Атака на Coldcard продолжается: пользователям рекомендуют срочно вывести средства с затронутых адресов
Сводка рынка от ИИ
Продолжающаяся компрометация Coldcard привела к тому, что о заявленных кражах сообщается на уровне 1 367,05 BTC по 4 585 адресам; исследователи предупреждают, что многие адреса с одиночной подписью, сгенерированные после обновления прошивки в марте 2021 года, могут быть под угрозой. Это событие является существенным ударом по доверию к самостоятельному хранению и повышает краткосрочные операционные риски, особенно с учётом того, что некоторые злоумышленники быстро отмывают средства через кроссчейн-сервисы, такие как ThorChain, на офшорные игорные площадки.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+0.67%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Huoxing Finance, 2 августа кошельки Coldcard оказались скомпрометированы. Объем похищенных средств вырос до 1 367,05 BTC (примерно $88,6 млн), инцидент затронул 4 585 адресов.
Директор Galaxy Research Алекс Торн сообщил, что атака все еще продолжается, и призвал пользователей, которые еще не перенесли средства, немедленно вывести активы с адресов, созданных Coldcard. Он также попросил пострадавших заранее предоставлять информацию, чтобы помочь в отслеживании украденных монет и подготовке материалов для правоохранительных органов.
По словам Торна, три ранее подтвержденные крупномасштабные волны краж имели выраженные программные признаки: схожие шаблоны транзакций указывают на автоматизацию. Похищенные BTC по-прежнему находятся на адресах злоумышленников и пока не перемещались. В последнее время, отметил он, появились более мелкие "оппортунистические" атакующие, которые выводят и отмывают средства в течение нескольких часов; часть средств проходила через кроссчейн-сервисы, такие как ThorChain, и далее направлялась на зарубежные гемблинг-платформы.
Под угрозой потенциально могут оказаться все одно подписьные (single-signature) адреса Coldcard, сгенерированные после обновления прошивки в марте 2021 года. Пользователям рекомендуется как можно быстрее мигрировать активы.
Торн также напомнил, что ранее похищенные средства в среднем оставались без движения 3,18 года (медиана 3,55 года), что в основном затрагивало долгосрочных держателей. Сейчас, по его оценке, большая часть выявленных украденных активов еще не перемещалась, а соответствующие адреса уже переданы правоохранительным органам США и отраслевым контактам.
Он подчеркнул, что произошедшее стало серьезным ударом по самостоятельному хранению биткоина, и призвал отрасль усилить меры безопасности, обучение пользователей и осведомленность о рисках, связанных со сложностью self-custody.