Втрати від атак на Coldcard перевищили $130 млн: 15 зловмисників виводять BTC

Ринкове зведення ШІ
Galaxy Research повідомляє про активну хвилю крадіжок, спрямовану на користувачів Coldcard, з оціненими втратами, що перевищують $130 млн, у ~7 300 гаманцях через слабку ентропію seed-фрази внаслідок несправної прошивки. Оскільки скомпрометовані seed-фрази не можна виправити шляхом оновлення прошивки, постраждалі BTC можуть залишатися вразливими, доки їх не буде мігровано, підтримуючи ризик зберігання. Інцидент може спричинити короткострокове позиціонування risk-off, посилену увагу до апаратних рішень для самостійного зберігання та потенційну волатильність, якщо викрадені монети почнуть переміщуватися з раніше неактивних адрес.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT+1.18%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Galaxy Research у вівторок зранку повідомила, що 15 окремих зловмисників системно виводять BTC з апаратних гаманців Coldcard, які належать клієнтам. Оціночні втрати постраждалих уже перевищили $130 млн: йдеться про 7"300 гаманців. Станом на понеділок дослідники отримали звернення від 73 жертв. П'ятнадцятий атакувальник проявився вночі після того, як один із власників заявив про втрату менш ніж 1 BTC. Galaxy Research пов'язала цей слід із 12 BTC, виведеними зі 126 адрес. Виробник Coinkite пояснив, що через помилку у прошивці генерація сид-фрази перенаправлялася на програмний резервний механізм MicroPython. У результаті ентропія сидів для Coldcard Mk2 і Mk3 становила близько 40 біт, для Coldcard Mk4 — близько 72 біт. Компанія вже відвантажила термінові виправлення (hotfix) для уражених моделей, але попередила: загроза залишається активною, а оновлення прошивки не виправляє сиди, згенеровані вразливою версією. Чому це важливо: слабка генерація сидів перетворює пошук публічних адрес на тривалий ризик для зберігання активів. Втрати можуть зростати, доки кошти з уразливих сидів не буде переведено на безпечні гаманці. Ринкові настрої: ведмежі, стресові, подієво зумовлені, з ухилом до зниження ризику. Причина: оцінені втрати перевищили $130 млн, тож учасники ринку можуть сприймати ситуацію як активний стрес-фактор для кастоді. Подібні випадки: у 2023 році користувачі Atomic Wallet подали позови через втрату понад $100 млн у криптоактивах внаслідок злому гаманця; інцидент показав масштаб можливих збитків і затяжні суперечки щодо відшкодування. (Bloomberg Law) Відмінність у тому, що випадок Coldcard пов'язаний зі слабкою генерацією сидів у прошивці уражених апаратних гаманців. Ефект доміно: ризик може виходити за межі однієї хвилі крадіжок, адже зловмисники здатні сканувати публічні адреси та випереджати власників у переказі коштів. Якщо власники з уразливими сидами переведуть активи на нові, 'свіжі' сиди, площа атаки може скоротитися. Якщо викрадені монети почнуть рухатися з раніше 'сплячих' гаманців, ринковий стрес може зміститися від ризиків зберігання до потенційного ризику ліквідацій. Можливості та ризики. Можливості: якщо Coinkite або Galaxy Research ідентифікують додаткові 'відбитки' атакувальників, це підсилить сигнал до негайного виведення коштів із уражених сидів як прямого кроку зі зниження кастодіального ризику. Ризики: якщо постраждалі власники зволікатимуть із переведенням BTC на нові гаманці, зловмисники й надалі зможуть спорожняти уразливі адреси, а ризик зберігання залишатиметься актуальним.