Продолжается масштабная кража средств с аппаратных кошельков Coldcard, которая уже превысила $88 миллионов. Исследовательская команда Galaxy Research выявила третью волну атак, в ходе которой было похищено более 207 BTC, что довело общий ущерб примерно до 1 367 BTC, или около $88,6 млн. Хакеры целенаправленно сливают средства с более 4 500 адресов, созданных после уязвимой прошивки от марта 2021 года.
Суть проблемы в ошибке генерации seed-фраз, вызванной недостатком случайности при создании ключей. Это делает приватные ключи предсказуемыми для злоумышленников. По мнению Galaxy Research, атаки происходят систематически и, возможно, с использованием больших языковых моделей для автоматизации процесса. Эксперты предупреждают: все кошельки Coldcard с одной подписью, созданные после обновления 2021 года, рано или поздно будут опустошены.
По данным исследователей, похищенные биткоины находились в кошельках в среднем более трёх лет, что говорит о том, что жертвами чаще всего оказались долгосрочные холдеры. В ответ на угрозу многие пользователи начали выводить средства с Coldcard, предпочитая перевести их обратно на централизованные биржи или в новые безопасные адреса — что прямо противоположно известному крипто-принципу “не ваши ключи – не ваши монеты”.
История также коснулась и частных лиц. Канадский тренер Джонатан Гудман потерял 18,25 BTC, около $1,6 млн, несмотря на то что его ключи находились в сейфе и никогда не были подключены к интернету. Он уже подал заявления в полицию и местные регуляторные органы.
Galaxy Research продолжает отслеживать происходящее и сотрудничать с правоохранительными и кибербезопасными структурами, призывая владельцев Coldcard срочно перемещать средства с уязвимых адресов, чтобы предотвратить дальнейшие потери.
