Ключевой момент
Эксплуатация seed-фразы, нацеленная на аппаратные кошельки Coldcard, похитила почти 600 BTC, что составляет $38 млн, из примерно 500 неактивных кошельков вчера. Атака переместила BTC с 500 адресов с одиночной подписью на один адрес за 25 минут, и сообщения указывают, что эксплуатация, вероятно, продолжится. Coinkite подтвердила, что генерация seed-фраз в его кошельке Mk3 и обновленных версиях после марта 2021 года, версии 4.0.1, могла вовсе не быть случайной. Изначально Coldcard заявила, что устройства Mk3 находятся под угрозой, а Mk4, Q и Mk5 не затронуты на основе предварительного анализа. Block обнаружила ошибку в неправильно написанной проверке во время компиляции и нашла меньшую, реальную версию той же уязвимости в более новых устройствах.
Почему это важно: Эксплуатации аппаратных кошельков могут подорвать доверие к самостоятельному хранению и заставить пользователей переместить средства, если масштаб уязвимости остается неопределенным.
Настроение на рынке
Медвежий, стресс-ориентированный, обусловленный событиями, снижение рисков.
Причина: Кража 38 миллионов долларов США в виде BTC из неактивных кошельков Coldcard может подорвать доверие к безопасности самохранения.
Аналогичные прошлые случаи
В 2022 году команды экосистемы Solana установили, что инцидент с опустошением кошельков связан с Slope, и было затронуто почти 8 000 кошельков. Slope рекомендовала пользователям создать новые кошельки с seed-фразой и перевести активы в них. (The Block) Разница в том, что в случае Slope речь шла о уязвимости программного кошелька, тогда как в случае Coldcard речь идет о генерации seed-фразы аппаратного кошелька.
Ripple Effect
Прямой канал — это доверие к самоконтролю, поскольку слабая генерация семени может превратить неактивные кошельки в активный риск потери. Если сообщения о продолжающейся эксплуатации окажутся верными, то пострадавшие пользователи могут поспешно перевести средства, а инструменты хранения окажутся под повышенным вниманием. Если новые устройства остаются в пределах уязвимости, то проблема безопасности может распространиться за пределы пользователей Mk3.
Возможности и риски
Возможности: Если Coinkite или Block сузят набор затронутого программного обеспечения, то перевод средств только с устройств, входящих в этот диапазон, ограничит операционные риски. Если активность эксплуатации прекратится после публикации деталей устранения, то уверенность в устройствах, не затронутых проблемой, может стабилизироваться.
Риски: Если появятся дополнительные утечки из той же уязвимости, снижение зависимости от затронутых аппаратных кошельков станет практическим сигналом управления рисками. Если новые устройства остаются в пределах действия уязвимости, откладывание смены семени оставляет кошельки подверженными дальнейшему компрометированию.

