▼ Bear
Влияние
100 · Высокое
Подтвержден факт взлома кошелька Coldcard, в результате которого было похищено 1778 BTC. Сумма украденных биткоинов может достичь 2417 BTC
BTC
Decrypt · Aug 14, 07:52 PMОткрыть источник ↗

Компания Galaxy Research опубликовала последние результаты анализа уязвимости в аппаратном криптокошельке Coldcard. Атака началась рано утром 30 июля 2026 года, и после 6 августа не было зафиксировано дальнейшей активности злоумышленников. Однако, объем ущерба продолжает расти, поэтому окончательная оценка, вероятно, будет выше.
Согласно данным, полученным компанией Galaxy, общий объем ущерба, подтвержденный с высокой степенью достоверности, составляет 1778 BTC (около 112 миллионов долларов США). Из них, наибольшие потери были зафиксированы в первой волне, где с 1195 адресов было похищено 1082,65 BTC (что на тот момент составляло около 70,5 миллионов долларов США). В кластере с единым владельцем, получившем название "Footprint E", с 2148 адресов было выведено 209,94 BTC (около 13,3 миллионов долларов США), а в третьей волне с 1912 адресов было украдено 208,24 BTC (около 13 миллионов долларов США). В общей сложности, если суммировать три основные волны и 41 небольшую группу, то ущерб затронул более 5200 адресов.
Основная причина этой уязвимости кроется в обновлении прошивки, выпущенном в 2021 году. В то время метод генерации ключей для "холодных кошельков" был изменен с использования аппаратного генератора случайных чисел (TRNG) на программный метод, что привело к резкому снижению стойкости ключей с 128 бит до минимальных 40 бит. Злоумышленники, использующие эту уязвимость, могли восстанавливать ключи, имея только серийный номер устройства и его состояние тактовой частоты, что позволяло им красть средства без использования фишинга, вредоносного ПО или даже физического доступа к устройству.
Большая часть украденных биткоинов до сих пор не была перемещена. По состоянию на 13 августа, на момент блока 962 304, 1499,27 BTC (около 93,9 миллиона долларов США) остаются неиспользованными на адресах, контролируемых злоумышленниками. Из примерно 246 BTC, которые были перемещены, 65% прошли через транзакции CoinJoin для обеспечения конфиденциальности, а небольшая часть была обнаружена на биржах KuCoin и Jump Crypto.
Компания Galaxy в настоящее время анализирует группу из 4 кандидатов на роль четвертой волны атак, статус которых остается не подтвержденным. В случае подтверждения факта кражи 638,5 BTC, общие убытки составят более 2417 BTC, что превышает 151,3 миллиона долларов США по текущему курсу. Компания Galaxy напрямую взаимодействует с более чем 190 пострадавшими, чтобы установить причины убытков и выявить дополнительные признаки взлома. Представители компании заявили, что снижение интенсивности атак, вероятно, связано с тем, что уязвимые пользователи перевели свои средства, или большая часть средств уже была похищена. В результате этой ситуации, биткоины на сумму около 15 миллиардов долларов США были переведены в более безопасные хранилища. Компания Ledger предупредила, что для защиты от атак, использующих искусственный интеллект, необходимо усилить безопасность кошельков. Компания Galaxy настоятельно рекомендует пользователям, которые до сих пор используют кошельки с однократной подписью, немедленно перевести свои средства на новые адреса.
Содержимое резюмировано ИИ. Полную статью читайте в источнике.