Баг в прошивке Coldcard позволил украсть 1 816 BTC с более чем 5 200 адресов
Сводка рынка от ИИ
Сообщается, что ошибка прошивки в аппаратном кошельке Coldcard компании Coinkite сделала некоторые сгенерированные сид-фразы подбираемыми, что позволило провести скоординированную кражу около 1"816 BTC с более чем 5"200 адресов. Инцидент подрывает доверие к предпосылкам безопасности самостоятельного хранения, поскольку офлайн-хранение может превратиться в прямую экспозицию ключей, когда генерация сид-фразы дает сбой. В ближайшей перспективе это может ускорить миграцию кошельков, повысить операционные риски вокруг ротации ключей и усилить осторожность среди пользователей аппаратных кошельков.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.92%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Ключевой факт: ошибка в прошивке Coldcard делала сгенерированные сид-фразы предсказуемыми. Злоумышленники провели четыре скоординированные волны и вывели около 1 816 BTC с более чем 5 200 адресов.
Пострадавшие сообщают о стремительном характере атак. Джонатан Гудман рассказал, что 29 июля за семь минут были опустошены все его кошельки, включая 18,25 BTC на Coldcard, который, по его словам, никогда не подключался к интернету. Тим Лэмб отметил, что его 2 BTC ушли до того, как он успел восстановить кошелёк даже с помощью соседа.
Пользователи спешно переводят средства: уязвимость позволяет атакующим воспроизводить приватные ключи, а значит, пока монеты остаются на адресах, связанных с уязвимыми сид-фразами, риск повторных списаний сохраняется.
Coinkite выпустила исправленную прошивку для всех моделей, приостановила отгрузки и уничтожила оставшиеся устройства с затронутой версией прошивки.
Почему это важно: инцидент способен подорвать доверие к инструментам самохранения. Сбой генерации сид-фразы превращает офлайн-хранение в прямую экспозицию ключей.
Рыночные настроения: медвежьи; режим стресса; фактор технологических рисков; дерискинг.
Причина: из-за предсказуемой генерации сидов инвесторы могут снизить доверие к затронутым схемам самохранения.
Похожие случаи: в июне 2023 года пользователи Atomic Wallet потеряли более 35 млн долларов из-за несанкционированных выводов; Atomic заявляла, что пострадали менее 1% месячной активной аудитории. Тогда пользователи массово переходили к срочным переводам и мониторингу, пока причина оставалась неясной (Fortune). Ключевое отличие: Atomic Wallet — инцидент с "горячим" кошельком, тогда как в случае Coldcard речь идёт о дефекте генерации сид-фраз в аппаратном кошельке.
Эффект распространения: сбой генерации сидов может выйти за рамки точечных потерь и перерасти в более широкий кризис доверия к самохранению из-за необходимости срочной ротации ключей и миграции на другие кошельки. Если скомпрометированные сиды продолжают удерживать средства, атакующие могут и дальше опережать пользователей до завершения процедур восстановления. Если невозможно надёжно проверить, затронута ли конкретная сид-фраза, среди владельцев аппаратных кошельков может усилиться консервативное поведение.
Возможности и риски:
Возможности: проверка установки исправленной прошивки и перевод средств на новые, заново сгенерированные незатронутые ключи может стать сигналом снижения рисков для потенциально экспонированных кошельков.
Риски: если средства остаются на адресах, связанных с уязвимыми сидами, сокращение экспозиции к таким кошелькам ограничивает ущерб на фоне возможных новых скоординированных "зачисток".