Уязвимость Coldcard связана с хаком, оцененным примерно в 116 миллионов долларов США; инцидент продолжается уже пятый день, а производитель кошельков Coinkite выпустил предупреждения о безопасности для пользователей своих аппаратных устройств.
Отчеты об инциденте связывают потери с аппаратными кошельками Coldcard, при этом один аккаунт описал потери кошельков как приближающиеся к $114 миллионам по мере появления четвертого захвата. Цифры остаются нестабильными, и точная общая сумма, приписываемая эксплуатации уязвимости, была представлена как оценка, а не подтвержденный бухгалтерский учет. Для дополнительной информации см. ZeroStack предупреждает о риске выживания после потери $82,5 миллиона.
Coinkite, компания, стоящая за Coldcard, опубликовала рекомендации по устранению ситуации, включая предупреждение о генерации seed для Coldcard Mk3. Подробности о затронутых устройствах и масштабе受影响ных средств все еще уточняются поставщиком.
Kanalcoin отслеживал развитие событий, включая освещение того, что эксплуатация Coldcard вошла в пятый день на фоне опасений по поводу безопасности, а также отдельные сообщения о том, что взлом bitcoin приблизился к потенциальным убыткам в размере 114 миллионов долларов.
Что остается неясным относительно того, как был использован эксплойт
Точная техническая схема эксплуатации не установлена в имеющихся отчетах. Основное внимание уделяется возможной уязвимости генерации семени, упомянутой Coinkite, однако полный форензический анализ метода атаки не опубликован.
При увеличении убытков был зафиксирован возможный четвертый вывод средств, однако количество и временные рамки этих перемещений следует рассматривать как предварительные до независимого подтверждения. Технические выводы о механизме эксплуатации остаются неподтвержденными.
Открытые вопросы включают, сколько устройств было подвержено риску, ограничивается ли проблема конкретными версиями оборудования и какие цепочные доказательства связывают изъятые средства с одним субъектом. Эти криминалистические детали не были полностью уточнены в проанализированных отчетах.
Почему это важно для пользователей с самостоятельным хранением
Инцидент имеет более широкое значение для всех, кто хранит активы в аппаратных кошельках, поскольку компрометация, связанная с генерацией семени, затрагивает основную предпосылку доверия к самостоятельному хранению. Публичные обновления Coinkite, включая его пост о статусе на выходных, являются основным каналом, на который пользователи были направлены для получения рекомендаций.
Событие совпало с ослаблением на более широких криптовалютных рынках, при этом сообщалось, что Bitcoin и Ether снизились, поскольку эксплуатация уязвимости Coldcard вошла в пятый день. Степень прямой связи между этими двумя факторами не была количественно оценена.
- Что произошло: Уязвимость, связанная с аппаратными кошельками Coldcard, была связана с убытками, составившими около 114–116 миллионов долларов.
- Подтверждено: Coinkite выпустила предупреждение о генерации семени и регулярные обновления статуса.
- Что неясно: полный технический механизм, точная сумма потерь и количество операций не подтверждены.
- На что обратить внимание: дальнейшие рекомендации от поставщиков и обновления по результатам экспертизы затронутых устройств.
Пользователям следует отслеживать официальные каналы Coinkite за дальнейшими рекомендациями и любыми криминалистическими раскрытиями. Контекст также зафиксирован в публикации Hodler’s Digest от 2 августа об эксплуатации уязвимости.
Отказ от ответственности: Эта статья предназначена исключительно для информационных целей и не является финансовой или инвестиционной консультацией. Рынки криптовалют и цифровых активов сопряжены со значительными рисками. Всегда проводите собственное исследование перед принятием решений.


