Galaxy Research підвищила оцінку втрат у інциденті з Coldcard до $70 млн

Ринкове зведення ШІ
Galaxy Research розширила оцінений масштаб інциденту Coldcard до 1,082.65 BTC (~$70.2M), виметених із 1,196 адрес у 41-хвилинному сплеску, приблизно за 30 годин до першого попередження Coldcard. Більша оцінка втрат і докази автоматизованих, шаблонних "sweeps" посилюють занепокоєння щодо операційних ризиків навколо апаратних гаманців для самостійного зберігання, потенційно тиснучи на настрої в найближчій перспективі та спонукаючи до оборонних міграцій фондів.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-1.10%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Galaxy Research, аналітичний підрозділ Galaxy Digital, розширила оцінку масштабу інциденту з апаратними гаманцями Coldcard після того, як ідентифікувала 1 196 уражених Bitcoin-адрес. За даними дослідження, за 41 хвилину з цих адрес було виведено 1 082,65 BTC — приблизно на $70,2 млн за курсом на момент транзакцій. Трасування охоплює переміщення коштів 30 липня в проміжку з 1:10 до 1:51 UTC у блоках 960 183–960 191. Це сталося орієнтовно за 30 годин до того, як Coldcard опублікував перше публічне повідомлення з попередженням щодо безпеки. Galaxy Research зазначає, що транзакції мають характерний "відбиток" в мережі: однакова комісія 30 сатоші за virtual byte і відсутність change-outputs. Така повторюваність підтримує версію про автоматизований характер виведення коштів та допомагає групувати пов'язані операції, зменшуючи ризик помилкових зіставлень. Водночас аналітики застерігають: подальші "зачистки" можуть не зберігати той самий шаблон, тож оцінки, побудовані лише на одному патерні, здатні недорахувати додаткові епізоди. Раніше CEO та співзасновник AnchorWatch Роб Гамільтон оцінював обсяг виведених коштів нижче: 594,48 BTC (близько $38 млн на той момент), що пройшли через 500 транзакцій у більш вузькому вікні з трьох блоків. Оновлена вибірка Galaxy Research фактично майже подвоює BTC, приписаний хвилі виведення, і підкреслює типову проблему реагування на інциденти в системах самостійного зберігання: на встановлення повного масштабу часто потрібні дні трасування, кластеризації та валідації. Виробник Coldcard, компанія Coinkite, визнав проблему на рівні прошивки. У дописі в X у п'ятницю співзасновник Coinkite Родольфо Новак повідомив, що компанія з'ясовує повний обсяг інциденту та випустила hotfix, який прибирає програмний fallback-шлях. Він також наголосив на ключовому обмеженні: оновлення не захищає seed-фрази, згенеровані на вразливій версії прошивки. Користувачам, які створювали seed у період ризику, рекомендують перенести кошти на новий seed. Galaxy Research вважає, що виявлений ланцюговий патерн дає структуровану основу для подальшого моніторингу, але через можливу зміну тактики зловмисників інцидент може проявлятися інакше в ончейні. Користувачам, які підозрюють, що генерували seed на вразливій прошивці, варто мігрувати залишки на нові ключі та стежити за будь-якими рухами, пов'язаними з адресами зі встановленої групи.