Атака на Coldcard триває: користувачів закликають вивести кошти з уражених адрес
Ринкове зведення ШІ
Триваюча компрометація Coldcard підштовхнула повідомлені обсяги викрадень до 1"367,05 BTC у 4"585 адресах; дослідники попереджають, що багато адрес із одиночним підписом, згенерованих після оновлення прошивки у березні 2021 року, можуть бути під загрозою. Подія є суттєвим ударом по довірі до самостійного зберігання та підвищує короткостроковий операційний ризик, особливо з огляду на те, що деякі зловмисники швидко відмивають кошти через кросчейн-сервіси, такі як ThorChain, до офшорних гральних майданчиків.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT+0.67%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Huoxing Finance, 2 серпня було скомпрометовано Coldcard. Обсяг викрадених коштів зріс до 1 367,05 BTC, що оцінюється приблизно у 88,6 млн доларів, інцидент зачепив 4 585 адрес.
Директор Galaxy Research Алекс Торн повідомив, що атака досі триває. Користувачам, які ще не перенесли кошти, він рекомендує негайно вивести активи з адрес, згенерованих Coldcard. Також Торн закликав постраждалих проактивно надавати дані, аби допомогти відстеженню викрадених монет і зверненню до правоохоронних органів.
За його словами, три раніше підтверджені атаки великого масштабу мали виразні програмні ознаки: схожі шаблони транзакцій, імовірно організовані через автоматизацію. Викрадені BTC досі залишаються на адресах зловмисників і поки не переміщалися. Водночас останнім часом з'явилися дрібніші "опортуністичні" нападники, які переводять і відмивають кошти протягом кількох годин; частина потоків проходила через кросчейн-сервіси на кшталт ThorChain і далі спрямовувалася на закордонні гральні платформи.
Торн попередив, що зрештою під загрозою можуть опинитися всі однопідписні (single-signature) адреси Coldcard, згенеровані після оновлення прошивки у березні 2021 року; користувачам варто якнайшвидше мігрувати активи. Раніше викрадені кошти в середньому залишалися без руху 3,18 року (медіана — 3,55 року), що переважно вражало довгострокових власників.
Він додав, що більшість ідентифікованих викрадених активів досі не переміщено, а відповідні адреси вже передані правоохоронним органам США та профільним контактам у галузі. Торн назвав інцидент суттєвим ударом по самостійному зберіганню біткоїна (self-custody) і закликав ринок посилювати заходи безпеки, навчання користувачів та усвідомлення ризиків, пов'язаних зі складністю self-custody.