- Galaxy Research отслеживает 1 596 BTC, похищенных из кошельков Coldcard.
- Подозреваемая четвёртая волна может увеличить убытки до $130 миллионов.
- Пользователям, затронутым ситуацией, рекомендуется перевести средства в надежные кошельки.
Расследование взлома Coldcard расширилось после того, как Galaxy Research оценила потенциальные убытки в 2 000 BTC, что составляет около 130 миллионов долларов. Исследовательская фирма подтвердила, что было похищено 1 596 BTC из 7 300 адресов в результате трех волн атак и 14 менее значительных инцидентов. Подозреваемая четвертая волна может увеличить общую сумму, если жертвы подтвердят, что их кошельки были затронуты.
Расследование взлома Coldcard отслеживает несколько волн атак
Galaxy Research заявила, что взлом Coldcard остается активным, пока исследователи анализируют активность в блокчейне, связанную с уязвимостью кошелька. Компания подтвердила кражи со скомпрометированных адресов, сотрудничая с биржами, правоохранительными органами и группами кибербезопасности.
Исследовательская фирма заявила, что имеет среднюю и высокую степень уверенности в том, что подозреваемая четвертая волна атак включает схожую модель атакующего. Однако Galaxy отметила, что для включения этих потерь в официальную статистику все еще требуется прямое подтверждение от жертв.
Уязвимость затронула семена, созданные на определённых версиях прошивки Coldcard. Coinkite ранее подтвердила проблемы, связанные с устройствами Mk3, Mk4, Mk5 и Coldcard Q. Компания выпустила срочные обновления прошивки и рекомендовала пользователям перевести средства.
Потери bitcoin, связанные с уязвимостью кошелька Coldcard
Взлом Coldcard произошел из-за проблемы генерации семени, ослабившей случайность кошелька. Coinkite сообщила, что затронутые версии прошивки использовали детерминированный генератор вместо запланированного аппаратного источника случайности при создании семени.
Galaxy сообщила, что около 90% украденного bitcoin остались неподвижными. Ни один из BTC из первых трех подтвержденных волн атак не двигался, что позволяет следователям больше времени для мониторинга связанных адресов.
В то же время Coinkite рекомендовала пользователям создавать новые семена на обновленных устройствах и осторожно выполнять перевод средств. Компания предупредила, что обновление прошивки само по себе не защищает кошельки, созданные с использованием уязвимых семян.
Пользователям, затронутым проблемой, следует сгенерировать новые кошельки, проверить адреса получения и выполнить небольшие тестовые транзакции перед перемещением оставшихся средств. Компания также уничтожила уязвимый запас и выпустила обновленные версии прошивки для всех поддерживаемых устройств.
Отказ от ответственности: Эта статья предназначена исключительно для информационных целей и не является финансовой консультацией. CoinCryptoNewz не несет ответственности за любые понесенные убытки. Читателям следует провести собственное исследование перед принятием финансовых решений.

