Galaxy Research пов'язала атаку на Bitcoin-гаманці Coldcard на $70 млн із 1 196 "спорожнілими" адресами
Ринкове зведення ШІ
Galaxy Research простежила 41-хвилинне виведення 1"082,65 BTC (~$70,2 млн) з 1"196 адрес, пов'язаних із Coldcard, до одного автоматизованого оператора; це пов'язано з розкритою вразливістю прошивки та супроводжувалося екстреними оновленнями від Coinkite. Подія підкреслює ризик реалізації апаратних гаманців і потенціал для подальших експлойтів в уражених одно-підписних конфігураціях, підвищуючи короткострокову чутливість до самостійного зберігання та ризику контрагента серед власників Bitcoin.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.07%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Galaxy Research повідомила, що внаслідок атаки на апаратні гаманці Coldcard було виведено 1 082,65 BTC з 1 196 пов'язаних адрес. За оцінкою компанії, викрадені кошти на момент інциденту коштували близько $70,2 млн.
Атака тривала 41 хвилину 30 липня: транзакції пройшли в інтервалі 01:10:20–01:51:26 UTC у шести блоках Bitcoin, ще до того як Coinkite публічно розкрила вразливість у прошивці, що зачіпає окремі пристрої Coldcard. Galaxy додає: за останні 30 днів інших транзакцій із таким самим набором ознак не виявлено.
Ознаки ончейн-активності вказують на одного оператора
Дослідники звернули увагу на однакову комісію в усіх операціях — 30,0 sat/vB — і відсутність change-виходу. На думку Galaxy Research, така фіксована комісія нетипова для звичайних консолідацій Bitcoin і радше свідчить про автоматизовану роботу одного виконавця.
У звіті зазначається, що було "вичищено" 1 183 адреси native SegWit, сім адрес BIP49 і шість адрес BIP44. Такий розподіл відповідає автоматичному скануванню різних derivation path у гаманцях. Транзакції з'являлися пакетами, а не безперервним потоком: протягом 41 хвилини три проміжні блоки не містили операцій зі "sweep".
Кошти, за даними Galaxy Research, були зведені на чотири Bitcoin-адреси. Після первинної консолідації ці залишки не рухалися.
Помилка у прошивці спричинила екстрене оновлення
Coinkite спочатку попередила про проблему, що стосується seed-фраз, згенерованих на Coldcard Mk3 із прошивкою версії 4.0.1 і новіше. Згодом компанія розширила попередження на окремі версії прошивок для Mk4, Mk5 та Coldcard Q і випустила аварійні оновлення.
CEO Coinkite Родольфо Новак узяв відповідальність за помилку в прошивці та вибачився перед користувачами. Він також зазначив, що процес перевірки не виявив проблему до релізу, і припустив, що штучний інтелект міг допомогти швидше знайти вразливість. За його словами, AI-асистований code review здатен виявляти слабкі місця швидше, ніж традиційні ручні перевірки.
Дослідники: нові атаки можливі
Galaxy Research попереджає, що ризик наступних атак зберігається, якщо користувачі й надалі триматимуть кошти на вразливих single-signature адресах Coldcard. Компанія підкреслює: майбутні інциденти можуть не повторювати ідентичний ончейн-шаблон. Виявлена ознака пов'язує лише початкового зловмисника і не гарантує виявлення подальших крадіжок, оскільки такі транзакції можуть виглядати як легітимні перекази.
Galaxy радить перемістити кошти до надійних кастодіальних сервісів або на мультипідписні (multisignature) схеми самостійного зберігання. Coinkite рекомендує встановити оновлену прошивку, згенерувати новий seed, протестувати гаманець невеликим переказом і зберігати старі резервні копії до завершення міграції.