронутым пользователям перенести средства на новый seed, созданный на незатронутом устройстве, сначала проверив бэкап и адрес получателя. Это стандартная, но критически важная последовательность: тестовая транзакция, проверка восстановления, затем перенос основной суммы.
Для рынка новость болезненная. Bitcoin self-custody строится на идее, что пользователь может не доверять кастодиану. Но тогда качество генерации ключей, прошивок, бэкапов и процедур становится критичным.
Вывод: хранение у себя не проще хранения у кастодиана. Оно просто переносит ответственность с компании на пользователя.




