Эксплойт Coldcard затронул 4585 кошельков: злоумышленник удерживает 88,6 млн долларов в BTC

Популярные

A Coldcard Mk4 hardware wallet device with a numeric keypad and digital screen

Быстрое чтение

  • Galaxy Research связала уязвимость Coldcard с компрометацией 4585 адресов в ходе трех волн атак.
  • Всего у пострадавших пользователей было похищено 1367,05 BTC (около 88,6 млн долларов).
  • Злоумышленник консолидировал средства на восьми адресах, оставляя основную сумму нетронутой.
  • Эксплойт связан с дефектом прошивки или механизма генерации сид-фраз в кошельках от Coinkite.

Масштабный инцидент с безопасностью, связанный с аппаратными биткоин-кошельками Coldcard от канадской компании Coinkite, принял более угрожающие масштабы, обнажив риски долгосрочного хранения криптовалюты. Согласно последнему анализу Galaxy Research, предполагаемый эксплойт затронул уже 4585 адресов в рамках трех отдельных волн атак, в результате чего было похищено 1367,05 BTC стоимостью около 88,6 млн долларов.

Новые данные значительно превышают предыдущие оценки, согласно которым пострадавшими числились 2673 кошелька. Только в ходе последней волны злоумышленник вывел 207,73 BTC с 1912 адресов. Исследователи связывают уязвимость с дефектом в прошивке (firmware) или механизме генерации сид-фраз аппаратного кошелька, который позиционируется как сверхнадежное решение для автономного (air-gapped) хранения криптовалюты.

Несмотря на колоссальный объем кражи, ончейн-данные показывают, что злоумышленник до сих пор не ликвидировал украденные активы. Аналитики Onchain Lens сообщили, что компрометированные средства были консолидированы на восьми верифицированных адресах. За исключением тестового перевода 0,06 BTC на новый адрес, подавляющая часть похищенных средств остается нетронутой.

Такое поведение указывает на скоординированную стратегию планирования, а не на хаотичную распродажу активов. Удерживая средства в крупных кластерах, хакер сохраняет над ними полный контроль и избегает риска их немедленной блокировки на регулируемых биржах.

Для специалистов по кибербезопасности текущее затишье дает четкую цепочку транзакций для мониторинга. Однако ситуация остается нестабильной. Если злоумышленник решит пропустить средства через миксеры или кроссчейн-мосты, след транзакций раздробится, что усложнит анализ блокчейна. Напротив, перевод на регулируемые биржи с обязательной процедурой KYC (идентификация клиента) может раскрыть личность хакера. Компания Coinkite уже призвала пострадавших пользователей заменить свои ключи безопасности, подчеркнув важность регулярного обновления систем защиты.

|
Создатель:Редакция Azat TV

Самые последние