Взлом Coldcard продолжается: похищено более $88 млн Bitcoin

Аппаратный кошелек Coldcard на фоне кода и графиков кибератак

Продолжается масштабная кража средств с аппаратных кошельков Coldcard, которая уже превысила $88 миллионов. Исследовательская команда Galaxy Research выявила третью волну атак, в ходе которой было похищено более 207 BTC, что довело общий ущерб примерно до 1 367 BTC, или около $88,6 млн. Хакеры целенаправленно сливают средства с более 4 500 адресов, созданных после уязвимой прошивки от марта 2021 года.

Суть проблемы в ошибке генерации seed-фраз, вызванной недостатком случайности при создании ключей. Это делает приватные ключи предсказуемыми для злоумышленников. По мнению Galaxy Research, атаки происходят систематически и, возможно, с использованием больших языковых моделей для автоматизации процесса. Эксперты предупреждают: все кошельки Coldcard с одной подписью, созданные после обновления 2021 года, рано или поздно будут опустошены.

По данным исследователей, похищенные биткоины находились в кошельках в среднем более трёх лет, что говорит о том, что жертвами чаще всего оказались долгосрочные холдеры. В ответ на угрозу многие пользователи начали выводить средства с Coldcard, предпочитая перевести их обратно на централизованные биржи или в новые безопасные адреса — что прямо противоположно известному крипто-принципу “не ваши ключи – не ваши монеты”.

История также коснулась и частных лиц. Канадский тренер Джонатан Гудман потерял 18,25 BTC, около $1,6 млн, несмотря на то что его ключи находились в сейфе и никогда не были подключены к интернету. Он уже подал заявления в полицию и местные регуляторные органы.

Galaxy Research продолжает отслеживать происходящее и сотрудничать с правоохранительными и кибербезопасными структурами, призывая владельцев Coldcard срочно перемещать средства с уязвимых адресов, чтобы предотвратить дальнейшие потери.

Следите за крипторынком

Подпишитесь на наш Telegram-канал — получайте новости первыми.

Подписаться в Telegram