Потери из-за краж из Coldcard приблизились к $114 млн на фоне четвёртой волны атак
Ключевое: злоумышленники запустили четвёртую волну "свипов" биткоинов, хранившихся на аппаратных кошельках Coldcard. По оценкам, совокупный ущерб с четверга достиг примерно $114 млн.
Глава исследовательского направления Galaxy Алекс Торн сообщил, что в последней волне было выведено 448,7 BTC с 709 адресов, которые могут принадлежать пострадавшим.
Производитель Coinkite выпустил экстренную прошивку для всех затронутых моделей, приостановил отгрузки и рекомендовал пользователям срочно перевести средства на новые сид-фразы, сгенерированные заново.
Команды Bitcoin Engineering и Security компании Block установили первопричину: изменение в коде от 1 марта 2021 года перенаправило генерацию seed на программный рандомайзер Yasmarang в MicroPython. По словам CEO Coinkite Родольфо Новака, всем, кто создавал seed с помощью кошелька Coldcard, следует немедленно переместить средства.
Почему это важно: уязвимость в wallet seed напрямую подрывает доверие к самостоятельному хранению и может вынуждать пользователей к быстрой миграции активов, если возникает риск угадывания ключей.
Рыночные настроения: медвежьи, стрессовые, событийные, ориентация на снижение риска. Причина: оценка потерь, связанных с Coldcard, приблизилась к $114 млн с четверга, что указывает на прямой стресс для держателей биткоина, использующих затронутые устройства.
Похожие случаи: компрометация Atomic Wallet в июне 2023 года сопровождалась сообщениями пользователей о краже более $35 млн; позже Atomic Wallet заявила, что было затронуто менее 1% ежемесячно активных пользователей. (Cointelegraph) Отличие в том, что ситуация с Coldcard связана с генерацией seed в аппаратном кошельке, тогда как Atomic Wallet был программным кошельком.
Эффект распространения: слабая генерация seed превращает риск хранения в риск срочной миграции, если пользователи считают, что атакующие способны воспроизвести приватные ключи. Появление в mempool заменяемых транзакций (replaceable) и динамика комиссий могут показать, идёт ли гонка между жертвами и злоумышленниками или волна уже локализована. Производители аппаратных кошельков могут столкнуться с повышенным вниманием к аудиту прошивок и архитектуре энтропии.
Возможности и риски:
Возможности: если экстренная прошивка и новые сид-фразы остановят дальнейшие свипы, восстановление доверия к хранению может стать сигналом стабилизации для пользователей self-custody в сети Bitcoin.
Риски: если в mempool продолжат появляться заменяемые свип-транзакции, перевод уязвимых средств на заново сгенерированные сид-фразы останется ключевым индикатором снижения риска.