Взлом Coldcard вызвал всплеск переводов биткоина до уровней времён краха FTX

Сводка рынка от ИИ
Уязвимость в энтропии прошивки Coldcard и связанное с ней отслеживание хищений (1"367 BTC, привязанных к предполагаемым волнам атак) совпали со всплеском переводов менее 1 BTC (39"600 BTC), максимальным со времени пост-FTX периода. Структура потоков указывает на защитные миграции кошельков, а не на накопление, подчёркивая операционные и кастодиальные риски в процессах самостоятельного хранения. В краткосрочной перспективе фокус рынка смещается на меры реагирования в области безопасности, повторную генерацию seed-фраз и на то, будут ли какие-либо похищенные средства перемещаться в сторону бирж.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.96%
Инсайт ИИ · BTC/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Активность небольших держателей биткоина резко выросла на фоне сообщений о проблеме в прошивке аппаратных кошельков Coldcard. По данным CryptoQuant, в пятницу объём переводов размером менее 1 BTC достиг 39 600 BTC — максимума с ноября 2022 года, когда рынок переживал последствия банкротства FTX. Глава исследований CryptoQuant Хулио Морено отметил, что показатель почти повторил пик 16 ноября 2022 года, когда было перемещено 39 900 BTC. Тогда всплеск последовал за подачей FTX заявления о банкротстве по главе 11 (11 ноября 2022 года). Текущие значения всего на 300 BTC ниже того максимума, при этом структура движения больше похожа на защитные переводы, чем на широкое накопление. Данные не раскрывают конечные адреса переводов, но по времени они совпали с предупреждениями для пользователей Coldcard, что указывает на возможную миграцию кошельков. Этот нюанс важен: депозиты на биржи могут означать подготовку к продаже, тогда как переводы между кошельками часто отражают меры безопасности. Galaxy Research связала аномалию с тремя предполагаемыми волнами атак на адреса, сгенерированные Coldcard. В сумме исследователи отследили 1 367 BTC на 4 585 затронутых адресах. В третьей волне, по оценке Galaxy, с 31 июля по 1 августа было выведено ещё 207,7 BTC с 1 912 адресов. Предыдущие волны отличались числом кошельков и характером транзакций. Общий ущерб оценивается примерно в $88,6 млн по текущим ценам — один из крупнейших публично раскрытых случаев кражи биткоина из кошельков в 2026 году. Руководитель исследований Galaxy Digital Алекс Торн сообщил, что идентификация пострадавших и адресов атакующих продолжается, и призвал пользователей с потенциально скомпрометированными сид-фразами перевести средства на новые. Coinkite 30 июля опубликовала бюллетень безопасности после жалоб пользователей на пропажу средств. Компания указала, что у затронутых версий прошивки сид-фразы могли генерироваться с недостаточной энтропией. Речь идёт о Mk2 и Mk3 с прошивками 4.0.1–4.1.9, а также о некоторых более ранних fixed-release ветках для Mk4, Mk5 и устройств Q. Coinkite подчеркнула: обновления помогут предотвратить создание небезопасных сидов в будущем, но не "исправят" уже созданные при проблемной версии. Команда Bitcoin Engineering and Security компании Block связала проблему с ошибкой интеграции генератора случайных чисел: вместо ожидаемой аппаратной энтропии код использовал детерминированный программный резервный вариант. Block также отметила, что в более новых устройствах применялась энтропия secure element, но при пересеве сохранялось только 32 бита, что уменьшало пространство возможных вариантов по сравнению с ожиданиями пользователей. Coinkite выпустила исправленные версии прошивки для всех затронутых моделей и веток релизов и рекомендовала после обновления сгенерировать новые сид-фразы. В компании добавили, что сильные BIP39-пароли (passphrase) снижают немедленный риск, но всё равно советуют миграцию, поскольку passphrase не устраняет слабость исходного сида. История также оживила спор о самостоятельном хранении против ETF. Глава Casa Ник Ньюман отверг тезис о "провале" self-custody, заявив, что распределённая структура владения даёт пользователям время на реакцию. По его оценке, самостоятельное хранение защищает примерно в десять раз больше биткоина, чем удалось похитить, хотя оценка носит ориентировочный характер — общий объём потенциально уязвимых балансов пока неизвестен. С противоположной стороны аналитик Bloomberg по ETF Эрик Балчунас подчеркнул, что фонды дают многим инвесторам привычные механизмы защиты и более простой доступ: держатели фондов владеют регулируемыми ценными бумагами, тогда как пользователи self-custody напрямую контролируют приватные ключи и право подписи транзакций. На этом фоне биткоин торговался около $63 124 в воскресенье, демонстрируя ограниченную реакцию цены, несмотря на ускорение переводов. Сбой Coldcard затронул процесс генерации сидов у одного провайдера, а не расчётную сеть Bitcoin, но случай напомнил, что безопасность аппаратного хранения зависит от прошивки, качества энтропии и практики своевременной миграции. Coinkite сообщила, что расследование продолжается и будет опубликован формальный технический разбор. Дополнительные данные также ожидаются по мере расширения трекинга со стороны Galaxy.