Експлойт Coldcard перевищив $100 млн: викрадено 1 596 BTC

Ринкове зведення ШІ
Розслідування Galaxy Research свідчить, що компрометація, пов'язана з Coldcard, наразі перевищує 1"596 BTC (>"100M) на приблизно 7"300 адресах, при цьому підозрювані втрати наближаються до 2"000 BTC. Хоча більшість монет залишаються невитраченими, масштаб підкреслює суттєвий ризик кастодіального зберігання та генерації ключів, імовірно підвищуючи найближчим часом чутливість до практик самостійного зберігання, ретельнішої перевірки постачальників гаманців і комплаєнс-моніторингу позначених адрес. Екстрене оновлення прошивки та рекомендації щодо ротації сід-фраз зменшують майбутню вразливість, але не можуть усунути проблему слабких історичних сід-фраз.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT+0.55%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Інцидент, який спершу виглядав як масштабний злам апаратного гаманця, переріс у значно ширше розслідування: нові дані постійно уточнюють реальний обсяг втрат. За первинними висновками експлойт Coldcard був пов'язаний із 4 585 адресами в трьох хвилях атак і призвів до викрадення близько 1 367 Bitcoin (BTC) орієнтовною вартістю $88,6 млн. Згодом дослідники виявили ще 1 912 уражених адрес. Це збільшило збитки на 207,73 BTC і показало, що всі викрадені монети залишалися невитраченими. За оцінкою Galaxy Research, така поведінка свідчила, що зловмисник зосередився на консолідації коштів, а не на швидкому продажі. Наразі підтверджені втрати перевищують 1 596 BTC, або понад $100 млн, на приблизно 7 300 адресах. Galaxy Research також зафіксувала 14 менших пов'язаних інцидентів, через що підозрювані втрати наближаються до 2 000 BTC, або майже $130 млн. Подія вирізняється як одна з найсерйозніших проблем безпеки зберігання в екосистемі Bitcoin і піднімає питання про стійкість апаратних гаманців. Дані блокчейна підсилюють картину розслідування У міру розширення справи блокчейн-форензіка демонструє, як саме управляли викраденими BTC після атак. Три підтверджені хвилі залишаються основою розслідування. Водночас четверта, імовірна хвиля, у разі підтвердження жертвами, може підняти сумарні втрати до 2 055 BTC, або приблизно $130 млн. Рухи коштів і далі мають стабільний шаблон. 90% викрадених Bitcoin не рухалися. Монети, переведені у межах Wave 1, Wave 2 та Wave 3, залишаються на адресах-одержувачах. Така "тиша" підвищує впевненість слідчих у картуванні гаманців під контролем атакувальника та у виявленні додаткових пов'язаних адрес. Окремо нові невеликі епізоди крадіжок можуть свідчити, що після первинного компромету з'явилися опортуністичні учасники, які скористалися подібними умовами. Із покращенням атрибуції в блокчейні дослідники передають підтверджені адреси правоохоронцям, біржам і комплаєнс-компаніям, підвищуючи шанси відстежити майбутні переміщення та звужуючи можливості для конвертації у фіат. Експлойт б'є по довірі до self-custody Інцидент висвітлив не "ваду self-custody" як підходу, а необхідність якісного дизайну гаманців і незалежних джерел ентропії. Він також підкріплює практики захисту користувачів: використання multisig і надійніші методи резервного копіювання. У відповідь Coinkite випустила термінову прошивку, призупинила відвантаження та закликала користувачів згенерувати повністю нові сіди перед переміщенням коштів. Водночас оновлення ПЗ не здатні виправити вже згенеровані слабкі сіди. Відновлення довіри залежатиме від прозорих аудитів безпеки, перевірюваної випадковості та чіткіших галузевих стандартів. Імовірно, інцидент змінить підходи до захисту Bitcoin, а не зменшить інтерес до self-custody. Підсумок: збитки від експлойту Coldcard перевищили $100 млн, що робить його одним із найбільших інцидентів для безпеки апаратних гаманців. Подія стимулює посилення практик захисту під час самостійного зберігання та підвищує вимоги до безпеки гаманців.