Злам апаратних гаманців Coldcard: втрати перевищили 1 800 BTC; ФБР могло встановити першого нападника
Ринкове зведення ШІ
Дефект у прошивці Coldcard, пов'язаний із генерацією випадкових чисел, призвів до слабкої ентропії ключів, що дало змогу здійснювати крадіжки шляхом brute-force, які наразі сумарно перевищують 1"800 BTC у межах 5"000+ адрес. Нові докази свідчать, що зловмисники використовували обліковий запис платного сервісу даних блокчейна; повідомляється, що шаблони журналів відповідають послідовності атаки, що вказує на потенційне встановлення причетних правоохоронними органами. Хоча, за повідомленнями, приблизно 1"082.65 BTC заморожено, інцидент підвищує ризики апаратних гаманців і ланцюга постачання, чинячи тиск на короткострокові настрої щодо безпеки криптовалют.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT+0.02%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними ME News, станом на 19 серпня (UTC+8) з'явилися нові подробиці щодо крадіжки з апаратних гаманців Coldcard, що сталася у липні 2026 року. Команда Bitkey, яка працює в структурі Block, встановила: перші зловмисники використовували платний акаунт відомого сервісу блокчейн-аналітики для запитів щодо адрес, які постраждали. Внутрішні логи платформи демонструють високу відповідність атаці за обсягом запитів, таймінгом і послідовністю дій, що може свідчити про те, що правоохоронці вже мають дані для ідентифікації нападників.
Раніше Galaxy Research відстежила, що під час початкової фази атаки було виведено 1 082,65 BTC; ці кошти залишаються замороженими на адресах зловмисників. Сукупні втрати через цю вразливість Coldcard перевищили 1 800 BTC, під ударом опинилися понад 5 000 адрес.
Розслідування показало, що корінь інциденту — вразливість генерації випадкових чисел у певних версіях прошивки Coldcard. Через недостатню ентропію приватні ключі генерувалися неналежним чином, що давало змогу підібрати доступ до гаманців методом brute force. Coldcard вже випустила виправлення та закликає користувачів, яких це стосується, негайно мігрувати кошти. (Джерело: BlockBeats)