Эксплойт для биткоин-кошелька ColdCard распространяется на 4 585 адресов, потери приближаются к $90 млн
Ключевые выводы
- •Злоумышленники похитили около 1 367 BTC на сумму почти $89 млн в ходе трёх скоординированных волн, нацеленных на кошельки ColdCard, созданные с использованием уязвимой прошивки.
- •Эксплойт берёт начало в ошибке конфигурации сборки прошивки, которая приводила к предсказуемой генерации сидов с использованием аппаратных значений вместо выделенного генератора случайных чисел устройства.
- •Третья и последняя волна использует более изощрённый подход, направляя украденные средства на отдельные адреса pay-to-witness-script-hash, что, по словам исследователей, может затруднить отслеживание в блокчейне.
- •Пользователи, создавшие кошельки с затронутой прошивкой, остаются уязвимыми даже при последующем обновлении устройств, что создаёт постоянный риск цепочки поставок в конфигурациях самостоятельного хранения.
- •Galaxy Research предупреждает, что растущее число затронутых адресов указывает на продолжающееся выявление злоумышленниками новых уязвимых кошельков, что может привести к дальнейшему увеличению общих потерь.

Потери, связанные с уязвимостью аппаратного кошелька ColdCard, достигли почти $89 млн, при этом злоумышленники расширили кампанию до 4 585 биткоин-адресов в ходе трёх скоординированных волн хищений, сообщает Galaxy Research.
Последняя волна увеличила общую сумму украденного до 1 367 BTC по сравнению с примерно 1 083 BTC ($70 млн), о которых сообщалось днём ранее.
Атака впервые проявилась 30 июля, когда хакеры вывели около 594 BTC почти из 500 кошельков, что изначально казалось изолированным инцидентом. Через несколько часов значительно более масштабная вторая волна скомпрометировала более 1 196 кошельков, увеличив совокупные потери свыше $70 млн. Эта вторая волна показала, что эксплойт нацелен на кошельки, созданные с использованием уязвимых версий прошивки ColdCard, а не на сами физические устройства.
Вновь выявленная третья волна указывает на то, что кампания остаётся активной и продолжает развиваться. В отличие от предыдущих атак, которые консолидировали украденные биткоины в небольшом количестве коллекторских кошельков, последняя операция направляет средства от каждой жертвы на отдельные адреса назначения, хранящиеся в выходах pay-to-witness-script-hash (P2WSH). Исследователи отмечают, что этот более изощрённый подход может затруднить анализ блокчейна.
По словам исследователей, эксплойт берёт начало в конфигурации сборки прошивки, которая заставляла затронутые устройства ColdCard генерировать сиды кошельков с использованием предсказуемых аппаратных значений вместо выделенного аппаратного генератора случайных чисел устройства. Аппаратные кошельки зависят от высококачественной энтропии этих генераторов для обеспечения невозможности угадывания или воспроизведения приватных ключей третьими лицами. Поскольку каждый приватный ключ Bitcoin выводится из этого сида, злоумышленники, способные его реконструировать, могут получить тот же кошелёк и вывести средства без физического доступа к устройству.
Инцидент входит в число крупнейших атак, когда-либо направленных на самостоятельное хранение биткоинов посредством генерации криптографических ключей, в отличие от вредоносного ПО, фишинга или взломов бирж. ColdCard, производимая компанией Coinkite, — широко используемый аппаратный кошелёк среди пользователей Bitcoin, практикующих самостоятельное хранение — управление собственными приватными ключами вместо передачи средств биржам. Эксплойт выявил специфический риск цепочки поставок: пользователи, которые годами безопасно хранили офлайн-кошельки, оставались уязвимыми, если эти кошельки были изначально созданы с использованием затронутой прошивки, даже если устройство впоследствии было обновлено.
Galaxy Research предупреждает, что растущее число затронутых адресов указывает на то, что злоумышленники продолжают выявлять новые уязвимые кошельки, а это означает, что общие потери могут возрасти ещё больше по мере реконструкции и эксплуатации дополнительных слабых сидов.