Четверта хвиля атак на Coldcard: під підозрою вже 462 біткоїн‑гаманці

A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)
A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)

Ймовірна четверта хвиля атак вивела майже 389 Bitcoin (BTC) з 462 адрес, пов’язаних із вадівним прошиванням апаратних гаманців Coldcard, повідомила в понеділок Galaxy Research.

Ключові факти:

  • Дослідники виявили 218 транзакцій, у яких близько 388,93 BTC було виведено з 462 підозрюваних адрес жертв.
  • Під час трьох раніше підтверджених хвиль уже викрадено 1 367,05 BTC з 4 585 адрес — орієнтовно на $88,6 млн.
  • Coldcard призупинила відвантаження, знищила вразливі пристрої та закликала користувачів згенерувати нові seed‑фрази й лише тоді переносити кошти.

Масове «підчищення» біткоїнів із гаманців Coldcard

Керівник досліджень Galaxy Research Алекс Торн зафіксував 218 транзакцій між блоками 960 778 і 960 792, у яких 388,93 BTC було виведено з 462 адрес, що вважаються гаманцями жертв. Активність розтягнулася приблизно на 2,5 години. Середня кількість таких «зачисток» становила 13,8 на блок — це близько у 45 разів більше за добу до інциденту (0,3 на блок). Частина монет уже дійшла до «других» гаманців‑посередників.

«Із високою ймовірністю це жертви Coldcard», — зазначив Торн, додавши, що характер транзакцій дає йому «високий ступінь упевненості», що триває ще одна скоординована хвиля атак. На момент його попередження вранці понеділка підозрювана четверта хвиля ще не була офіційно підтверджена.

За словами Торна, подібні транзакції залишалися в мемпулі Bitcoin із увімкненим режимом replace‑by‑fee (RBF), який дозволяє замінити непідтверджений платіж іншим — із вищою комісією. Теоретично це дає потерпілому шанс «перебити ставку» зловмисника до того, як майнери включать один із платежів у блок.

У неділю Coldcard заявила, що повністю зупинила відвантаження пристроїв і знищила залишки інвентарю з уразливим прошиванням. Оновлене програмне забезпечення захищає лише ті seed‑фрази, які згенеровано вже після встановлення патчу, тому користувачам із потенційно скомпрометованими пристроями рекомендовано створити новий seed і перевести всі кошти на свіжі адреси. Компанія закликала власників зберегти уражені пристрої, поки її юридичний відділ координує дії з правоохоронцями.

Читайте також: Astra проти Claude Opus 5: один «дробить» задачу, інший тримає контекст

Ризики для користувачів біткоїн‑гаманців

Аналітики Onchain Lens оцінюють підтверджені втрати від перших трьох хвиль атак у $88,6 млн. Повідомлялося, що один інвестор із Канади втратив близько $1,6 млн за лічені хвилини.

Засновник Binance Чанпєн Чжао (відомий як CZ, попереджав, що навіть відомі апаратні гаманці можуть містити критичні вади, і радив диверсифікувати зберігання активів між кількома пристроями. Водночас він визнав, що поділ коштів створює інший набір ризиків.

У Coldcard зазначили, що виробники апаратних гаманців, дослідники безпеки та експерти з самостійного зберігання активів надали компанії підтримку й додаткові ресурси у відповідь на кризу.

Команда заявила про «готовність працювати з усією індустрією надалі», що може вплинути на підхід до тестування гаманців та розкриття інформації про вразливості.

Перша велика «зачистка» 30 липня вивела 1 082,65 BTC із 1 196 адрес лише за 41 хвилину. Дві наступні хвилі довели підтверджені втрати до 1 367,05 BTC із 4 585 адрес. Coldcard наголосила, що продукти Satscard, Opendime та Tapsigner використовують інший програмний код і не постраждали від цієї вади.

Далі читайте: Чому Ethereum утримує лише 4,9% реальних доходів своїх застосунків

Murtuza Merchant profile photo

Murtuza Merchant

Муртуза — досвідчений фінансовий журналіст із великим досвідом у висвітленні криптовалют та блокчейн‑технологій. Він співпрацював з Benzinga та Cointelegraph, а також іншими виданнями, висвітлюючи нові тренди, регуляторне середовище та інші аспекти галузі. Знайти його можна в Twitter за @murtuza_merc і в Telegram за ніком mmerchant001. Розкриття інформації: Муртуза володіє ATOM, AKT, TIA, INJ та OSMO.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали