Coldcard став жертвою підозрюваної четвертої хвилі атак, а втрати зростають

iconCryptoBreaking
Поділитися
AI summary iconКороткий зміст
Алекс Торн із Galaxy Research повідомив про підозрювану четверту хвилю атак на Coldcard 3 серпня 2026 року, коли з 709 гаманців було переміщено 448,7 BTC. Оновлені дані показують, що втрачено 1 815,75 BTC з 5 294 адрес. Деякі транзакції в mempool можуть бути замінені за допомогою RBF, що надає потенційний шлях відновлення. Попередні хвилі викрали 1 367,05 BTC. Coinkite випустила оновлення прошивки, але користувачі повинні згенерувати нові seeds та перевірити адреси. Ціна BTC залишається під тиском на тлі зростання занепокоєнь щодо безпеки, а домінування BTC відображає тривалу невизначеність ринку.
Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount

Голова Galaxy Research Алекс Торн намітив, що Coldcard став жертвою четвертої хвилі атак 3 серпня, оцінивши, що нападники перемістили 448,7 BTC з 709 гаманців постраждалих.

Торн опирався на аналіз блокчейну, а не на дані пристроїв, назвавши ці адреси «ймовірними жертвами Coldcard».

Четверта хвиля?

Торн описав адреси, які були атаковані, як «ймовірно жертви Coldcard», додавши, що незатрачені вихідні дані та транзакції відповідали шаблону вразливого гаманця. Початковий знімок Galaxy охоплював блоки з 960 778 по 960 792 і виявив 218 транзакцій, що включають 388,9 BTC та 462 потенційні адреси жертв. Оновлена оцінка збільшила ці показники до сотень транзакцій, що включають 448,7 BTC та 709 потенційних адрес жертв.

Thorn опублікував результати на X:

ЙМОВІРНО, зараз відбувається четверта організована хвиля атак на ColdCard; у мемпулі ще є подібні транзакції, які чекають на підтвердження, а раніше підтверджені транзакції свідчать про опцію RBF. Перевірте свої кошти — можливо, ви зможете вийти з цієї ситуації за допомогою RBF.

За словами Торна, Galaxy показала 13,8 обходів на блок, що на 45 разів більше, ніж 0,3 обходи на блок, зафіксовані під час контрольного періоду до інциденту. Виведені кошти були відправлені на нову адресу, а не на спільний гаманець. Деякі з вкрадених коштів пізніше були переміщені на нові адреси, що ускладнило їх відстеження.

Попередні хвилі

Galaxy вже відобразила три попередні хвилі, які відвели 1 367,05 BTC з 4 585 адрес, причому перша хвиля мала на меті 1 082,05 BTC на 1 196 адресах. Найновіша хвиля збільшила загальні показники до 1 815,75 BTC на 5 294 адресах. Однак ці дані ще не підтверджені органами влади, Coinkite чи власниками гаманців. Крім того, невідомо, чи одна сутність відповідає за всі чотири хвилі.

Торн також додав, що в мемпулі Bitcoin очікують на схвалення транзакції, що надає власникам вихід. За словами Торна, документація Bitcoin Core стверджує, що непідтверджені транзакції з опцією заміни за комісією можуть бути замінені. Це означає, що користувач, який все ще має контроль над пошкодженим ключем, може опублікувати конфліктуючу транзакцію з більшою комісією і відправити кошти до безпечного гаманця. Однак, після потрапляння в блок її не можна замінити, і заміна не гарантує успіху.

Користувачі Coldcard повинні створити нові ключові фрази

Проблема виникає через помилку інтеграції RNG, яка відбулася під час оновлення прошивки у березні 2021 року. Coinkite оцінює, що вплинуті Mk2 і Mk3 ключі мають близько 40 біт ефективної ентропії, тоді як ключі, згенеровані на вплинутих Mk4, Mk5 і Q, мають 72 біти замість 128.

Додатково інженерна команда Block виявила, що прошивка викликала детермінований MicroPython-запасний варіант замість апаратного генератора випадкових чисел. Однак команда Block зазначила, що не може підтвердити можливість експлуатації без повного емпіричного тестування.

Тим часом Coinkite випустила версію 4.2.0 для Mk2 і Mk3, 5.6.0 для Mk4 і Mk5, 1.5.0Q для Q, а також 6.6.0X або 6.6.0QX для видань Edge. Однак просте оновлення наявного прошивки не вирішує вразливість повністю. Після оновлення користувачі повинні згенерувати новий сем’я та перевірити адресу отримання. Після перевірки вони повинні відправити тестову транзакцію перед міграцією повного балансу.

Coinkite також зазначила, що сіди, створені за допомогою мінімум 50 справедливих, приватних кидків кубиків, не вважаються під загрозою, і що унікальний BIP-39 пароль може слугувати другим рівнем захисту. Однак рекомендується, щоб користувачі завершили міграцію. Попередження не поширюється на TAPSIGNER, OPENDIME та SATSCARD, оскільки вони використовують окремі кодові бази.

Відмова від відповідальності: Цю статтю надано виключно в інформаційних цілях. Вона не пропонується і не призначена для використання як юридична, податкова, інвестиційна, фінансова або інша порада.

Цю статтю спочатку опубліковано як Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount на Crypto Breaking News – вашій надійній джерелі новин про криптовалюти, новин про bitcoin та оновлень блокчейну.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.