Експлойт Coldcard пов’язаний із хаком, вартість якого, за оцінками, становить близько 116 мільйонів доларів США; інцидент триває вже п’ятий день, а виробник гаманців Coinkite випустив попередження про безпеку для користувачів своїх апаратних пристроїв.
Звіти про інцидент пов’язують втрати з апаратними гаманцями Coldcard, причому один акаунт описав втрати гаманця як наближаючіся до $114 мільйонів, оскільки з’явилася можлива четверта спроба. Ці цифри залишаються змінними, а точна загальна сума, що приписується експлуатації, була оголошена як оцінка, а не підтверджений баланс. Для пов’язаних матеріалів дивіться ZeroStack попереджає про ризик виживання після втрати $82,5 мільйона.
Coinkite, компанія, що стоїть за Coldcard, опублікувала рекомендації щодо цієї ситуації, включаючи попередження щодо генерації seed для Coldcard Mk3. Деталі щодо вплинутих пристроїв та масштабу впливу на кошти ще уточнюються виробником.
Kanalcoin відстежував розвиток подій, включаючи освітлення того, що експлойт Coldcard увійшов у п’ятий день на тлі занепокоєння щодо безпеки, а також окремі матеріали, що хакерський напад на bitcoin наближався до $114 мільйонів потенційних втрат.
Що залишається незрозумілим щодо того, як було використано експлойт
Точний технічний шлях експлойту не було встановлено у наявних звітах. Основна увага приділялася можливій слабкості генерації посіву, про яку згадував Coinkite, але повний форензичний аналіз методу атаки не був опублікований.
Про можливу четверту вибірку коштів повідомлено, оскільки збитки зростали, проте кількість і час цих переказів слід вважати попередніми, доки вони не будуть підтверджені незалежно. Технічні висновки щодо механізму експлуатації залишаються непідтвердженими.
Відкриті питання включають, скільки пристроїв було відкрито, чи обмежується проблема конкретними версіями апаратного забезпечення, і які ланцюгові докази пов’язують вилучені кошти з одним суб’єктом. Ці криміналістичні деталі не були повністю вирішені у проаналізованих звітах.
Чому це має значення для користувачів з самоконтролем
Цей інцидент має ширше значення для всіх, хто зберігає активи у апаратних гаманцях, оскільки компрометація, пов’язана з генерацією сем’я, стосується основної припущення про довіру до самокерування. Публічні оновлення Coinkite, включаючи їхній вихідний статус, є основним каналом, до якого користувачів було спрямовано для отримання інструкцій.
Подія збіглася з ослабленням загальних криптовалютних ринків, при цьому повідомляється, що Bitcoin і Ether знизилися, коли експлойт Coldcard увійшов у п’ятий день. Ступінь прямої зв’язаності між двома подіями не був кількісно визначений.
- Що сталося: Експлойт, пов’язаний з апаратними гаманцями Coldcard, був пов’язаний із збитками, що становлять приблизно 114–116 мільйонів доларів США.
- Підтверджено: Coinkite випустила попередження щодо генерації посіву та регулярні оновлення статусу.
- Що незрозуміло: повний технічний механізм, точна загальна сума збитків і кількість вибірок залишаються неверифікованими.
- На що звернути увагу: додаткові рекомендації від виробника та оновлення щодо розслідування стосовно пошкоджених пристроїв.
Користувачі повинні стежити за офіційними каналами Coinkite для отримання додаткових інструкцій та будь-яких форензичних розкриттів. Контекст також зафіксовано в оцінці Hodler’s Digest від 2 серпня щодо експлойту.
Відмова від відповідальності: Ця стаття має лише інформаційний характер і не є фінансовою або інвестиційною порадою. Ринки криптовалют і цифрових активів супроводжуються значними ризиками. Завжди проводьте власне дослідження перед прийняттям рішень.


