Расследование взлома аппаратных кошельков Coldcard продвинулось: ФБР могло установить личность первого злоумышленника

Сводка рынка от ИИ
Продвижение в расследовании кражи кошелька Coldcard указывает на то, что правоохранительные органы, возможно, установили первоначального злоумышленника, однако раскрытые сведения вновь подчеркивают, что уязвимость энтропии прошивки позволяла восстановление ключей методом перебора в рамках нескольких волн атак общим объемом около 2"000 BTC. Хотя доступны исправление и рекомендации по миграции, сохраняющаяся неопределенность относительно затронутых устройств и возможности восстановления может давить на рыночную уверенность в безопасности самостоятельного хранения и способна повысить краткосрочные премии за риск для держателей BTC, использующих затронутое оборудование.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.17%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает Huo Xing Cai Jing со ссылкой на Bitcoin Magazine, следствие продвинулось в расследовании масштабной кражи криптоактивов с аппаратных кошельков Coldcard, произошедшей в июле 2026 года. На адресах злоумышленника по-прежнему остается около 1"082,65 BTC (примерно $118 млн) из первой волны атак. По данным расследования, атакующий использовал платный аккаунт у поставщика сервисов блокчейн-аналитики. Внутренние журналы зафиксировали "высокую степень соответствия" активности этого аккаунта шаблонам кражи; собранные наводки переданы правоохранительным органам. Аналитик Galaxy Research Алекс Торн отметил, что личность участника первой волны "возможно, уже известна правоохранителям". Последующие волны атак в сумме привели к хищению порядка 2"000 BTC. Во второй волне было украдено около 76 BTC; схема действий совпадала с первой, что может указывать на участие того же исполнителя. Источник инцидента связан с уязвимостью генерации энтропии, появившейся после обновления кода Coinkite в марте 2021 года. Из-за нее некоторые устройства MK2 и более поздних моделей с прошивкой 4.1 и выше могли создавать слабые приватные ключи, уязвимые для подбора методом brute force. Coinkite выпустила исправленную прошивку и рекомендовала пользователям перенести активы, при этом полный масштаб последствий уязвимости еще оценивается.