
Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard
В результате атаки на уязвимые аппаратные кошельки Coldcard злоумышленники украли как минимум 1778,84 BTC ($112,7 млн). Новых случаев взлома после 6 августа не зафиксировано, сообщили в Galaxy Research. Атака на...
Bitcoin 1 Minute
Вот последние новости с рынков цифровых активов: В результате атаки на уязвимые аппаратные кошельки Coldcard злоумышленники украли как минимум 1778,84 BTC ($112,7 млн). Новых случаев взлома после 6 августа не зафиксировано, сообщили в Galaxy Research. Атака на Coldcard Исследователи компании связались со 190 пострадавшими и подтвердили кражу биткоинов более чем с 8600 адресов.
При этом итоговый ущерб может оказаться значительно выше: если учитывать пока неподтвержденные эпизоды, объем похищенного оценивается в 2417,35 BTC или ~$153 млн. Источник: Galaxy Research. Атака началась как минимум утром 30 июля 2026 года.
Динамика рынка
Злоумышленники систематически восстанавливали сид-фразы, созданные уязвимыми устройствами Coldcard, после чего переводили средства на подконтрольные адреса. Причиной стала ошибка в ПО. В 2021 году производитель Coldcard, компания Coinkite, обновила прошивку устройств, изменив механизм генерации криптографической энтропии.
Из-за бага новый генератор случайных чисел работал некорректно, а устройства незаметно переходили на другой источник энтропии, который оказался критически недостаточным для защиты приватных ключей. По сути, проблема существовала несколько лет, но проявилась только сейчас: имея достаточно вычислительных ресурсов, злоумышленники смогли воспроизводить приватные ключи, созданные на уязвимых устройствах. Новые атаки прекратились Galaxy отмечает, что среди подтвержденных цепочек атак последняя датируется 6 августа.
После этой даты новые жертвы продолжают обращаться к исследователям, однако подтвержденных случаев дальнейшего взлома пока не обнаружено. Исследователи предполагают, что атаки прекратились по двум причинам: владельцы уязвимых кошельков успели перевести средства на новые адреса либо большая часть доступных средств уже была похищена. Пользователям, которые до сих пор хранят биткоины на одноподписных Coldcard, эксперты рекомендуют немедленно переместить активы на новые адреса.
Влияние на рынки
При этом речь, судя по всему, идет не об одном злоумышленнике. Galaxy обнаружила как минимум 33 дополнительных следа активности и считает с высокой вероятностью установленным тот факт, что уязвимость одновременно использовали несколько атакующих. Большая часть биткоинов остается у хакеров Из примерно 1778 BTC, которые удалось подтвердить как украденные, около 1531 BTC до сих пор находятся на адресах, контролируемых злоумышленниками.
Еще примерно 246 BTC уже перемещались после кражи. Около 65% этих средств прошли через транзакции CoinJoin, которые затрудняют отслеживание происхождения монет. Еще 35% продолжили перемещаться по блокчейну, в том числе по схеме Peel Chain, широко используемой для отмывания криптовалюты.
Принцип ее работы заключается в том, что от крупной суммы многократно «отделяются» небольшие микротранзакции, а оставшаяся основная часть переводится на новый адрес. Небольшая часть украденных биткоинов была замечена на централизованных биржах и кроссчейн-мостах. Galaxy передала списки адресов биржам, компаниям, занимающимся комплаенсом и расследованиями, а также правоохранительным органам.
Эта перемена продолжает формировать ландшафт цифровых активов.




