Подозреваемая четвёртая волна атаки привела к выводу почти 389 Bitcoin (BTC) с 462 адресов, связанных с уязвимостью прошивки Coldcard, сообщило в понедельник подразделение Galaxy Research.
Основное:
- Исследователи выявили 218 транзакций, в которых около 388,93 BTC были перемещены с 462 предполагаемых адресов-жертв.
- Ранее подтверждённые три волны уже вывели 1 367,05 BTC с 4 585 адресов на сумму около 88,6 млн долларов.
- Coldcard приостановила отгрузки, уничтожила уязвимые устройства на складе и рекомендовала пользователям сгенерировать новые сид-фразы и лишь затем переводить средства.
Массовый вывод Bitcoin с кошельков Coldcard
Глава исследовательского направления Galaxy Research Алекс Торн сообщил, что между блоками 960 778 и 960 792 было проведено 218 транзакций, в которых 388,93 BTC были выведены с 462 адресов предполагаемых жертв. Вся активность уложилась примерно в 2,5 часа. Среднее число таких выводов составило 13,8 на блок — примерно в 45 раз выше докризисного уровня в 0,3. Часть средств уже дошла до «вторых» кошельков (second-hop).
«С высокой долей вероятности это жертвы Coldcard», — отметил Торн, добавив, что характер транзакций даёт ему «высокую уверенность» в том, что идёт ещё одна скоординированная волна атак. На момент его предупреждения утром в понедельник четвёртая волна ещё не была официально подтверждена.
По словам Торна, в mempool сети Bitcoin оставались схожие транзакции с активированным режимом replace-by-fee (RBF), позволяющим заменить неподтверждённую операцию другой — с более высокой комиссией. Это даёт пострадавшему теоретическую возможность «перебить» транзакцию злоумышленника до того, как майнеры включат какую-либо из них в блок.
В воскресенье Coldcard сообщила, что прекратила отгрузку устройств и уничтожила оставшиеся на складе кошельки с уязвимой прошивкой. Обновлённое ПО защищает только те сид-фразы, которые были сгенерированы уже после установки патча, поэтому пользователям с скомпрометированными устройствами предписано создать новый сид и перевести на него все средства. При этом компания попросила жертв сохранить проблемные устройства — юристы координируют дальнейшие действия с правоохранительными органами.
Также по теме: Astra против Claude Opus 5: один дробит задачу, другой удерживает контекст
Риски для биткоин-кошельков
По оценке аналитического сервиса Onchain Lens, подтверждённые потери в трёх первых волнах достигли 88,6 млн долларов. Один из канадских держателей, по сообщениям, потерял 1,6 млн долларов всего за несколько минут.
Основатель Binance Чанпэн Чжао (известный как CZ, ранее предупреждал, что даже признанные аппаратные кошельки могут содержать критические баги и советовал распределять активы между несколькими устройствами. В то же время он признал, что диверсификация по кошелькам формирует и новый набор рисков.
В Coldcard сообщили, что производители аппаратных кошельков, независимые исследователи и эксперты по self-custody предложили компании свои ресурсы в ходе реагирования на инцидент.
Команда заявила о намерении «плотнее работать с индустрией в целом» — это обещание может повлиять на практики тестирования кошельков и раскрытия информации о найденных уязвимостях.
Первая крупная «зачистка» 30 июля вывела 1 082,65 BTC с 1 196 адресов всего за 41 минуту. Две последующие волны довели подтверждённые потери до 1 367,05 BTC и 4 585 затронутых адресов. В Coldcard отдельно подчеркнули, что продукты Satscard, Opendime и Tapsigner работают на другой кодовой базе и уязвимости не подвержены.
Читайте далее: Почему Ethereum удерживает лишь 4,9% от того, что реально зарабатывают его приложения






