Нова хвиля атаки на Coldcard: під загрозою вже 462 біткойн‑гаманці

A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)
A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)

Ймовірна четверта хвиля атак на гаманці Coldcard призвела до виведення майже 389 Bitcoin (BTC) з 462 адрес, пов’язаних із вразливістю прошивки Coldcard, повідомили в Galaxy Research у понеділок.

Основне:

  • Дослідники виявили 218 транзакцій, у межах яких близько 388,93 BTC були виведені з 462 підозрюваних адрес постраждалих.
  • У попередніх підтверджених хвилях уже було вкрадено 1 367,05 BTC із 4 585 адрес — орієнтовно на $88,6 млн.
  • Coldcard призупинила відвантаження, знищила вразливі пристрої на складах і закликала користувачів створити нові сид-фрази та перевести кошти.

Масове очищення біткойн‑гаманців Coldcard

Керівник досліджень Galaxy Research Олекс Алекс Торн ідентифікував 218 транзакцій між блоками 960 778 та 960 792, у яких 388,93 BTC були виведені з 462 підозрюваних адрес жертв. Активність тривала близько 2,5 години. Середня кількість «підчищень» становила 13,8 на блок — приблизно у 45 разів більше за «докризовий» рівень у 0,3, а частина коштів уже дійшла до «других» гаманців (second-hop).

«Ймовірно, це жертви Coldcard», — зазначив Торн, додавши, що характер транзакцій дає йому «високий ступінь впевненості» в тому, що триває ще одна скоординована хвиля атаки. На момент його попередження вранці понеділка ця четверта хвиля ще не була офіційно підтверджена.

За словами Торна, схожі транзакції досі залишаються в mempool мережі Bitcoin з активованою функцією replace-by-fee (RBF), яка дозволяє замінити непідтверджену транзакцію іншою — з вищою комісією. Це дає змогу потерпілому теоретично «перебити» атаку, запропонувавши майнерам більшу плату до того, як буде підтверджено будь-яку з транзакцій.

Coldcard у неділю оголосила, що припинила відвантаження й знищила залишки продукції з уразливою прошивкою. Оновлена версія програмного забезпечення захищає лише сид-фрази, створені вже після встановлення патча, тому користувачам зі старими сид-фразами необхідно згенерувати нову фразу та перевести всі активи на інші адреси. Компанія закликала постраждалих зберігати скомпрометовані пристрої, поки її юридична команда координує дії з правоохоронними органами.

Також читайте: Astra проти Claude Opus 5: один ділить задачу, інший утримує контекст

Ризики для апаратних біткойн‑гаманців

Аналітики Onchain Lens оцінили підтверджені втрати від перших трьох хвиль атак у $88,6 млн. Повідомлялося, що один канадський інвестор втратив $1,6 млн за лічені хвилини.

Засновник Binance Чанпен Чжао (відомий як CZ, попереджав, що навіть відомі апаратні гаманці можуть містити критичні баги, і радив диверсифікувати зберігання коштів між кількома пристроями. Водночас він визнав, що розпорошення активів створює й інший набір ризиків.

У Coldcard повідомили, що виробники апаратних гаманців, незалежні дослідники та експерти зі self-custody запропонували їм підтримку та ресурси у процесі реагування на кризу.

Команда заявила, що «налаштована працювати разом із ширшою індустрією в майбутньому» — обіцянка, яка може позначитися на стандартах тестування й розкриття вразливостей у гаманцях.

Перша масштабна «зачистка» відбулася 30 липня: тоді з 1 196 адрес за 41 хвилину вивели 1 082,65 BTC. Дві наступні хвилі довели підтверджені втрати до 1 367,05 BTC на 4 585 адресах. Coldcard підкреслила, що продукти Satscard, Opendime та Tapsigner працюють на іншому коді й не постраждали від цієї вразливості.

Читайте далі: Чому Ethereum утримує лише 4,9% від доходів своїх застосунків

Murtuza Merchant profile photo

Murtuza Merchant

Муртуза — досвідчений фінансовий журналіст із великим досвідом у висвітленні криптовалют та блокчейн‑технологій. Він співпрацював з Benzinga та Cointelegraph, а також іншими виданнями, висвітлюючи нові тренди, регуляторне середовище та інші аспекти галузі. Знайти його можна в Twitter за @murtuza_merc і в Telegram за ніком mmerchant001. Розкриття інформації: Муртуза володіє ATOM, AKT, TIA, INJ та OSMO.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Нова хвиля атаки на Coldcard: під загрозою вже 462 біткойн‑гаманці | Yellow