Експлойт seed-фраз Coldcard: з 500 "сплячих" біткоїн-гаманців вивели $38 млн
Ринкове зведення ШІ
Про зареєстрований дефект генерації seed-фрази, що впливав на пристрої Coldcard, повідомлялося як про фактор, пов'язаний зі стрімким виведенням майже 600 BTC (~$38M) з ~500 неактивних гаманців, що підняло системні занепокоєння щодо безпеки самостійного зберігання апаратних гаманців. Coinkite та сторонній аналіз припускають, що масштаб вразливості може виходити за межі старіших пристроїв Mk3, посилюючи невизначеність. Найближчим часом вплив, імовірно, проявиться у підвищеній операційній обережності, активності з ротації seed-фраз і посиленому контролі по всьому спектру інструментів зберігання.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-3.11%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Ключовий факт: учора внаслідок експлойту, спрямованого на апаратні гаманці Coldcard, з приблизно 500 неактивних (dormant) гаманців було виведено майже 600 BTC, що оцінюється у $38 млн.
За даними повідомлень, зловмисники за 25 хвилин перевели BTC з 500 однопідписних (single-signature) адрес на одну адресу. Зазначається, що експлуатація вразливості може тривати.
Coinkite підтвердила: генерація seed-фраз у гаманці Mk3, а також в оновлених версіях прошивки після релізу 4.0.1 від березня 2021 року могла бути зовсім не випадковою. Спочатку Coldcard заявляла, що ризик стосується Mk3, тоді як Mk4, Q та Mk5, за раннім аналізом, не зачеплені. Block пов'язав баг із помилково написаною compile-time перевіркою та виявив меншу, але реальну версію аналогічної вади й у новіших пристроях.
Чому це важливо: експлойти апаратних гаманців підривають довіру до self-custody і можуть змусити користувачів переміщувати кошти, якщо масштаб уразливості залишається невизначеним.
Ринкові настрої: ведмежі, підвищений стрес, подієвий фактор, de-risking.
Пояснення: крадіжка BTC на $38 млн із "сплячих" гаманців Coldcard здатна послабити впевненість у безпеці self-custody.
Схожі випадки: у 2022 році команди екосистеми Solana простежили інцидент зі "висмоктуванням" коштів до Slope; постраждали майже 8 000 гаманців. Slope рекомендувала користувачам створити нові гаманці з новими seed-фразами та перевести туди активи. (The Block) Відмінність у тому, що історія зі Slope була пов'язана з ризиками софтверного гаманця, тоді як випадок Coldcard стосується генерації seed-фраз в апаратному рішенні.
Ефект поширення: головний канал впливу — довіра до self-custody, адже слабка генерація seed-фраз перетворює "сплячі" гаманці на джерело реального ризику втрат. Якщо інформація про продовження експлуатації підтвердиться, користувачі можуть масово мігрувати кошти, а інструменти зберігання опиняться під посиленим контролем. Якщо ж уразливість зачіпає й новіші пристрої, занепокоєння може вийти за межі аудиторії Mk3.
Можливості та ризики
Можливості:
- Якщо Coinkite або Block звузять перелік уражених прошивок, перенесення коштів лише з пристроїв у межах цього переліку зменшить операційні ризики.
- Якщо активність експлойту припиниться після публікації деталей щодо усунення, довіра до незачеплених моделей може стабілізуватися.
Ризики:
- Якщо з'являться нові випадки "дренажу" коштів через ту саму вразливість, зниження залежності від уражених апаратних гаманців стане практичним сигналом risk control.
- Якщо вразливість охоплює новіші пристрої, відкладання ротації seed-фраз залишає гаманці відкритими до подальших компрометацій.