Coldcard, предположительно, накрыла четвертая волна атак: ущерб продолжает расти
Сводка рынка от ИИ
Galaxy Research предполагает, что в настоящее время идет четвертая скоординированная волна "sweep"-атак на кошельки, связанные с Coldcard, что повышает оценочные потери до ~1 815,75 BTC по ~5 294 адресам. Проблема обусловлена сниженной энтропией seed, связанной с прошлой ошибкой интеграции RNG в прошивку, а устранение требует генерации новых seed, а не простых обновлений. В краткосрочной перспективе это повышает риски хранения и управления ключами, потенциально провоцируя поведение risk-off и повышенную активность по безопасности ончейн.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+1.02%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Глава Galaxy Research Алекс Торн сообщил о признаках четвертой волны атак на пользователей аппаратных кошельков Coldcard, которая, по его оценке, началась 3 августа. По данным блокчейн-аналитики, злоумышленники могли вывести 448,7 BTC из 709 кошельков, принадлежащих предполагаемым жертвам. Торн подчеркнул, что выводы основаны на данных сети Bitcoin, а не на журналах устройств, и охарактеризовал связанные адреса как "вероятных жертв Coldcard".
Торн указал, что набор UTXO и характер транзакций соответствует паттерну уязвимых кошельков. Первичный срез Galaxy по блокам 960"778–960"792 выявил 218 транзакций на 388,9 BTC и 462 потенциальных адреса жертв. После обновления оценки речь идет уже о сотнях транзакций, 448,7 BTC и 709 адресах.
В публикации на X Торн написал: "LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLYCONFIRMED TXS SIGNAL RBF OPTIN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS."
По расчетам Galaxy, интенсивность "sweep"-операций достигала 13,8 на блок — это примерно в 45 раз выше, чем 0,3 на блок в контрольный период до инцидента. Выведенные средства, как отмечается, направлялись на новые адреса, а не в общий кошелек; часть похищенного затем перемещалась дальше по новым адресам, что усложняет отслеживание.
Ранее Galaxy описала три волны, в ходе которых было выведено 1"367,05 BTC с 4"585 адресов; первая волна, по оценке, затронула 1"082,05 BTC и 1"196 адресов. С учетом текущей предполагаемой активности суммарные показатели могут достигать 1"815,75 BTC и 5"294 адресов. При этом эти цифры пока не подтверждены властями, Coinkite или владельцами кошельков, а также остается неясным, стоит ли за всеми четырьмя волнами один и тот же субъект.
Торн добавил, что в mempool Bitcoin остаются транзакции, ожидающие подтверждения, что теоретически дает держателям шанс защитить средства. Согласно документации Bitcoin Core, неподтвержденные opt-in Replace-by-Fee (RBF) транзакции могут быть заменены: пользователь, сохраняющий контроль над затронутым ключом, может отправить конфликтующую транзакцию с более высокой комиссией и вывести средства на безопасный адрес. После включения в блок заменить такую транзакцию уже нельзя, а успешная замена заранее не гарантируется.
Coinkite связывает проблему с ошибкой интеграции RNG, возникшей при изменении прошивки в марте 2021 года. Компания оценивает, что затронутые сид-фразы Mk2 и Mk3 имеют около 40 бит эффективной энтропии, а сиды, сгенерированные на затронутых релизах Mk4, Mk5 и Q, — 72 бита вместо 128. Инженерная команда Block также сообщала, что прошивка обращалась к детерминированному fallback MicroPython вместо аппаратного генератора случайных чисел; при этом в Block уточняли, что без полного эмпирического тестирования они не могут подтвердить практическую эксплуатируемость.
Coinkite выпустила обновления: 4.2.0 для Mk2 и Mk3, 5.6.0 для Mk4 и Mk5, 1.5.0Q для Q, а также 6.6.0X или 6.6.0QX для Edge. В компании отмечают, что простого обновления прошивки недостаточно: после апдейта необходимо сгенерировать новый seed, проверить адрес получения, затем отправить тестовую транзакцию и только после этого переносить весь баланс.
Coinkite также заявила, что сиды, созданные с использованием минимум 50 "честных" приватных бросков игральных костей, не считаются подверженными риску, а уникальная BIP39-парольная фраза может служить дополнительной линией защиты. Тем не менее пользователям рекомендовано завершить миграцию. Уведомление не распространяется на TAPSIGNER, OPENDIME и SATSCARD, поскольку они используют отдельные кодовые базы.
Дисклеймер: материал носит информационный характер и не является юридической, налоговой, инвестиционной, финансовой или иной консультацией.