#ColdcardExploitFundsSentToMixers
🔐 Самое крупное ограбление аппаратных кошельков за год
Эксплойт Coldcard — третья по величине кража криптовалюты в 2026 году. Атакующие начали переводить украденные средства в миксеры (Wasabi, Tornado Cash), чтобы скрыть следы в блокчейне.
⚙️ Уязвимость: производственный дефект 2021 года
Причина — баг в прошивке Coldcard, существующий с марта 2021 года (версии 4.0.1–4.1.9). Ошибка конфигурации привела к тому, что устройства генерировали seed-фразы с очень слабой случайностью, уменьшая стойкость 128‑битного ключа до всего 40 бит. Это сделало приватные ключи уязвимыми для атак методом перебора без необходимости физического доступа.
🚨 Масштаб кражи
С 30 июля 2026 года зафиксированы как минимум четыре волны ограблений:
· Подтвержденные украденные средства: ~1,816 BTC (>$116M) более чем с 5,200 адресов
· Оценка: возможно, превысит 2,055 BTC (~$130M)
· Пострадавшие: более 7,300 кошельков
· Несколько атакующих: как минимум 15 использовали уязвимость
💸 Переводы в миксеры
· 64 $BTC (~$4.17M) на Wasabi Wallet
· 200 $ETH (~$380K) на Tornado Cash
· Использование THORChain, чтобы перед миксером переконвертировать BTC в ETH
· Большая часть добычи (1,159 BTC) пока не перемещена
📉 Последствия
Взлом вызвал кризис доверия к самостоятельному хранению (self-custody). Некоторые пользователи возвращают свои BTC на централизованные биржи. Вывод: даже аппаратные кошельки имеют риски, а обновление прошивки не исправляет уже созданные seed-фразы — пострадавшим нужно сгенерировать новую seed-фразу и перенести свои средства.
Как думаешь, этот взлом повлияет на доверие к self-custody в долгосрочной перспективе? 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert
🔐 Самое крупное ограбление аппаратных кошельков за год
Эксплойт Coldcard — третья по величине кража криптовалюты в 2026 году. Атакующие начали переводить украденные средства в миксеры (Wasabi, Tornado Cash), чтобы скрыть следы в блокчейне.
⚙️ Уязвимость: производственный дефект 2021 года
Причина — баг в прошивке Coldcard, существующий с марта 2021 года (версии 4.0.1–4.1.9). Ошибка конфигурации привела к тому, что устройства генерировали seed-фразы с очень слабой случайностью, уменьшая стойкость 128‑битного ключа до всего 40 бит. Это сделало приватные ключи уязвимыми для атак методом перебора без необходимости физического доступа.
🚨 Масштаб кражи
С 30 июля 2026 года зафиксированы как минимум четыре волны ограблений:
· Подтвержденные украденные средства: ~1,816 BTC (>$116M) более чем с 5,200 адресов
· Оценка: возможно, превысит 2,055 BTC (~$130M)
· Пострадавшие: более 7,300 кошельков
· Несколько атакующих: как минимум 15 использовали уязвимость
💸 Переводы в миксеры
· 64 $BTC (~$4.17M) на Wasabi Wallet
· 200 $ETH (~$380K) на Tornado Cash
· Использование THORChain, чтобы перед миксером переконвертировать BTC в ETH
· Большая часть добычи (1,159 BTC) пока не перемещена
📉 Последствия
Взлом вызвал кризис доверия к самостоятельному хранению (self-custody). Некоторые пользователи возвращают свои BTC на централизованные биржи. Вывод: даже аппаратные кошельки имеют риски, а обновление прошивки не исправляет уже созданные seed-фразы — пострадавшим нужно сгенерировать новую seed-фразу и перенести свои средства.
Как думаешь, этот взлом повлияет на доверие к self-custody в долгосрочной перспективе? 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert
