Ймовірна четверта хвиля експлуатації Coldcard: під загрозою 462 адреси
Ринкове зведення ШІ
Ймовірна четверта скоординована хвиля, націлена на вразливі біткоїн-адреси, згенеровані Coldcard, переміщує великі обсяги BTC з незвично високою частотою транзакцій, підкреслюючи операційний ризик самостійного зберігання. Підтверджені втрати за попередніми хвилями вже є суттєвими, а визнання Coldcard, що пропатчена прошивка захищає лише новостворені сіди, означає, що застарілі гаманці можуть залишатися вразливими. У найближчій перспективі це може спричинити термінові міграції коштів, підвищити тиск на ончейн-комісії та погіршити ризикові настрої на крипторинку.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.65%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Керівник аналітичного підрозділу Galaxy Research Алекс Торн у понеділок рано вранці попередив про ознаки четвертої скоординованої хвилі атак, спрямованої на користувачів Coldcard. За його даними, у проміжку між блоками 960,778 і 960,792 зафіксовано 218 транзакцій, якими з 462 імовірних адрес-жертв було переміщено понад 380 BTC на 210 новостворених адрес призначення.
Торн зазначив, що "зачистки" відбувалися із середнім темпом 13,8 транзакції на блок — приблизно у 45 разів вище за доподієвий рівень 0,3. Також він вказав, що профіль транзакцій відповідає адресам Coldcard, які вважаються вразливими.
Onchain Lens повідомила, що підтверджені втрати після трьох встановлених хвиль становлять $88,6 млн. Ці хвилі пов'язують із 1,367.05 BTC, виведеними з 4,585 адрес.
Coldcard у неділю заявила, що зупинила відвантаження, знищила залишки пристроїв із дефектною прошивкою та повідомила користувачів: пропатчена прошивка захищає лише нові сид-фрази, згенеровані після оновлення.
Чому це важливо: збій генератора випадкових чисел у гаманці може змусити користувачів самостійного зберігання оперативно мігрувати кошти, якщо частина вразливих адрес і далі лишається відкритою.
Ринкові настрої: ведмежі, стресові, технічно зумовлені, волатильні. Підстава: повідомлення про ймовірну четверту хвилю атак проти користувачів Coldcard підсилює напруженість і недовіру щодо безпеки self-custody.
Схожі випадки в минулому: у серпні 2022 року інцидент із виведенням коштів із гаманців Solana пов'язали зі Slope; CoinDesk писав, що експлойт, імовірно, призвів до крадіжки близько $6 млн у користувачів. Епізод показав, що збої у зберіганні та обробці ключів на боці гаманця можуть спричинити швидку міграцію користувачів і падіння довіри до самостійного зберігання. (CoinDesk)
Відмінність: у випадку Coldcard йдеться про апаратний гаманець, а поточний матеріал описує четверту хвилю як імовірну, а не підтверджену.
Ефект поширення: експлойт RNG у гаманці здатен запускати ланцюгову реакцію через канал довіри — користувачі можуть вважати старі self-custody налаштування небезпечними, доки кошти не буде перенесено на нові сид-фрази. Подальша поява подібних транзакцій у mempool може підвищити конкуренцію за комісії, посилити навантаження на мережу та збільшити ризик помилок під час термінових міграцій. Якщо комунікація Coldcard стабілізує реакцію ринку, наслідки можуть лишитися обмеженими ураженими пристроями та експонованими адресами.
Можливості та ризики.
Можливості: якщо гонки комісій у межах RBF дозволять жертвам перебити транзакції зловмисника, швидкий перехід на нові сид-фрази може обмежити операційні втрати. Якщо Coldcard надасть чіткіші та узгоджені інструкції з відновлення, очікування на верифіковані рекомендації може знизити ризик помилок користувачів.
Ризики: якщо четверта хвиля буде підтверджена й підсумкові втрати зростуть, скорочення обсягу BTC, що зберігається на потенційно вразливих сид-фразах, виглядатиме захисним кроком. Якщо прискориться переміщення коштів на "другому хопі", шанси на відновлення можуть знизитися.