Ledger і Trezor запевнили клієнтів, що їхні кошти у безпеці, після того як уразливість прошивки в апаратних гаманцях-конкурента Coldcard дала змогу викрасти Bitcoin (BTC) на $70 млн за 41 хвилину.
Головне:
- Ledger, Trezor, Bitkey, Jade і Tangem заявили, що збій у прошивці Coldcard не зачіпає їхні пристрої.
- Зловмисники вивели 1 082,65 BTC з 1 196 адрес 30 липня — майже вдвічі більше за початкову оцінку.
- Соціальний сентимент щодо біткоїна оновив історичний мінімум, а спотові ETF втратили $265,4 млн 31 липня.
Ledger і Trezor відкидають зв’язок із проблемою Coldcard
Ledger пояснила, що рекомендація щодо Coldcard Mk3 на її продукти не поширюється, пославшись на сертифікований генератор випадкових чисел, вбудований у захищений чип.
Trezor у п’ятницю повідомила клієнтів, що збій пов’язаний із кастомним ПЗ прошивки компанії Coinkite, яке Trezor не використовує. Bitkey, Jade і Tangem також оперативно заспокоїли своїх користувачів протягом кількох годин.
Водночас Trezor додала важливе застереження. Усі, хто створював сид-фразу на вразливому Coldcard, а потім відновлював цей самий сид на іншому апаратному чи програмному гаманці, і далі залишаються під загрозою — слабка випадковість «переїжджає» разом із сидом.
Також читайте: AI-інфраструктура: відчайдушний розворот кредитора до зарплати на $1 млрд заради дата-центрів
Сентимент щодо біткоїна оновив історичне дно
Galaxy Research пов’язала масовий вивід коштів із 41-хвилинним вікном уранці 30 липня: було списано 1 082,65 BTC з 1 196 адрес. Це приблизно вдвічі більше за початково повідомлені 594 BTC. Згодом Santiment зафіксував співвідношення «бичачих» до «ведмежих» коментарів на рівні 0,58 — найслабший показник для біткоїна за весь час спостережень.
Ринок відреагував грошима.
Американські спотові Bitcoin ETF показали відтік $265,4 млн 31 липня, перервавши дводенну серію припливів. На IBIT від BlackRock припало $122,7 млн відтоків, тоді як Fidelity FBTC посів друге місце з $54,8 млн. Сам біткоїн після майже 3% падіння у п’ятницю утримується поблизу $63 000.
Генеральний директор компанії з кібербезпеки Blockaid Ідо Бен-Натан зазначив, що більшість криптовтрат 2026 року стали наслідком компрометації ключів, а не вразливостей смартконтрактів. Джо Бернетт із Strive написав, що інцидент може надовго змінити ставлення інвесторів до самостійного зберігання активів.
Як розгорталася історія з уразливістю прошивки Coldcard
Дірка в безпеці залишалася непоміченою близько п’яти років. Інженери Block відстежили її до коміту в коді від 1 березня 2021 року. Разом із прошивкою 4.0.0 він непомітно переорієнтував генерацію сид-фраз на програмний сурогат замість повноцінного апаратного джерела ентропії.
Фактична ентропія на пристроях Mk3 впала до приблизно 40 біт проти стандартних 128 біт, які повинен мати сид.
Coinkite опублікувала перше публічне попередження приблизно через 30 годин після початку масового виводу коштів, спершу щодо лінійки Mk3, а згодом розширивши його на моделі Mk4, Mk5 та Q.
Саме встановлення оновлення проблему не знімає: сид-фрази, вже створені на уразливій прошивці, залишаються вразливими до підбору.
Читайте далі: Чутки про складаний iPhone: $2 500, без Face ID і без телеоб’єктива






