Ключевой момент
Разработчики Coldcard сообщили пострадавшим пользователям срочно переместить свой bitcoin, так как эксплуатация уязвимости продолжается и уже вывела до $114 млн из кошельков с самостоятельным хранением. Уязвимость затрагивает определенные устройства Mk3, настроенные на прошивке 4.0.1 или более поздней, а также устройства Mk4, Mk5 и Q с более ранними прошивками. Кошельки, созданные с использованием опции бросания кубиков, считаются безопасными. Пересчитанная оценка Galaxy Research указывает на возможную четвертую волну извлечения примерно 449 BTC из 709 адресов. Coldcard рекомендует пострадавшим пользователям следовать рекомендациям для своей модели, обновить устройство, сгенерировать новый seed и аккуратно переместить средства.
Почему это важно: Эксплуатация живого кошелька может подорвать доверие к инструментам самохранения и вынудить пользователей быстро перевести средства, чтобы снизить риск кражи.
Настроение на рынке
Медвежий, с напряжением, технологически обусловленный.
Причина: Эксплуатация уязвимости привела к хищению до 114 миллионов долларов из кошельков с самостоятельным хранением, что создает прямую угрозу безопасности для пострадавших пользователей.
Аналогичные прошлые случаи
В июне 2023 года взлом Atomic Wallet затронул менее 0,1% из 5 миллионов пользователей, в то время как Elliptic позже оценила украденные средства выше $100 миллионов и сообщила о заморозке $1 миллиона на биржах. (Decrypt) Разница в том, что инцидент с Atomic Wallet связан с некастодиальным приложением, в то время как случай с Coldcard связан с конкретной прошивкой аппаратного кошелька и генерацией Bitcoin-семени.
Ripple Effect
Первый канал — уверенность в самостоятельном хранении, поскольку пользователи могут переводить средства с уязвимых устройств в новые кошельки, пока эксплуатация остается активной. Если дополнительные изъятия продолжатся, пользователи аппаратных кошельков могут потребовать более четкого раскрытия рисков прошивки и руководства по генерации семян. Если инструкции по миграции сократят новые оттоки, то воздействие может остаться сосредоточенным на затронутых устройствах Coldcard.
Возможности и риски
Возможности: Если пользователь владеет затронутой моделью Coldcard, то перевод средств после выполнения рекомендаций по модели является прямым действием по снижению рисков. Если Coldcard подтвердит, что угроза локализована, уверенность в незатронутых настройках может стабилизироваться.
Риски: если владельцы задержат ручную миграцию, уязвимые кошельки могут остаться подверженными дальнейшим хищениям. если пользователи спешат с миграцией, не проверив правильность обращения с seed-фразой, операционные ошибки могут привести к дополнительному риску потерь.

