Эксплойт сид-фраз Coldcard вывел почти $38 млн в BTC с 500 "спящих" кошельков
Сводка рынка от ИИ
Сообщаемый дефект генерации seed-фразы, затрагивающий устройства Coldcard, был связан с быстрым выводом почти 600 BTC (~$38M) из ~500 давно неактивных кошельков, что усилило системные опасения по поводу безопасности самостоятельного хранения на аппаратных кошельках. Coinkite и сторонний анализ предполагают, что масштаб уязвимости может выходить за пределы более старых устройств Mk3, усиливая неопределенность. Ближайший эффект, вероятно, будет выражаться в большей операционной осторожности, активности по ротации seed-фраз и повышенном внимании ко всему спектру инструментов хранения.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-3.22%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Вчера атака, связанная с компрометацией сид-фраз аппаратных кошельков Coldcard, привела к выводу почти 600 BTC (около $38 млн) примерно с 500 давно неактивных кошельков. По данным наблюдателей, злоумышленник за 25 минут перевел средства с 500 одноадресных кошельков (single-signature) на один адрес, а сообщения указывают на возможное продолжение эксплуатации.
Производитель Coinkite подтвердил, что генерация сид-фраз в модели Mk3, а также в обновлениях начиная с прошивок после версии от марта 2021 года (v4.0.1), могла быть вовсе не случайной. Ранее Coldcard заявлял, что под риском находятся устройства Mk3, а Mk4, Q и Mk5, по итогам первичного анализа, не затронуты. The Block связал проблему с ошибочно написанной compile-time проверкой и сообщил, что обнаружил меньшую, но реальную версию того же дефекта и в более новых устройствах.
Почему это важно: эксплойты аппаратных кошельков подрывают доверие к самостоятельному хранению (self-custody) и могут подтолкнуть пользователей к срочному перемещению средств, если границы уязвимости остаются неясными.
Рыночные настроения: медвежьи; Stress-on; реакция на событие; де-рискинг. Причина: кража BTC на $38 млн со "спящих" кошельков Coldcard может ослабить уверенность в безопасности self-custody.
Похожие случаи: в 2022 году команды экосистемы Solana связали инцидент с массовым выводом средств с кошельков с сервисом Slope; пострадало почти 8 000 кошельков. Slope рекомендовал пользователям создать новые кошельки с новой сид-фразой и перевести туда активы (The Block). Отличие в том, что история со Slope касалась программного кошелька, тогда как текущий кейс Coldcard фокусируется на генерации сид-фразы на аппаратном устройстве.
Эффекты: основной канал передачи риска — доверие к self-custody, поскольку слабая генерация сид-фраз превращает "спящие" кошельки в источник актуальных потерь. Если сведения о продолжающейся эксплуатации подтвердятся, владельцы затронутых устройств могут ускоренно мигрировать средства, а инструменты хранения окажутся под усиленной проверкой. Если в периметр уязвимости попадут и новые устройства, обеспокоенность может выйти за рамки пользователей Mk3.
Возможности и риски.
Возможности: если Coinkite или The Block уточнят набор затронутых прошивок, перенос средств только с устройств внутри подтвержденного периметра снизит операционные риски. Если после публикации деталей исправления активность эксплойта прекратится, доверие к незатронутым устройствам может стабилизироваться.
Риски: появление новых выводов средств по той же уязвимости станет практическим сигналом к снижению зависимости от затронутых аппаратных кошельков. Если новые устройства все же остаются в зоне дефекта, откладывание смены сид-фразы (seed rotation) повышает вероятность продолжения компрометации.