Trezor спростовує причетність до збою Coldcard, але попереджає: частина користувачів лишається під загрозою

A $70M Bitcoin theft tied to Coldcard firmware pushed Ledger and Trezor to insist their own hardware wallets are unaffected. (Image: Shutterstock)
A $70M Bitcoin theft tied to Coldcard firmware pushed Ledger and Trezor to insist their own hardware wallets are unaffected. (Image: Shutterstock)

Ledger і Trezor запевнили клієнтів, що їхні кошти у безпеці, після того як уразливість прошивки в апаратних гаманцях-конкурента Coldcard дала змогу викрасти Bitcoin (BTC) на $70 млн за 41 хвилину.

Головне:

  • Ledger, Trezor, Bitkey, Jade і Tangem заявили, що збій у прошивці Coldcard не зачіпає їхні пристрої.
  • Зловмисники вивели 1 082,65 BTC з 1 196 адрес 30 липня — майже вдвічі більше за початкову оцінку.
  • Соціальний сентимент щодо біткоїна оновив історичний мінімум, а спотові ETF втратили $265,4 млн 31 липня.

Ledger і Trezor відкидають зв’язок із проблемою Coldcard

Ledger пояснила, що рекомендація щодо Coldcard Mk3 на її продукти не поширюється, пославшись на сертифікований генератор випадкових чисел, вбудований у захищений чип.

Trezor у п’ятницю повідомила клієнтів, що збій пов’язаний із кастомним ПЗ прошивки компанії Coinkite, яке Trezor не використовує. Bitkey, Jade і Tangem також оперативно заспокоїли своїх користувачів протягом кількох годин.

Водночас Trezor додала важливе застереження. Усі, хто створював сид-фразу на вразливому Coldcard, а потім відновлював цей самий сид на іншому апаратному чи програмному гаманці, і далі залишаються під загрозою — слабка випадковість «переїжджає» разом із сидом.

Також читайте: AI-інфраструктура: відчайдушний розворот кредитора до зарплати на $1 млрд заради дата-центрів

Сентимент щодо біткоїна оновив історичне дно

Galaxy Research пов’язала масовий вивід коштів із 41-хвилинним вікном уранці 30 липня: було списано 1 082,65 BTC з 1 196 адрес. Це приблизно вдвічі більше за початково повідомлені 594 BTC. Згодом Santiment зафіксував співвідношення «бичачих» до «ведмежих» коментарів на рівні 0,58 — найслабший показник для біткоїна за весь час спостережень.

Ринок відреагував грошима.

Американські спотові Bitcoin ETF показали відтік $265,4 млн 31 липня, перервавши дводенну серію припливів. На IBIT від BlackRock припало $122,7 млн відтоків, тоді як Fidelity FBTC посів друге місце з $54,8 млн. Сам біткоїн після майже 3% падіння у п’ятницю утримується поблизу $63 000.

Генеральний директор компанії з кібербезпеки Blockaid Ідо Бен-Натан зазначив, що більшість криптовтрат 2026 року стали наслідком компрометації ключів, а не вразливостей смартконтрактів. Джо Бернетт із Strive написав, що інцидент може надовго змінити ставлення інвесторів до самостійного зберігання активів.

Як розгорталася історія з уразливістю прошивки Coldcard

Дірка в безпеці залишалася непоміченою близько п’яти років. Інженери Block відстежили її до коміту в коді від 1 березня 2021 року. Разом із прошивкою 4.0.0 він непомітно переорієнтував генерацію сид-фраз на програмний сурогат замість повноцінного апаратного джерела ентропії.

Фактична ентропія на пристроях Mk3 впала до приблизно 40 біт проти стандартних 128 біт, які повинен мати сид.

Coinkite опублікувала перше публічне попередження приблизно через 30 годин після початку масового виводу коштів, спершу щодо лінійки Mk3, а згодом розширивши його на моделі Mk4, Mk5 та Q.

Саме встановлення оновлення проблему не знімає: сид-фрази, вже створені на уразливій прошивці, залишаються вразливими до підбору.

Читайте далі: Чутки про складаний iPhone: $2 500, без Face ID і без телеоб’єктива

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Trezor спростовує причетність до збою Coldcard, але попереджає: частина користувачів лишається під загрозою | Yellow