Уязвимость Coldcard спровоцировала перевод 233 000 BTC на $15 млрд на фоне кражи почти на $130 млн
Сводка рынка от ИИ
Уязвимость генерации ключей в прошивке Coldcard спровоцировала продолжающиеся кражи (~2'100 BTC, около $130 млн) и необычно масштабную ончейн-реакцию: ~233'000 BTC были выведены из кошельков долгосрочных держателей и, как сообщается, ~22'000 BTC поступили на биржи. Резкое сокращение предложения у долгосрочных держателей и параллельные притоки на биржи указывают на повышенное краткосрочное давление продаж/хеджирования и более высоко воспринимаемый риск кастодиального хранения, потенциально усиливая волатильность на рынках BTC.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.46%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
CoinDesk сообщает: на фоне распространения уязвимости в аппаратном кошельке Coldcard в сети прошли крупные перемещения средств. По данным нескольких институциональных источников, до и после инцидента с адресов долгосрочных держателей было выведено около 233 000 BTC — примерно на $15 млрд по ценам, указанным в материале. Эта сумма существенно превышает прямой ущерб от атаки, который приблизился к $130 млн.
Инцидент начался 30 июля. Злоумышленник воспользовался ошибкой генерации ключей в прошивке Coldcard и постепенно выводил средства с затронутых адресов. По сообщениям, похищено около 2 100 BTC, что соответствует потерям почти на $130 млн. Galaxy Research зафиксировала три подтвержденные атаки и заявила, что пострадали более 5 200 адресов, а совокупные потери составили около 1 596 BTC. Другой набор ончейн-данных, на который ссылается Checkonchain, оценивает объем кражи выше — примерно в 2 100 BTC.
Параллельно с продолжающимися хищениями усилилась миграция средств. Согласно данным Checkonchain, около 233 000 BTC покинули кошельки долгосрочных держателей в период вокруг инцидента. К долгосрочным держателям обычно относят адреса, которые не совершали переводов как минимум 155 дней и считаются более стабильной группой владельцев. Те же данные показывают приток на биржи примерно 22 000 BTC.
Статистика Glassnode подтверждает сдвиг: объем предложения, удерживаемого долгосрочными держателями, снизился почти с 15 млн BTC до около 14,7 млн BTC — это крупнейшее недельное сокращение с декабря 2024 года.
Гендиректор Casa Ник Ньюман отметил, что не все переводы связаны с пользователями Coldcard. По коммуникациям с клиентами Casa, часть средств перемещали пользователи Coldcard, переходя на мультисиг-кошельки; одновременно владельцы Ledger и Trezor также начали корректировать схемы хранения, увидев атаку. В отчете поясняется, что мультиподпись требует нескольких независимых ключей для подтверждения транзакций, поэтому компрометация одного устройства не приводит автоматически к потере всех средств. При этом ончейн-данные показывают, что часть биткоинов все же ушла на биржи: вероятно, некоторые пользователи сначала перевели активы на более ликвидные площадки, прежде чем выбрать долгосрочную схему хранения.
Дополнительная информация: Coinkite предупредила, что если мнемоническая фраза была сгенерирована на версиях прошивки 4.0.1–4.1.9 в период с марта 2021 года по июль 2026 года, связанный кошелек следует считать скомпрометированным и как можно скорее мигрировать на новый seed-кошелек.