Четвёртая волна атаки на Coldcard: почти 389 BTC выведены с 462 кошельков

A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)
A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)

Подозреваемая четвёртая волна атаки привела к выводу почти 389 Bitcoin (BTC) с 462 адресов, связанных с уязвимостью прошивки Coldcard, сообщило в понедельник подразделение Galaxy Research.

Основное:

  • Исследователи выявили 218 транзакций, в которых около 388,93 BTC были перемещены с 462 предполагаемых адресов-жертв.
  • Ранее подтверждённые три волны уже вывели 1 367,05 BTC с 4 585 адресов на сумму около 88,6 млн долларов.
  • Coldcard приостановила отгрузки, уничтожила уязвимые устройства на складе и рекомендовала пользователям сгенерировать новые сид-фразы и лишь затем переводить средства.

Массовый вывод Bitcoin с кошельков Coldcard

Глава исследовательского направления Galaxy Research Алекс Торн сообщил, что между блоками 960 778 и 960 792 было проведено 218 транзакций, в которых 388,93 BTC были выведены с 462 адресов предполагаемых жертв. Вся активность уложилась примерно в 2,5 часа. Среднее число таких выводов составило 13,8 на блок — примерно в 45 раз выше докризисного уровня в 0,3. Часть средств уже дошла до «вторых» кошельков (second-hop).

«С высокой долей вероятности это жертвы Coldcard», — отметил Торн, добавив, что характер транзакций даёт ему «высокую уверенность» в том, что идёт ещё одна скоординированная волна атак. На момент его предупреждения утром в понедельник четвёртая волна ещё не была официально подтверждена.

По словам Торна, в mempool сети Bitcoin оставались схожие транзакции с активированным режимом replace-by-fee (RBF), позволяющим заменить неподтверждённую операцию другой — с более высокой комиссией. Это даёт пострадавшему теоретическую возможность «перебить» транзакцию злоумышленника до того, как майнеры включат какую-либо из них в блок.

В воскресенье Coldcard сообщила, что прекратила отгрузку устройств и уничтожила оставшиеся на складе кошельки с уязвимой прошивкой. Обновлённое ПО защищает только те сид-фразы, которые были сгенерированы уже после установки патча, поэтому пользователям с скомпрометированными устройствами предписано создать новый сид и перевести на него все средства. При этом компания попросила жертв сохранить проблемные устройства — юристы координируют дальнейшие действия с правоохранительными органами.

Также по теме: Astra против Claude Opus 5: один дробит задачу, другой удерживает контекст

Риски для биткоин-кошельков

По оценке аналитического сервиса Onchain Lens, подтверждённые потери в трёх первых волнах достигли 88,6 млн долларов. Один из канадских держателей, по сообщениям, потерял 1,6 млн долларов всего за несколько минут.

Основатель Binance Чанпэн Чжао (известный как CZ, ранее предупреждал, что даже признанные аппаратные кошельки могут содержать критические баги и советовал распределять активы между несколькими устройствами. В то же время он признал, что диверсификация по кошелькам формирует и новый набор рисков.

В Coldcard сообщили, что производители аппаратных кошельков, независимые исследователи и эксперты по self-custody предложили компании свои ресурсы в ходе реагирования на инцидент.

Команда заявила о намерении «плотнее работать с индустрией в целом» — это обещание может повлиять на практики тестирования кошельков и раскрытия информации о найденных уязвимостях.

Первая крупная «зачистка» 30 июля вывела 1 082,65 BTC с 1 196 адресов всего за 41 минуту. Две последующие волны довели подтверждённые потери до 1 367,05 BTC и 4 585 затронутых адресов. В Coldcard отдельно подчеркнули, что продукты Satscard, Opendime и Tapsigner работают на другой кодовой базе и уязвимости не подвержены.

Читайте далее: Почему Ethereum удерживает лишь 4,9% от того, что реально зарабатывают его приложения

Murtuza Merchant profile photo

Murtuza Merchant

Муртуза — опытный финансовый журналист с обширным опытом освещения криптовалют и технологий блокчейн. Он публиковался в Benzinga и Cointelegraph, а также в других изданиях, рассказывая о новых трендах, регуляторной среде и многом другом. Найти его можно в Twitter по нику @murtuza_merc и в Telegram под именем mmerchant001. Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Четвёртая волна атаки на Coldcard: почти 389 BTC выведены с 462 кошельков | Yellow