#coldcard漏洞被盗1367枚比特币
Огромный по масштабу инцидент по безопасности: уязвимость алгоритма в аппаратном кошельке Coldcard, украдены 1367 биткоинов

По данным ончейн-аналитики Galaxy Research, 30 июля — 1 августа хакеры с помощью присущих прошивке Coldcard собственных уязвимостей провели три раунда «массовых» атак: были полностью опустошены 4585 адресов с биткоинами, похищено 1367 BTC на сумму примерно 88,6 млн долларов — крупнейший инцидент со сливом данных о аппаратных кошельках в индустрии биткоина.

Причины уязвимости

Уязвимость впервые появилась после обновления прошивки в марте 2021 года: в версиях Mk3 4.0.1–4.1.9 логика генерации случайных чисел работает некорректно. С помощью офлайн-вычислений можно восстановить сид-фразу; злоумышленникам не требуется физический доступ к кошельку — они могут взломать закрытые ключи и выполнить перевод активов.

Признаки атаки

Эффективность первого раунда была крайне высокой: за 41 минуту завершилась зачистка тысяч адресов; в первых двух раундах транзакционные признаки сильно совпадают, с высокой вероятностью дело рук одной и той же хакерской группы. Похищенные BTC сейчас сосредоточены на хранении и не замечены в масштабной схеме отмывания/перемещения.

Официальный ответ производителя

Компания Coinkite опубликовала уведомление о рисках: пользователям, чьи кошельки затронуты прошивкой, рекомендовано срочно перенести активы. Отмечается, что данная уязвимость затрагивает только старые кошельки (seed/«семена»), а не текущие проблемы с офлайн-хранением на конкретных устройствах; для новых устройств с новой прошивкой аналогичные риски пока не обнаружены.

Предупреждение отрасли

Этот инцидент развенчал представление «офлайн-холодные кошельки абсолютно безопасны». Код на уровне аппаратного кошелька и безопасность генерации случайных чисел станут ключевыми критериями оценки для будущего хранения криптоактивов.

#кибербезопасность #блокчейн #биткоин #уязвимость аппаратного кошелька