Расследование Galaxy Research указывает, что компрометация, связанная с Coldcard, теперь превышает 1 596 BTC (>"100M) по ~7 300 адресам, при предполагаемых потерях около 2 000 BTC. Хотя большинство монет остаются непотраченными, масштаб подчеркивает существенный риск хранения и генерации ключей, что, вероятно, повысит краткосрочную чувствительность к практикам самостоятельного хранения, вниманию к поставщикам кошельков и комплаенс-мониторингу отмеченных адресов. Экстренная прошивка и рекомендации по ротации сид-фразы снижают будущую подверженность, но не могут устранить слабые исторические сиды.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+0.55%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Расследование предполагаемого взлома аппаратных кошельков Coldcard продолжает расширяться: новые данные заметно увеличили масштаб инцидента. Первые выводы указывали на компрометацию 4 585 адресов в три волны и кражу около 1 367 Bitcoin (BTC) на сумму примерно $88,6 млн.
Позже аналитики выявили ещё 1 912 затронутых адресов. Оценка потерь выросла на 207,73 BTC, при этом отмечалось, что все похищенные монеты оставались непотраченными. Такое поведение указывало на стремление злоумышленника консолидировать средства, а не быстро выводить их в ликвидность.
С тех пор объём подтверждённых потерь увеличился до более чем 1 596 BTC — свыше $100 млн — по примерно 7 300 адресам. Galaxy Research также выделила 14 небольших связанных эпизодов, что приближает предполагаемые потери к 2 000 BTC, или почти $130 млн. Инцидент уже рассматривается как один из самых серьёзных провалов в части безопасности хранения Bitcoin и ставит под вопрос устойчивость аппаратных кошельков.
Блокчейн-данные усиливают доказательную базу
По мере развития расследования блокчейн-форензика показывает, как управлялись похищенные BTC после атак. Три подтверждённые волны краж остаются основой кейса, а четвёртая предполагаемая волна может поднять общий ущерб до 2 055 BTC, или примерно $130 млн, если жертвы подтвердят её связь с инцидентом.
Движение средств при этом выглядит необычно однотипно. Около 90% украденных Bitcoin остаётся без движения. Монеты, переведённые в рамках Wave 1, Wave 2 и Wave 3, по-прежнему лежат на адресах-получателях. Эта пассивность повышает уверенность исследователей в корректном выделении кошельков под контролем атакующего и помогает находить новые связанные адреса.
Дополнительно выявленные небольшие эпизоды краж могут указывать на то, что после первоначальной компрометации похожими условиями воспользовались и другие, более оппортунистические участники. По мере улучшения атрибуции адресов подтверждённые данные передаются правоохранительным органам, биржам и комплаенс-провайдерам, что повышает шансы отследить будущие перемещения и сокращает возможности обналичивания.
Эксплойт бьёт по уверенности в self-custody
Инцидент затронул не столько идею самостоятельного хранения, сколько требования к качеству реализации: необходимы грамотно спроектированные кошельки и независимые источники энтропии. Случай также подчёркивает важность практик защиты пользователей, включая мультиподпись (multisig) и более надёжные методы резервного копирования.
В ответ Coinkite выпустила экстренную прошивку, приостановила поставки и рекомендовала пользователям создавать полностью новые seed-фразы перед переводом средств. При этом обновления ПО не способны исправить ранее сгенерированные слабые seed'ы. Восстановление доверия будет зависеть от прозрачных аудитов безопасности, проверяемой случайности и более чётких отраслевых стандартов. Вероятный итог — пересмотр того, как пользователи защищают Bitcoin, а не отказ от self-custody.
Итог
Ущерб от эксплойта Coldcard превысил $100 млн: подтверждено похищение 1 596 BTC. Инцидент ускоряет внедрение более строгих практик безопасности для self-custody и защиты кошельков.