Предполагаемая четвертая волна эксплуатации уязвимости Coldcard: под ударом 462 адреса
Сводка рынка от ИИ
Предполагаемая четвёртая скоординированная волна, нацеленная на уязвимые биткоин-адреса, сгенерированные Coldcard, перемещает крупные объёмы BTC с необычно высокой частотой транзакций, усиливая операционный риск самохранения. Подтверждённые потери по предыдущим волнам уже значительны, а признание Coldcard того, что прошитая с исправлениями прошивка защищает только вновь сгенерированные сиды, подразумевает, что устаревшие кошельки могут оставаться уязвимыми. В ближайшей перспективе это может спровоцировать срочные миграции средств, повысить давление на комиссии в сети и ухудшить настроения к крипториску.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.67%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Глава исследований Galaxy Research Алекс Торн в понедельник рано утром предупредил о вероятной четвертой скоординированной волне атак, нацеленной на пользователей Coldcard. По его данным, в диапазоне блоков 960,778–960,792 зафиксировано 218 транзакций, которые вывели более 380 BTC с 462 предполагаемых адресов жертв на 210 новых адресов назначения.
Торн отмечает, что "свипы" проходили с частотой 13,8 на блок — примерно в 45 раз выше докризисного уровня 0,3 — и по признакам совпадают с уязвимыми адресами Coldcard.
Onchain Lens сообщает, что по итогам трех подтвержденных волн потери оцениваются в $88,6 млн: с 4,585 адресов было выведено 1,367,05 BTC. Coldcard в воскресенье заявила, что приостановила отгрузки, уничтожила оставшиеся устройства с дефектной прошивкой и предупредила пользователей: исправленная прошивка защищает только вновь сгенерированные seed-фразы.
Почему это важно: сбой генератора случайных чисел в кошельке может вынудить пользователей самостоятельного хранения оперативно мигрировать средства, если в обращении остаются другие уязвимые адреса.
Настроения рынка: медвежьи, стрессовые, техногенно обусловленные, волатильные. Причина: сообщения о вероятной четвертой волне атак усиливают тревожность вокруг безопасности self-custody.
Исторический контекст: в августе 2022 года инцидент с массовым опустошением кошельков в экосистеме Solana связали со Slope; CoinDesk писал, что взлом, вероятно, затронул около $6 млн украденных средств пользователей. Этот кейс показал, что сбои в обработке ключей на стороне кошелька могут быстро запустить миграцию пользователей и подорвать доверие к самостоятельному хранению. (CoinDesk)
Отличие: в случае Coldcard речь идет о аппаратном кошельке, а текущая "четвертая волна" в материале описывается как вероятная, а не подтвержденная.
Побочные эффекты: эксплуатация уязвимости RNG способна распространяться через каналы доверия — пользователи могут воспринимать старые self-custody конфигурации как небезопасные до переноса средств на новые seed-фразы. Если аналогичные транзакции продолжат появляться в mempool, возможны конкуренция комиссий, рост нагрузки на сеть и увеличение риска ошибок из-за срочных переводов. Если коммуникации Coldcard помогут стабилизировать реакцию рынка, эффект может остаться в пределах затронутых устройств и раскрытых адресов.
Возможности и риски.
Возможности: если текущие RBF-гонки комиссий позволят жертвам перебить комиссии атакующих, оперативная миграция на новые seed-фразы может ограничить операционные потери. Если Coldcard выпустит более четкие и скоординированные инструкции по восстановлению, ожидание подтвержденных рекомендаций снизит риск ошибок пользователей.
Риски: если четвертая волна будет подтверждена и увеличит итоговый ущерб, сокращение объема BTC, хранящегося на потенциально уязвимых seed-фразах, выглядит оправданной защитной мерой. Если ускорится перемещение средств через вторичные переходы ("second hop"), шансы на восстановление могут снизиться.