Ймовірна четверта хвиля атак вивела майже 389 Bitcoin (BTC) з 462 адрес, пов’язаних із вадівним прошиванням апаратних гаманців Coldcard, повідомила в понеділок Galaxy Research.
Ключові факти:
- Дослідники виявили 218 транзакцій, у яких близько 388,93 BTC було виведено з 462 підозрюваних адрес жертв.
- Під час трьох раніше підтверджених хвиль уже викрадено 1 367,05 BTC з 4 585 адрес — орієнтовно на $88,6 млн.
- Coldcard призупинила відвантаження, знищила вразливі пристрої та закликала користувачів згенерувати нові seed‑фрази й лише тоді переносити кошти.
Масове «підчищення» біткоїнів із гаманців Coldcard
Керівник досліджень Galaxy Research Алекс Торн зафіксував 218 транзакцій між блоками 960 778 і 960 792, у яких 388,93 BTC було виведено з 462 адрес, що вважаються гаманцями жертв. Активність розтягнулася приблизно на 2,5 години. Середня кількість таких «зачисток» становила 13,8 на блок — це близько у 45 разів більше за добу до інциденту (0,3 на блок). Частина монет уже дійшла до «других» гаманців‑посередників.
«Із високою ймовірністю це жертви Coldcard», — зазначив Торн, додавши, що характер транзакцій дає йому «високий ступінь упевненості», що триває ще одна скоординована хвиля атак. На момент його попередження вранці понеділка підозрювана четверта хвиля ще не була офіційно підтверджена.
За словами Торна, подібні транзакції залишалися в мемпулі Bitcoin із увімкненим режимом replace‑by‑fee (RBF), який дозволяє замінити непідтверджений платіж іншим — із вищою комісією. Теоретично це дає потерпілому шанс «перебити ставку» зловмисника до того, як майнери включать один із платежів у блок.
У неділю Coldcard заявила, що повністю зупинила відвантаження пристроїв і знищила залишки інвентарю з уразливим прошиванням. Оновлене програмне забезпечення захищає лише ті seed‑фрази, які згенеровано вже після встановлення патчу, тому користувачам із потенційно скомпрометованими пристроями рекомендовано створити новий seed і перевести всі кошти на свіжі адреси. Компанія закликала власників зберегти уражені пристрої, поки її юридичний відділ координує дії з правоохоронцями.
Читайте також: Astra проти Claude Opus 5: один «дробить» задачу, інший тримає контекст
Ризики для користувачів біткоїн‑гаманців
Аналітики Onchain Lens оцінюють підтверджені втрати від перших трьох хвиль атак у $88,6 млн. Повідомлялося, що один інвестор із Канади втратив близько $1,6 млн за лічені хвилини.
Засновник Binance Чанпєн Чжао (відомий як CZ, попереджав, що навіть відомі апаратні гаманці можуть містити критичні вади, і радив диверсифікувати зберігання активів між кількома пристроями. Водночас він визнав, що поділ коштів створює інший набір ризиків.
У Coldcard зазначили, що виробники апаратних гаманців, дослідники безпеки та експерти з самостійного зберігання активів надали компанії підтримку й додаткові ресурси у відповідь на кризу.
Команда заявила про «готовність працювати з усією індустрією надалі», що може вплинути на підхід до тестування гаманців та розкриття інформації про вразливості.
Перша велика «зачистка» 30 липня вивела 1 082,65 BTC із 1 196 адрес лише за 41 хвилину. Дві наступні хвилі довели підтверджені втрати до 1 367,05 BTC із 4 585 адрес. Coldcard наголосила, що продукти Satscard, Opendime та Tapsigner використовують інший програмний код і не постраждали від цієї вади.
Далі читайте: Чому Ethereum утримує лише 4,9% реальних доходів своїх застосунків





