Потери из-за атаки на Coldcard превысили $130 млн: 15 злоумышленников выводят BTC
Сводка рынка от ИИ
Galaxy Research сообщает об активной волне краж, нацеленной на пользователей Coldcard, с оценочными потерями, превышающими $130M, по ~7"300 кошелькам из-за слабой энтропии seed-фраз вследствие неисправной прошивки. Поскольку скомпрометированные seed-фразы нельзя исправить обновлением прошивки, затронутые BTC могут оставаться уязвимыми до миграции, поддерживая риск хранения. Инцидент может привести к краткосрочному переходу в режим risk-off, повышенному вниманию к аппаратным решениям для самостоятельного хранения и потенциальной волатильности, если украденные монеты начнут перемещаться с ранее неактивных адресов.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+1.18%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Ключевые факты
По данным Galaxy Research, опубликованным во вторник утром, средства клиентов аппаратных кошельков Coldcard продолжают утекать: к выводу BTC причастны 15 разных атакующих. Оценка совокупного ущерба превысила $130 млн и затрагивает около 7 300 кошельков; по состоянию на понедельник Galaxy Research получила сообщения от 73 пострадавших.
Пятнадцатый участник атаки проявился ночью после жалобы владельца, потерявшего менее 1 BTC. Galaxy Research связала соответствующий след с выводом 12 BTC с 126 адресов.
Coinkite сообщила, что из-за дефектной прошивки генерация seed-фразы перенаправлялась в программный резервный механизм MicroPython. В результате seed-фразы Coldcard Mk2 и Mk3 имели около 40 бит энтропии, а Coldcard Mk4 — около 72 бит. Компания выпустила срочные исправления (hotfix) для затронутых моделей, но предупредила: угроза остается активной, а обновление прошивки не "исправляет" seed-фразы, созданные уязвимой версией.
Почему это важно
Слабая генерация seed-фразы превращает поиск по публичным адресам в постоянный риск хранения: злоумышленники могут продолжать опустошать кошельки, пока владельцы не переведут средства на новые кошельки с корректно сгенерированными seed-фразами.
Рыночные настроения
Медвежьи; стресс; событийный фактор; снижение риска.
Основание: оценка потерь превышает $130 млн, поэтому участники рынка могут воспринимать ситуацию как продолжающееся событие, связанное со стрессом хранения активов.
Похожие кейсы
В 2023 году пользователи Atomic Wallet подали иски из-за потери более $100 млн в криптоактивах в результате взлома кошелька — пример того, как компрометация кошельков приводит к крупным потерям и затяжным спорам о возмещении (Bloomberg Law). Отличие текущего кейса Coldcard — первопричина в слабой генерации seed-фраз в прошивке затронутых аппаратных устройств.
Эффект распространения
Слабая генерация seed-фраз может расширять риск за пределы одной волны краж: атакующие способны сканировать публичные адреса и соревноваться с владельцами за скорость вывода средств. Если уязвимые пользователи переведут средства на новые seed-фразы, активная поверхность атаки может сократиться. Если украденные монеты начнут двигаться из ранее "спящих" кошельков, фокус рыночного стресса может сместиться от риска хранения к риску потенциальной ликвидации.
Возможности и риски
Возможности: выявление Coinkite или Galaxy Research новых следов атакующих будет дополнительным сигналом к немедленному переводу средств с уязвимых seed-фраз как прямой мере снижения риска хранения.
Риски: если владельцы затронутых кошельков отложат перенос BTC на новые кошельки, злоумышленники смогут и дальше выводить средства с уязвимых адресов, а риск хранения останется актуальным.