ZachXBT отказался расследовать взлом Coldcard на $88 млн из-за отсутствия поддержки

Сводка рынка от ИИ
Сообщаемый дефект прошивки Coldcard, предположительно, позволил похитить 1"367 BTC (88,6 млн долл.) с тысяч адресов, усилив внимание к безопасности самостоятельного хранения и практикам поставщиков в части данных. Отказ ZachXBT отслеживать средства, ссылаясь на отсутствие поддержки со стороны биткоин-сообщества, может снизить давление со стороны независимых расследователей и замедлить усилия по атрибуции, оставляя отслеживание компаниям вроде Galaxy Research. В ближайшей перспективе этот эпизод может давить на настроения по BTC из-за эрозии доверия и усиления предпочтения в пользу бирж/ETF.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.61%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Ончейн-исследователь ZachXBT заявил, что не собирается отслеживать и "вести" дело о взломе Coldcard на $88,6 млн. По его словам, в прошлом биткоин-сообщество почти не поддерживало его работу, поэтому сейчас он сосредоточится на экосистемах, где его вклад ценят. Ключевые факты: — ZachXBT отказался заниматься кейсом Coldcard, сославшись на слабую поддержку со стороны держателей биткоина. — Из-за инцидента с Coldcard от Coinkite с 30 июля 2026 года выведено 1 367 BTC с 4 585 адресов. — Galaxy Research продолжает отслеживать украденные средства на фоне новой волны критики в адрес Coinkite из-за политики хранения e-mail. ZachXBT написал в X, что у него сейчас нет планов мониторить или трассировать инцидент Coldcard. Он отметил, что "биткоин-максималисты" не выступают донорами или сторонниками его расследований, поэтому у него "меньше обязательств" помогать. Заявление прозвучало на пятый день после начала атаки, когда суммарный ущерб продолжал расти. Ранее он неоднократно работал над крупными делами без оплаты. Что известно о взломе Coldcard По данным расследований, первопричиной стала уязвимость в прошивке аппаратных кошельков канадского производителя Coinkite. Ошибка затронула устройства Coldcard Mk3 с версиями 4.0.1–4.1.9: в отдельных случаях генерация энтропии для seed-фразы происходила через программный генератор случайных чисел вместо выделенного аппаратного чипа. Это делало некоторые seed-значения потенциально угадываемыми. Первая волна атаки пришлась на 30 июля: примерно за 30 минут было выведено около 594 BTC (на тот момент порядка $38 млн) почти с 500 "спящих" адресов. Coinkite выпустила исправленную прошивку в течение двух дней, но вывод средств продолжился. К 2 августа Galaxy Research оценивала общий объем похищенного в 1 367 BTC ($88,6 млн), средства ушли с 4 585 адресов в рамках трех отдельных волн атак. Скорость и точность действий усилили предположения, что злоумышленник использовал автоматизированные инструменты, возможно с AI-поддержкой, чтобы быстро выявлять уязвимые адреса и опустошать их в течение минут после каждого "прогона". На этом фоне фиксировался рост депозитов украденных монет на биржи, а также возобновление движения по более старым, ранее неактивным BTC, связанным с кейсом. Скандал вокруг хранения данных клиентов Отдельный резонанс вызвала реакция Coinkite на инцидент. Компания разослала предупреждение на все e-mail, которые смогла найти в данных магазина и подписок, включая записи, датируемые 2019 годом. Это вступило в противоречие с прежними заявлениями CEO Родольфо Новака о том, что Coinkite удаляет данные клиентов через 90 дней после покупки и предоставляет варианты анонимной покупки. Позже Coinkite признала, что хранит покупательские e-mail бессрочно и фактически не имеет политики удаления этих данных. Это спровоцировало отдельную волну критики, уже не напрямую связанную с самой кражей. Новак при этом защищает общий уровень безопасности компании, указывая, что конкуренты регулярно сталкиваются с инцидентами, а Coinkite относится к ситуации максимально серьезно. История уже начала подрывать доверие к самостоятельному хранению (self-custody) и может подтолкнуть более осторожных инвесторов обратно к биржевым продуктам, включая ETF, вместо управления ключами самостоятельно. Дело также переросло в публичную ончейн-драму: предложение по отмыванию биткоина, адресованное хакеру, было размещено прямо в блокчейне Bitcoin, превратив расследование в шоу в реальном времени на стыке соцсетей и ончейн-данных. На фоне отказа ZachXBT дополнительная нагрузка по отслеживанию 1 367 BTC переходит к таким командам, как Galaxy Research, публикующей обновления по каждой волне по мере изменения активности кошельков злоумышленника. Отдельно сообщается, что ошибка с энтропией в Coldcard Mk3 может тянуться еще с прошивки марта 2021 года. Это означает, что seed-фразы, сгенерированные на той версии в течение более чем четырех лет, потенциально могли оставаться уязвимыми до тех пор, пока владельцы не создадут новый seed на исправленной прошивке.