Эксплойт Coldcard: похищено 1 719 BTC на $111 млн, выявлено более 25 схем атак
Сводка рынка от ИИ
Galaxy Research сообщает о подтверждённой краже как минимум 1,719 BTC (~$111 млн), связанной с уязвимостью прошивки Coldcard, затрагивающей кошельки, созданные после 17 марта 2021 года, при этом потенциальные потери превышают $130 млн. Более 25 шаблонов атак в рамках трёх волн указывают на участие нескольких злоумышленников и на более широкую зону поражения, чем предполагалось первоначально. Хотя базовая сеть Bitcoin не затронута, инцидент может оказывать давление на краткосрочные настроения и усиливать премии за риски, связанные с кошельками и хранением активов.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.45%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Масштаб инцидента с Coldcard оказался значительно больше первоначальных оценок. Исследователи подтвердили кражу как минимум 1 719 Bitcoin (BTC) — примерно на $111 млн, следует из данных Galaxy Research. В компании отмечают, что продолжают проверять дополнительные адреса и считают, что совокупный ущерб, вероятно, превышает $130 млн.
Если подозрительные, но пока не подтверждённые случаи из текущего списка будут верифицированы, общий объём потерь может превысить 2 300 BTC, уточняет Galaxy Research.
По данным расследования, атака связана с уязвимостью ряда кошельков Coldcard, использовавших прошивку, выпущенную после 17 марта 2021 года. Предполагается, что дефект затрагивал безопасность или генерацию seed-фразы. Поскольку seed выступает мастер-ключом к Bitcoin-кошельку, злоумышленники, сумевшие восстановить её, получали доступ к средствам без физического взлома устройства.
Дата релиза прошивки оказалась критичной: среди кошельков, созданных до 17 марта 2021 года, похищенных монет не обнаружено. В рамках анализа зафиксировано более 25 характерных паттернов атак в трёх волнах, что указывает на участие нескольких групп злоумышленников.
На данный момент о потерях сообщили более 250 пострадавших, при этом реальное число затронутых адресов может быть выше — один пользователь мог задействовать несколько кошельков. Galaxy Research подчёркивает, что уязвимость затронула не все устройства Coldcard. Потенциально уязвимыми названы модели Mk3, Mk4, Mk5 и Q, работавшие на прошивках, выпущенных после 17 марта 2021 года.
Эксплойт Coldcard, по данным исследователей, начал проявляться 30 июля. Тогда злоумышленник вывел около 594 BTC (примерно $38 млн) из 500 кошельков за 15–25 минут, что вызвало серьёзную обеспокоенность в Bitcoin-сообществе. Базовая сеть Bitcoin при этом не пострадала.
Итог: Galaxy Research выявила более 25 схем атак в трёх волнах. При подтверждении всех случаев из текущего списка суммарные потери могут превысить 2 300 BTC.