Втрати від крадіжок через Coldcard наблизилися до $114 млн: зафіксована четверта хвиля атак

Ключове: зловмисники розпочали четверту хвилю "змітань" біткоїнів, що зберігалися на апаратних гаманцях Coldcard. За оцінками, сукупні втрати з четверга сягнули близько $114 млн. Алекс Торн, керівник напряму загальнофірмових досліджень у Galaxy, повідомив, що в межах останньої хвилі було виведено 448,7 BTC із 709 адрес, які можуть належати потенційним жертвам. Виробник Coinkite випустив аварійну прошивку для всіх уражених моделей, призупинив відвантаження та порадив користувачам перевести кошти на нові seed-фрази, згенеровані заново. Команди Bitcoin Engineering та Security компанії Block відстежили першопричину до коміту від 1 березня 2021 року, який перенаправив генерацію seed на програмний рандомайзер Yasmarang у MicroPython. CEO Coinkite Родольфо Новак заявив, що користувачам, які створювали seed за допомогою Coldcard, варто терміново перемістити кошти. Чому це важливо: вразливість у генерації seed безпосередньо підриває довіру до self-custody та може змусити користувачів до швидкої міграції коштів, якщо з'являється підозра, що ключі можна підібрати. Настрої ринку: ведмежі, стресові, подієві, з фокусом на зниження ризику. Причина: оцінка збитків, пов'язаних із Coldcard, з четверга наблизилася до $114 млн, що сигналізує про гострий тиск на зберігання активів для постраждалих власників біткоїна. Схожі випадки: у червні 2023 року компрометація Atomic Wallet призвела до повідомлень користувачів про викрадення понад $35 млн; згодом Atomic Wallet заявила, що постраждало менш як 1% щомісячно активних користувачів (Cointelegraph). Відмінність у тому, що інцидент із Coldcard стосується генерації seed в апаратному гаманці, тоді як Atomic Wallet був програмним гаманцем. Ефект поширення: слабка генерація seed перетворює ризик зберігання на ризик термінової міграції, якщо користувачі вважають, що атакувальники здатні відтворити приватні ключі. Якщо в mempool і далі з'являтимуться replaceable-транзакції, поведінка з підвищенням комісій (fee-bidding) може показати, чи жертви змагаються з атакувальниками, чи хвиля виведень вже локалізована. Виробники апаратних гаманців можуть зіткнутися з посиленим контролем щодо аудиту прошивок і підходів до ентропії. Можливості та ризики. Можливості: якщо аварійна прошивка та нові, щойно згенеровані seed-фрази зупинять подальші "змітання", повернення довіри до self-custody може стати сигналом стабілізації для постраждалих користувачів біткоїна. Ризики: якщо replaceable sweep-транзакції продовжать з'являтися в mempool, переведення вразливих коштів на нові seed-фрази залишається ключовим сигналом зниження ризику.