Експлойт Coldcard Mk3 викрав 594 BTC на понад $38 млн із 500 гаманців

Ринкове зведення ШІ
Експлойт, пов'язаний із вадою ентропії генерації seed у Coldcard Mk3, за повідомленнями, дав змогу викрасти ~594 BTC (~$38M) з ~500 гаманців за лічені хвилини, підірвавши довіру до самостійного зберігання Bitcoin і операційної безпеки апаратних гаманців. Хоча пасфрази та механізми multisig, схоже, є ефективними засобами пом'якшення, терміновість міграції коштів підвищує ризики помилок користувачів і фішингу, ймовірно посилюючи найближчим часом обережність щодо практик самостійного зберігання та увагу до провайдерів зберігання.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-3.05%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
30 липня сегмент самостійного зберігання Bitcoin (BTC) пройшов жорсткий "стрес-тест". Зловмисник за 15–25 хвилин вивів близько 594 BTC загальною вартістю понад $38 млн із 500 апаратних гаманців Coldcard. Інцидент став показовим, адже багато постраждалих діяли за канонами self-custody: придбали відомий "air-gapped" пристрій, не вводили seed-фразу на комп'ютері з доступом до мережі та роками не рухали кошти. Попри це вони зазнали збитків, що підняло питання про ризики для інших апаратних гаманців. За даними ончейн-розслідувань, атака стала можливою через дефект генерації seed на Coldcard Mk3. Вразливість зменшувала ентропію під час формування recovery phrase, роблячи частину фраз передбачуваними. У нормі апаратний гаманець має генерувати seed на основі справжньої випадковості, але через помилку кількість необхідних спроб різко падала: замість 340 ундецильйонів комбінацій (340×10^36) простір підбору зводився до кількох мільярдів. Фрази виглядали звичайно й складалися зі слів стандартного списку, але для атакувальника задача ставала на порядки простішою. У повідомленні Coinkite (Coldcard) зазначено, що ризик актуальний для seed, згенерованих на Mk3 після прошивки 4.0.1: "If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk." Компанія також вказала, що під загрозою могли опинитися seed-фрази, створені на Mk4, Q і Mk5 до виходу прошивки з виправленням. При цьому власники, які використовували BIP39 passphrase, мали мінімальний рівень ризику. Інші апаратні підписувачі Coinkite, зокрема TAPSIGNER, OPENDIME та SATSCARD, за заявою компанії, не постраждали. Користувачам Mk3 рекомендують якнайшвидше перемістити кошти й мігрувати на новий seed, згенерований на пристрої без уразливості. Серед додаткових заходів називають застосування сильного BIP39 passphrase або створення seed методом "dice-only". Водночас сам процес термінового переказу коштів під тиском часу створює нові ризики: зростає ймовірність помилок користувача, фішингу та необачних дій. Атака спричинила паніку в спільноті, але базова стійкість екосистеми, за оцінкою учасників ринку, зберігається: інцидент зачепив переважно singlesig-гаманці. На цьому тлі посилюється акцент на додаткових рівнях захисту — passphrase, multisig і використанні кубиків для генерації seed. Підсумок: уразливість Coldcard Mk3 дозволила зловмиснику викрасти 594 BTC на понад $38 млн менш ніж за пів години. Найкраще захищеними залишаються конфігурації з додатковими шарами безпеки, зокрема multisig.