НовостиКриптовалютыПользователи Coldcard спешно переводят средства после уязвимости аппаратного кошелька, вызвавшей крупный отток

Пользователи Coldcard спешно переводят средства после уязвимости аппаратного кошелька, вызвавшей крупный отток

Автор: The Market Periodical·

Ключевые выводы

  • CryptoQuant сообщила, что держатели Bitcoin с балансом менее 1 BTC перевели 39,600 BTC к 31 июля после раскрытия уязвимости.
  • Объем переводов стал крупнейшим краткосрочным перемещением со стороны небольших держателей со времени краха FTX в ноябре 2022 года.
  • Исследователи безопасности заявили, что некоторые кошельки Coldcard генерировали предсказуемые seed-фразы из-за ошибки в ПО, внедренной в 2021 году.
  • Galaxy Research сообщила о подтвержденной краже 1,596 BTC с 7,300 адресов в ходе нескольких волн атак, а общий ущерб может достигать 2,055 BTC.
  • Аналитик Bloomberg Эрик Балчунас заявил, что этот инцидент может заставить некоторых инвесторов рассматривать Bitcoin ETFs как более безопасную альтернативу.
Пользователи Coldcard спешно переводят средства после уязвимости аппаратного кошелька, вызвавшей крупный отток

Пользователи Coldcard спешно переводят средства после раскрытия критической уязвимости аппаратного кошелька, при этом небольшие держатели переместили 39,600 BTC за последние несколько дней, согласно CryptoQuant. Galaxy Research заявила, что в результате этих инцидентов уже было похищено более $100 million, а аналитик Bloomberg Эрик Балчунас отметил, что этот эпизод может подтолкнуть больше инвесторов к Bitcoin exchange-traded funds (ETFs).

Согласно CryptoQuant, держатели Bitcoin с балансом менее 1 BTC перевели 39,600 BTC к 31 июля. Эта активность последовала за публичными сообщениями о серьезной уязвимости аппаратного кошелька Coldcard. Однако данные CryptoQuant охватывают всех держателей с менее чем 1 BTC и не позволяют определить, какие именно переводы были совершены пользователями Coldcard.

Этот объем стал крупнейшим краткосрочным перемещением со стороны небольших держателей со времени краха FTX в ноябре 2022 года. В тот более ранний период держатели с менее чем 1 BTC перевели около 39,900 BTC, согласно сравнению CryptoQuant. По текущим ценам на Bitcoin этот объем перевода стоил примерно $3.2 billion.

Небольшие держатели Bitcoin переместили 39,600 BTC

Такой крупный отток неудивителен с учетом масштаба атак. Хакеры обнаружили уязвимость в холодном кошельке, из-за которой некоторые кошельки Coldcard генерировали легко предсказуемые seed-фразы.

Разработчик Coldcard, CoinKite, сообщил пользователям об этой проблеме на прошлой неделе, а специалисты по безопасности отметили, что она возникла из-за ошибки в программном обеспечении, внедренной в 2021 году. Ошибка заставляла некоторые кошельки использовать некриптографический псевдослучайный генератор чисел.

На данный момент похищено более $100 million, и более 7,000 адресов затронуты. Galaxy Research сообщила, что подтвердила кражу 1,596 BTC с 7,300 адресов в ходе трех подтвержденных волн атак и 14 меньших инцидентов.

При этом компания отметила, что могла быть и четвертая волна, хотя полной подтвержденности пока нет. По ее оценке, объем похищенных средств может достигать 2,055 BTC, или около $130 million.

Хотя CoinKite выпустила обновление прошивки для устранения проблемы на затронутых моделях Coldcard, характер атаки означает, что для уже скомпрометированного кошелька с предсказуемыми seed-фразами программного исправления не существует.

Единственным решением было создать новый адрес и перевести средства на него. Это также означает, что атака продолжается, даже несмотря на предупреждение Coinkite, призывающее пользователей перевести средства для защиты от криптоскама. Сообщается, что уязвимостью пользуются более десятка атакующих.

Эксперт говорит, что взлом может ускорить переход к ETF на фоне роста потерь от криптоскамов

Инцидент вызвал несколько реакций со стороны криптосообщества. Хотя холодные кошельки давно считаются самым безопасным вариантом по сравнению с горячими кошельками и даже централизованными биржами вроде FTX, взлом Coldcard показал, что они все еще могут быть уязвимы.

Некоторые пострадавшие уже рассматривают возможность подать в суд на CoinKite, при этом появляются заявления, что компания была заранее предупреждена об эксплуатации уязвимости. Также продолжаются усилия по идентификации и возврату похищенных средств.

Интересно, что старший аналитик Bloomberg Эрик Балчунас отметил: этот эпизод может привести к тому, что больше людей выберут Bitcoin exchange-traded funds (ETFs). В публикации он заявил, что некоторые инвесторы после последних криптоновостей могут рассматривать Bitcoin ETFs как более безопасный вариант.

По словам Балчунаса, спонсоры Bitcoin ETF — это крупные финансовые институты, которые работают с более крупными кастодианами, такими как Coinbase, для хранения активов пользователей. Поэтому, как правило, они имеют дополнительные уровни безопасности.

Хотя он отметил, что кастодиан ETF тоже может быть скомпрометирован, он добавил, что такой инцидент, вероятно, вызвал бы более пристальное внимание регуляторов и более жесткие расследования правоохранительных органов, чем криптоскам против небольшой компании.

Тем временем взлом Coldcard дополняет растущие потери от криптоскамов и взломов в этом году. В первой половине 2026 года было похищено $972 million в ходе 207 взломов, согласно TRM Labs.

Эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Цены на криптовалюты остаются крайне волатильными.