Розслідування зламу апаратних гаманців Coldcard просунулося; ФБР могло встановити першого зловмисника
Ринкове зведення ШІ
Прогрес у розслідуванні крадіжки гаманця Coldcard свідчить про те, що правоохоронці могли ідентифікувати початкового нападника, однак оприлюднена інформація знову підкреслює, що вада ентропії прошивки уможливила брутфорс-відновлення ключів у межах кількох хвиль атак загальним обсягом близько 2 000 BTC. Хоча доступні патч і рекомендації щодо міграції, триваюча невизначеність щодо уражених пристроїв і можливості відновлення може тиснути на ринкову довіру до безпеки самостійного зберігання та може підвищувати короткострокові премії за ризик для власників BTC, які використовують уражене обладнання.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.17%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Huo Xing Cai Jing із посиланням на Bitcoin Magazine, розслідування масштабної крадіжки криптовалют з апаратних гаманців Coldcard, що сталася у липні 2026 року, дало нові результати. На адресах першої хвилі атак досі зберігається близько 1 082,65 BTC (приблизно $118 млн).
Слідчі встановили, що зловмисник користувався платним акаунтом у провайдера сервісів блокчейн-аналітики. Внутрішні логи вказують на "високий ступінь відповідності" між активністю цього акаунта та схемою викрадень; зібрані зачіпки передано правоохоронцям. Аналітик Galaxy Research Алекс Торн зазначив, що особа нападника першої хвилі "може вже бути відома правоохоронним органам".
Подальші хвилі атак у сукупності призвели до викрадення приблизно 2 000 BTC, зокрема близько 76 BTC у другій хвилі. Її операційний почерк був схожим на першу хвилю, що може свідчити про причетність того самого актора.
Першопричиною інциденту стала вразливість генерації ентропії, внесена в оновлення коду Coinkite у березні 2021 року. Через неї окремі пристрої MK2 та новіші моделі з прошивкою 4.1 або вище могли генерувати слабкі приватні ключі, які піддавалися брутфорс-атакам. Coinkite випустила прошивку з виправленням і порадила користувачам перенести активи, водночас повний масштаб наслідків уразливості ще оцінюється.