Galaxy Research подтверждает, что 1 367 BTC были украдены в результате атаки на прошивку Coldcard Mk3

iconCryptoBriefing
Поделиться
AI summary iconСводка
Сегодняшние новости о BTC сообщают, что Galaxy Research подтвердила, что 1 367,05 BTC, что составляет около 88,6 млн долларов США, было украдено из устройств Coldcard Mk3 из-за уязвимости в прошивке. Атаки происходили в три волны, причем самая крупная — 30 июля 2026 года, когда 1 082,65 BTC были похищены за 41 минуту. Уязвимость в прошивке 4.0.1 и более поздних версиях позволяла злоумышленникам предсказывать выходные данные генератора случайных чисел, что компрометировало адреса с одиночной подписью. Coinkite выпустила предупреждение через 30 часов после первых краж. Пользователям настоятельно рекомендуется перевести средства в новые кошельки на незараженном оборудовании. Обновление по BTC: этот инцидент подчеркивает необходимость немедленных действий.

Аппаратные кошельки должны были быть сейфом, а не уязвимостью. Однако недавно выявленный дефект прошивки в устройствах Coldcard Mk3 изменил это предположение: Galaxy Research подтвердила, что 1367,05 BTC, стоимость которых составляет примерно 88,6 млн долларов США, были похищены в результате трех скоординированных атак, нацеленных на 4585 затронутых адресов.

Масштаб кражи шокирует. Ранние оценки указывали на потери около 594 BTC примерно с 500 адресов. Анализ в блокчейне от Galaxy более чем вдвое увеличил эту цифру, раскрыв гораздо более широкое и методичное нападение, чем предполагалось изначально.

Что произошло и насколько быстро

Самая крупная волна атаки произошла 30 июля 2026 года и была эффективной самым худшим образом: злоумышленники забрали 1 082,65 BTC, примерно 70,2 млн долларов США, всего за 41 минуту.

Реклама

Анализ Galaxy показал, что первые две волны имели почти идентичные отпечатки транзакций, в частности, фиксированные комиссии в размере 30 сат/вБ и одинаковые паттерны пакетной обработки. Такая степень согласованности указывает на одного оператора или, как минимум, на один и тот же набор инструментов. Третья волна отошла от этой модели, что указывает либо на другого участника, либо на сознательную тактическую смену.

Украденные средства в основном остались на месте. BTC не был значимо перемещен с момента краж, он находится на небольшом количестве адресов, контролируемых злоумышленниками.

Основная причина: предсказуемая случайность

Уязвимость в прошивке Coldcard Mk3, присутствовавшая в версиях 4.0.1 и более поздних, введенных в марте 2021 года, привела к тому, что генератор случайных чисел устройства выдавал слабые и предсказуемые результаты. Создаваемые им семена на самом деле не были случайными, что позволяло злоумышленнику с достаточной вычислительной мощностью перебирать возможные семена в автономном режиме и сопоставлять их с реальными адресами в блокчейне, переводя средства с адресов с одиночной подписью, не имея физического доступа к устройству.

Инженерная команда Block признана первой, кто публично выявил проблему с RNG. Coinkite, компания, стоящая за Coldcard, выпустила предупреждение примерно через 30 часов после начала первых переводов.

Устройства Coldcard Mk4, Q и Mk5, похоже, не подвержены той же уязвимости. Пользователям, хранящим средства на скомпрометированных кошельках Mk3, рекомендуется создавать совершенно новые семена на более новых моделях, а не просто переносить балансы в пределах одного поколения аппаратных кошельков.

Что это означает для безопасности аппаратных кошельков и инвесторов

Также стоит отметить поведение комиссий при атаках. Жестко закодированный тариф 30 сат/вБ, использовавшийся в первых двух волнах, был в 30–75 раз выше медианной комиссии на тот момент, согласно данным Galaxy. Атакующие явно были готовы платить премиум, чтобы обеспечить быструю подтверждение.

Для активных держателей bitcoin непосредственный вопрос — это экспозиция. Любой, кто использует устройство Coldcard Mk3 с прошивкой версии 4.0.1 и выше, должен рассматривать свой текущий seed как потенциально скомпрометированный и перевести средства на новый кошелек, созданный на незараженном оборудовании. Проверка истории версий прошивки и сопоставление с рекомендацией Coinkite — это первый практический шаг.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.