Ймовірна четверта хвиля атак на гаманці Coldcard призвела до виведення майже 389 Bitcoin (BTC) з 462 адрес, пов’язаних із вразливістю прошивки Coldcard, повідомили в Galaxy Research у понеділок.
Основне:
- Дослідники виявили 218 транзакцій, у межах яких близько 388,93 BTC були виведені з 462 підозрюваних адрес постраждалих.
- У попередніх підтверджених хвилях уже було вкрадено 1 367,05 BTC із 4 585 адрес — орієнтовно на $88,6 млн.
- Coldcard призупинила відвантаження, знищила вразливі пристрої на складах і закликала користувачів створити нові сид-фрази та перевести кошти.
Масове очищення біткойн‑гаманців Coldcard
Керівник досліджень Galaxy Research Олекс Алекс Торн ідентифікував 218 транзакцій між блоками 960 778 та 960 792, у яких 388,93 BTC були виведені з 462 підозрюваних адрес жертв. Активність тривала близько 2,5 години. Середня кількість «підчищень» становила 13,8 на блок — приблизно у 45 разів більше за «докризовий» рівень у 0,3, а частина коштів уже дійшла до «других» гаманців (second-hop).
«Ймовірно, це жертви Coldcard», — зазначив Торн, додавши, що характер транзакцій дає йому «високий ступінь впевненості» в тому, що триває ще одна скоординована хвиля атаки. На момент його попередження вранці понеділка ця четверта хвиля ще не була офіційно підтверджена.
За словами Торна, схожі транзакції досі залишаються в mempool мережі Bitcoin з активованою функцією replace-by-fee (RBF), яка дозволяє замінити непідтверджену транзакцію іншою — з вищою комісією. Це дає змогу потерпілому теоретично «перебити» атаку, запропонувавши майнерам більшу плату до того, як буде підтверджено будь-яку з транзакцій.
Coldcard у неділю оголосила, що припинила відвантаження й знищила залишки продукції з уразливою прошивкою. Оновлена версія програмного забезпечення захищає лише сид-фрази, створені вже після встановлення патча, тому користувачам зі старими сид-фразами необхідно згенерувати нову фразу та перевести всі активи на інші адреси. Компанія закликала постраждалих зберігати скомпрометовані пристрої, поки її юридична команда координує дії з правоохоронними органами.
Також читайте: Astra проти Claude Opus 5: один ділить задачу, інший утримує контекст
Ризики для апаратних біткойн‑гаманців
Аналітики Onchain Lens оцінили підтверджені втрати від перших трьох хвиль атак у $88,6 млн. Повідомлялося, що один канадський інвестор втратив $1,6 млн за лічені хвилини.
Засновник Binance Чанпен Чжао (відомий як CZ, попереджав, що навіть відомі апаратні гаманці можуть містити критичні баги, і радив диверсифікувати зберігання коштів між кількома пристроями. Водночас він визнав, що розпорошення активів створює й інший набір ризиків.
У Coldcard повідомили, що виробники апаратних гаманців, незалежні дослідники та експерти зі self-custody запропонували їм підтримку та ресурси у процесі реагування на кризу.
Команда заявила, що «налаштована працювати разом із ширшою індустрією в майбутньому» — обіцянка, яка може позначитися на стандартах тестування й розкриття вразливостей у гаманцях.
Перша масштабна «зачистка» відбулася 30 липня: тоді з 1 196 адрес за 41 хвилину вивели 1 082,65 BTC. Дві наступні хвилі довели підтверджені втрати до 1 367,05 BTC на 4 585 адресах. Coldcard підкреслила, що продукти Satscard, Opendime та Tapsigner працюють на іншому коді й не постраждали від цієї вразливості.
Читайте далі: Чому Ethereum утримує лише 4,9% від доходів своїх застосунків






