Coldcard призвала пользователей срочно перевести биткоины на фоне продолжающегося эксплойта на $114 млн

Разработчики Coldcard предупредили часть владельцев аппаратных кошельков о необходимости немедленно переместить биткоины: атака с использованием уязвимости продолжается и, по оценке, уже привела к выводу средств из self-custody кошельков на сумму до $114 млн. Проблема затрагивает некоторые устройства Mk3, настроенные на прошивке 4.0.1 и выше, а также модели Mk4, Mk5 и Q, если на них установлена более старая прошивка. При этом кошельки, созданные через опцию diceroll (генерация с использованием бросков кубика), считаются безопасными. По обновлённым подсчётам Galaxy Research, возможный четвёртый вывод средств составил около 449 BTC и затронул 709 адресов. Coldcard рекомендует владельцам уязвимых устройств действовать строго по инструкции для своей модели: обновить устройство, сгенерировать новую seed-фразу и аккуратно перевести средства. Ситуация важна для рынка: активный эксплойт против кошельков может подорвать доверие к инструментам самостоятельного хранения и вынуждает пользователей быстро перемещать активы, чтобы снизить риск кражи. Рыночные настроения: медвежьи; стрессовые, технологически обусловленные. Причина — прямой риск безопасности из-за потерь, оцениваемых до $114 млн. Контекст: в июне 2023 года взлом Atomic Wallet затронул менее 0,1% из 5 млн пользователей; позже Elliptic оценивала похищенные средства более чем в $100 млн и сообщала о блокировке $1 млн на биржах. Отличие текущего кейса в том, что инцидент Atomic Wallet касался некастодиального приложения, а история с Coldcard привязана к конкретным версиям прошивки аппаратных кошельков и процессу генерации Bitcoin seed. Возможные последствия: главный канал — доверие к self-custody. Пока атака активна, пользователи могут массово переносить средства с потенциально уязвимых устройств в новые кошельки. Если выводы продолжатся, владельцы аппаратных кошельков могут потребовать более прозрачных раскрытий рисков прошивки и рекомендаций по генерации seed. Если инструкции по миграции снизят новые потери, ущерб может остаться локализованным среди затронутых устройств Coldcard. Возможности и риски: — Возможности: для владельцев затронутых моделей перенос средств после выполнения рекомендаций для конкретного устройства — прямое снижение риска. Если Coldcard подтвердит локализацию угрозы, доверие к незатронутым конфигурациям может стабилизироваться. — Риски: при задержке ручной миграции уязвимые кошельки остаются открытыми для новых выводов. При поспешном переносе без проверки корректной работы с seed-фразой возрастает риск операционных ошибок и дополнительных потерь.