Galaxy: з 1 196 Coldcard-гаманців викрали 70 млн доларів у Bitcoin за 30 годин до розкриття вразливості

Ринкове зведення ШІ
Galaxy Research повідомляє, що 1"082,65 BTC (~$70,2 млн) було виведено з 1"196 гаманців Coldcard Mk3 через ваду RNG у певних версіях прошивки; це сталося приблизно за 30 годин до публічного розкриття. Інцидент підриває довіру до генерації ключів апаратними гаманцями та підкреслює операційні ризики для власників, які тривалий час не проявляли активності. У короткостроковій перспективі ця новина може підвищити сприйнятий ризик зберігання, збільшити рух коштів, зумовлений міркуваннями безпеки, та тиснути на ширші настрої щодо криптовалют.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.49%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Апаратні гаманці традиційно вважають еталоном безпеки в криптоіндустрії: приватні ключі зберігаються офлайн і недоступні зловмисникам через інтернет. Для частини власників Coldcard Mk3 ця логіка обернулася дорогим винятком. За даними Galaxy Research, 30 липня 2026 року зловмисники вивели 1 082,65 BTC (приблизно 70,2 млн доларів) з 1 196 гаманців приблизно за 41 хвилину. Атака сталася за близько 30 годин до того, як Coinkite, компанія-розробник Coldcard, публічно повідомила про критичну вразливість у прошивці. У чому полягала проблема Ключовий дефект стосувався генератора випадкових чисел (RNG) у прошивках Coldcard Mk3 версій 4.0.1–5.0.3. Під час налаштування апаратний гаманець створює фразу відновлення (recovery seed) на основі випадкових значень. Якщо ці значення недостатньо випадкові, seed може стати передбачуваним. У такому разі атакувальник, знаючи закономірність, здатен обчислити приватний ключ без фізичного доступу до пристрою. Інженерна команда Block незалежно встановила першопричину збою RNG і того ж дня опублікувала детальний звіт. І звіт Block, і бюлетень Coinkite датовані 30 липня 2026 року, коли уражені гаманці вже були спорожнілі. Coinkite уточнила, що ризик стосувався не всіх пристроїв Coldcard, а лише тих, що працювали на зазначених версіях прошивки, та закликала користувачів негайно згенерувати нові фрази відновлення і перевести кошти. Як відбулася атака Динаміка виведення коштів вказує на високий рівень підготовки: зібрати 1 196 гаманців на суму понад 70 млн доларів у Bitcoin за 41 хвилину неможливо вручну. Це потребувало автоматизації, попередньої розвідки та готового списку вразливих адрес. Ончейн-дані свідчили, що вихідні гаманці тривалий час не проявляли активності. Це може означати, що жертвами стали довгострокові власники, які роками не рухали кошти, покладаючись на захист апаратного гаманця. Після старту атаки викрадені активи швидко консолідувалися на меншій кількості адрес. Дослідження Galaxy зафіксувало, що одна конкретна адреса отримала близько 594 BTC у межах цього "змітання". 30-годинне вікно і його наслідки Найгостріше питання викликав таймінг: кошти вивели приблизно за 30 годин до публічного повідомлення Coinkite. Це неминуче підживлює дискусію в спільноті безпеки про те, хто і коли дізнався про вразливість. Можливий сценарій "незалежного" відкриття дефекту зловмисником і використання його ще до публікацій Coinkite та Block. Ні Coinkite, ні Galaxy не висували звинувачень щодо порушень у процесі розкриття. У своїх повідомленнях Coinkite зосередилася на практичних кроках для користувачів: терміново створити нові seed-фрази та перевірити версію прошивки на пристрої. Що це означає для користувачів апаратних гаманців Висновок для власників криптоактивів на апаратних гаманцях прямий: прошивка "не для вигляду", а критичний елемент безпеки. Вразливість RNG належить до найнебезпечніших у цій сфері, адже руйнує основу генерації ключів. Користувачам варто знати, яку версію прошивки використовує їхній пристрій, і регулярно перевіряти повідомлення виробника про безпеку. Масштаб і швидкість виведення 70,2 млн доларів також свідчать про рівень виконавців: технічна компетенція для експлуатації дефекту RNG, інфраструктура для автоматизованого "змітання" майже 1 200 гаманців одночасно та дисципліна, щоб діяти в вузьке вікно до публічного розкриття.