Ущерб от атаки на аппаратные кошельки Coldcard вырос до $1,16 млрд: затронуто более 5 200 адресов

По данным ChainCatcher, масштаб атаки на аппаратные кошельки Coldcard увеличился примерно до $1,16 млрд: злоумышленники вывели 1 816 BTC с более чем 5 200 адресов. Galaxy Research сообщила о четвертой волне переводов и пересмотрела объем средств, перемещенных в рамках этой волны, до примерно 449 BTC. Руководитель Galaxy Research Алекс Торн отметил, что свежая активность может указывать на "четвертую организованную волну хищений": интенсивность переводов достигла 13,8 транзакции на блок — примерно в 45 раз выше уровня до инцидента. Аналитики также считают, что по характеру операций можно предположить одновременное сканирование скомпрометированного пространства ключей несколькими группами. Первопричину связывают с обновлением прошивки 2021 года для ряда устройств Coldcard: оно изменило механизм генерации seed-фразы — вместо аппаратного источника случайности был использован предсказуемый программный шаблон. Канадский производитель Coinkite рекомендует пользователям, которые создавали seed-фразы на устройствах Coldcard, как можно скорее перевести средства на новый, безопасный кошелек.