Взлом аппаратных кошельков Coldcard привёл к потерям свыше 1 800 BTC; ФБР могло выйти на первого атакующего

Сводка рынка от ИИ
Изъян в прошивке Coldcard, связанный с генерацией случайных чисел, привел к слабой энтропии ключей, что позволило осуществлять кражи путем перебора, общий объем которых теперь превышает 1 800 BTC по 5 000+ адресам. Новые данные свидетельствуют о том, что злоумышленники использовали учетную запись платного сервиса данных блокчейна; сообщается, что шаблоны логов совпадают с последовательностью атаки, что подразумевает потенциальную атрибуцию со стороны правоохранительных органов. Хотя, как сообщается, около 1 082,65 BTC заморожено, инцидент повышает риски аппаратных кошельков и цепочки поставок, оказывая давление на краткосрочные настроения в отношении безопасности криптовалют.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+0.17%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ME News, по состоянию на 19 августа (UTC+8) появились новые детали расследования кражи средств с аппаратных кошельков Coldcard, произошедшей в июле 2026 года. Команда Bitkey, входящая в Block, установила, что первые злоумышленники использовали платный аккаунт известного сервиса блокчейн-аналитики для запросов по затронутым адресам. Внутренние логи платформы показывают высокое совпадение по объёму запросов, времени и последовательности действий, что указывает на возможную идентификацию нападавших правоохранительными органами. Ранее Galaxy Research сообщала, что на начальном этапе атаки было выведено 1 082,65 BTC; эти средства остаются замороженными на адресах злоумышленников. Совокупный ущерб от инцидента, связанного с уязвимостью Coldcard, превысил 1 800 BTC и затронул более 5 000 адресов. Расследование показало, что причиной стала проблема генерации случайных чисел в отдельных версиях прошивки Coldcard: недостаточная энтропия при создании приватных ключей позволяла подобрать доступ к кошелькам методом перебора. Coldcard выпустила исправление и призывает пользователей, которые могли пострадать, немедленно перевести средства на новые адреса. (Источник: BlockBeats)