Злоумышленник вывел $116 млн в биткоине с адресов, созданных на Coldcard

Сводка рынка от ИИ
Злоумышленник вывел ~1"816 BTC (~$116 млн) с тысяч адресов, связанных с генерацией seed-фраз Coldcard, что, как сообщается, связано с настройкой сборки прошивки, обходившей аппаратный ГСЧ. Инцидент усиливает опасения по поводу энтропии и рисков реализации при самостоятельном хранении, потенциально ускоряя снижение рисков в сторону схем хранения с несколькими контролирующими сторонами и провоцируя вынужденные миграции кошельков. В ближайшей перспективе это может давить на риск-аппетит в криптоактивах через шок доверия, а не из-за проблем с Bitcoin на уровне протокола.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.94%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Ключевое: злоумышленник переместил около 1"816 BTC (примерно $116 млн) с более чем 5"200 адресов, сгенерированных на устройствах Coldcard с 30 июля. По оценке Galaxy Research, крупнейшая "зачистка" составила 1"082 BTC и затронула 1"196 кошельков всего за 41 минуту. Предпосылки: в прошивке Coldcard версии 4.0.0, поставлявшейся с марта 2021 года, использовалась настройка сборки, из-за которой устройство пропускало выделенный аппаратный чип генерации случайности. Генеральный директор Coinkite Родольфо Новак призвал пользователей, которые создавали seed-фразы с помощью Coldcard, перевести средства, следуя обновлённым рекомендациям. Владельцы, генерировавшие seed с использованием как минимум 50 бросков приватных костей, либо применявшие надёжную passphrase, не пострадали. Почему это важно: сбой энтропии при генерации seed может превратить офлайн-самокастоди в скрытую компрометацию ключей и подорвать доверие к безопасности аппаратных кошельков. Рыночные настроения: сдержанно медвежьи; стрессовые; техногенные; с фокусом на снижение рисков. Причина: сообщение о выводе средств с адресов, созданных Coldcard, может ослабить уверенность в безопасности аппаратной самокастоди. Похожие случаи: Trust Wallet устранил уязвимость WebAssembly в браузерном расширении после того, как проблема привела к потерям пользователей на $170"000, сообщал The Block. Случай показал, что слабая генерация seed способна оставить кошельки уязвимыми даже без фишинга или кражи устройства. Ключевое отличие: в истории Trust Wallet речь шла о программном расширении, тогда как текущий инцидент связан с генерацией seed на аппаратном кошельке Coldcard. Эффекты и возможные последствия: сомнения в качестве энтропии могут подтолкнуть пользователей уходить от схем хранения на одном устройстве к решениям с более жёсткими операционными контролями. Спрос на кастодиальные сервисы может вырасти, если крупные держатели решат, что одной аппаратной изоляции недостаточно для управления скрытыми рисками реализации. Если Coinkite опубликует технический разбор и инструкции по миграции, результат сдерживания ущерба во многом будет зависеть от того, насколько быстро пользователи заменят потенциально уязвимые seed. Возможности и риски: Возможности: публикация технического отчёта Coinkite при чётко очерченных границах проблемы может стать сигналом для восстановления доверия среди пользователей аппаратных кошельков. Если рекомендации по миграции окажутся узкими по охвату, поставщики самокастоди с более сильными механизмами контроля энтропии могут укрепить доверие аудитории. Риски: при новых волнах опустошения адресов, созданных Coldcard, снижение доли хранения на одном устройстве может ограничить операционный ущерб. Если технический разбор выявит более широкую экспозицию в генерации seed, риски хранения могут оставаться повышенными у затронутых пользователей.