Эксплойт Coldcard превысил $100 млн: похищено 1 596 BTC

Сводка рынка от ИИ
Расследование Galaxy Research указывает, что компрометация, связанная с Coldcard, теперь превышает 1 596 BTC (>"100M) по ~7 300 адресам, при предполагаемых потерях около 2 000 BTC. Хотя большинство монет остаются непотраченными, масштаб подчеркивает существенный риск хранения и генерации ключей, что, вероятно, повысит краткосрочную чувствительность к практикам самостоятельного хранения, вниманию к поставщикам кошельков и комплаенс-мониторингу отмеченных адресов. Экстренная прошивка и рекомендации по ротации сид-фразы снижают будущую подверженность, но не могут устранить слабые исторические сиды.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+1.00%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Расследование предполагаемого взлома аппаратных кошельков Coldcard продолжает расширяться: новые данные заметно увеличили масштаб инцидента. Первые выводы указывали на компрометацию 4 585 адресов в три волны и кражу около 1 367 Bitcoin (BTC) на сумму примерно $88,6 млн. Позже аналитики выявили ещё 1 912 затронутых адресов. Оценка потерь выросла на 207,73 BTC, при этом отмечалось, что все похищенные монеты оставались непотраченными. Такое поведение указывало на стремление злоумышленника консолидировать средства, а не быстро выводить их в ликвидность. С тех пор объём подтверждённых потерь увеличился до более чем 1 596 BTC — свыше $100 млн — по примерно 7 300 адресам. Galaxy Research также выделила 14 небольших связанных эпизодов, что приближает предполагаемые потери к 2 000 BTC, или почти $130 млн. Инцидент уже рассматривается как один из самых серьёзных провалов в части безопасности хранения Bitcoin и ставит под вопрос устойчивость аппаратных кошельков. Блокчейн-данные усиливают доказательную базу По мере развития расследования блокчейн-форензика показывает, как управлялись похищенные BTC после атак. Три подтверждённые волны краж остаются основой кейса, а четвёртая предполагаемая волна может поднять общий ущерб до 2 055 BTC, или примерно $130 млн, если жертвы подтвердят её связь с инцидентом. Движение средств при этом выглядит необычно однотипно. Около 90% украденных Bitcoin остаётся без движения. Монеты, переведённые в рамках Wave 1, Wave 2 и Wave 3, по-прежнему лежат на адресах-получателях. Эта пассивность повышает уверенность исследователей в корректном выделении кошельков под контролем атакующего и помогает находить новые связанные адреса. Дополнительно выявленные небольшие эпизоды краж могут указывать на то, что после первоначальной компрометации похожими условиями воспользовались и другие, более оппортунистические участники. По мере улучшения атрибуции адресов подтверждённые данные передаются правоохранительным органам, биржам и комплаенс-провайдерам, что повышает шансы отследить будущие перемещения и сокращает возможности обналичивания. Эксплойт бьёт по уверенности в self-custody Инцидент затронул не столько идею самостоятельного хранения, сколько требования к качеству реализации: необходимы грамотно спроектированные кошельки и независимые источники энтропии. Случай также подчёркивает важность практик защиты пользователей, включая мультиподпись (multisig) и более надёжные методы резервного копирования. В ответ Coinkite выпустила экстренную прошивку, приостановила поставки и рекомендовала пользователям создавать полностью новые seed-фразы перед переводом средств. При этом обновления ПО не способны исправить ранее сгенерированные слабые seed'ы. Восстановление доверия будет зависеть от прозрачных аудитов безопасности, проверяемой случайности и более чётких отраслевых стандартов. Вероятный итог — пересмотр того, как пользователи защищают Bitcoin, а не отказ от self-custody. Итог Ущерб от эксплойта Coldcard превысил $100 млн: подтверждено похищение 1 596 BTC. Инцидент ускоряет внедрение более строгих практик безопасности для self-custody и защиты кошельков.