Експлойт Coldcard: викрадено щонайменше $111 млн у біткоїнах, зафіксовано понад 25 схем атак
Ринкове зведення ШІ
Galaxy Research повідомляє про підтверджену крадіжку щонайменше 1"719 BTC (~$111 млн), пов'язану з вразливістю прошивки Coldcard, яка впливає на гаманці, створені після 17 березня 2021 року, при цьому потенційні втрати перевищують $130 млн. Понад 25 шаблонів атак у межах трьох хвиль свідчать про наявність кількох суб'єктів загроз і ширший масштаб уразливості, ніж оцінювалося спочатку. Хоча базова мережа Bitcoin не зазнала впливу, інцидент може тиснути на короткострокові настрої та посилювати премії за ризик гаманців і кастодіального зберігання.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.45%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Масштаб інциденту з Coldcard виявився суттєво більшим, ніж вважалося спочатку. Розслідувачі підтвердили викрадення щонайменше 1 719 BTC (близько $111 млн) у постраждалих користувачів. За даними Galaxy Research, перевірка триває, а сукупні втрати, ймовірно, перевищують $130 млн. Якщо підозрілі, але ще не підтверджені випадки зі списку аналітиків отримають підтвердження, загальна сума може перевищити 2 300 BTC.
Galaxy Research пов'язує атаку з вразливістю в частині апаратних гаманців Coldcard, які використовували прошивку, випущену після 17 березня 2021 року. Проблема могла стосуватися безпеки або генерації seed-фрази. Оскільки seed є "майстер-ключем" гаманця Bitcoin, зловмисники, які змогли відтворити її, отримували доступ до коштів без фізичного компрометування пристрою.
Дата релізу прошивки виявилася ключовою: слідчі не знайшли викрадених монет із гаманців, створених раніше. Загалом ідентифіковано понад 25 шаблонів атак у межах трьох хвиль, що вказує на ймовірну участь кількох груп зловмисників.
Наразі про втрати повідомили понад 250 жертв, але реальна кількість уражених адрес може бути значно більшою, адже один користувач міг використовувати кілька гаманців. Galaxy Research підкреслює, що ризику зазнали не всі пристрої Coldcard. Вразливими виглядали моделі Mk3, Mk4, Mk5 та Q, які працювали на прошивках, випущених після 17 березня 2021 року.
За наявною інформацією, експлойт активізувався 30 липня: зловмисник вивів приблизно 594 BTC (близько $38 млн) із 500 гаманців за 15–25 хвилин. Подія викликала занепокоєння в спільноті Bitcoin, водночас базова мережа Bitcoin не постраждала.
Підсумок: Galaxy Research зафіксувала понад 25 схем атак у трьох хвилях. У разі підтвердження всіх підозрілих кейсів сукупні втрати можуть перевищити 2 300 BTC.