Атака на холодные кошельки Bitcoin расширилась до 4 500 адресов, ущерб — $89 млн

Атака на биткоин-кошельки, созданные с помощью генератора Coldcard, затронула уже 4 500 адресов, а совокупные потери приблизились к $89 млн. Исследователи Galaxy Research зафиксировали третью волну вывода средств: злоумышленник сместил фокус на мелкие остатки и изменил схему сбора монет на блокчейне.

Почему хакер переключился на мелкие суммы

Проблема связана с уязвимостью в генерации ключей на устройствах Coldcard — аппаратных кошельках для хранения криптовалют в офлайн-режиме. Первые две волны атак затронули крупные балансы, но теперь хакер начал массово обнулять и небольшие суммы, что увеличило число жертв до тысяч.

Напомним, что ранее холодные кошельки уже теряли $70 млн из-за слабой генерации seed-фраз.

По данным Galaxy Research, атакующий адаптирует тактику: если раньше средства консолидировались через несколько промежуточных адресов, то теперь схема стала более сложной и запутанной. Это затрудняет отслеживание движения украденных монет и усложняет работу аналитиков.

Владельцам Coldcard с подозрительной активностью следует немедленно переместить средства на новые кошельки с проверенной генерацией ключей.

Кому сейчас угрожает опасность

Атака затронула только адреса, созданные на устройствах Coldcard с определённой прошивкой. Пользователи других аппаратных кошельков, таких как Ledger или Trezor, не пострадали. Тем не менее, инцидент подчёркивает общий риск: даже офлайн-хранение не гарантирует безопасность, если уязвима сама процедура генерации ключей.

Исследователи рекомендуют всем владельцам Coldcard проверить свои адреса на предмет несанкционированных транзакций. Особое внимание стоит уделить кошелькам с небольшими остатками — именно они сейчас в приоритете у злоумышленника. Для проверки можно использовать блокчейн-эксплореры, например, mempool.space, и сравнивать историю операций с собственными записями.

Ранее основатель Binance призвал не хранить все монеты в одном кошельке после аналогичного инцидента.

Это уже не первый случай, когда уязвимость в популярном оборудовании приводит к массовым потерям. В 2023 году аналогичная проблема была выявлена в генераторах случайных чисел некоторых моделей других производителей.

Почему инцидент подрывает доверие к офлайн-хранению

Инцидент с Coldcard — редкий пример атаки именно на аппаратные кошельки, которые традиционно считаются самым надёжным способом хранения Биткоина. Обычно злоумышленники охотятся за горячими кошельками или фишинговыми сайтами, но здесь удар пришёлся по инфраструктуре, которой доверяют самые осторожные пользователи.

Для держателей криптовалют это сигнал: даже проверенные устройства могут иметь скрытые дефекты. Рекомендуется периодически обновлять прошивку, а при малейших сомнениях — генерировать новые ключи и переводить средства. Вопрос о том, как Coldcard и его производитель Coinkite отреагируют на инцидент, остаётся открытым.

Это продолжение серии инцидентов, начавшихся с эксплойта Coldcard на $38 млн, который уже подорвал доверие к самостоятельному хранению.

Пока неизвестно, удастся ли Galaxy Research совместно с правоохранительными органами отследить украденные средства. Но сам факт того, что атака продолжается и расширяется, говорит о том, что хакер не намерен останавливаться. Владельцам Coldcard стоит действовать на опережение.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться