НовостиКриптовалютыАтака на Coldcard расширяется: 15 хакеров похитили $130 млн в Bitcoin

Атака на Coldcard расширяется: 15 хакеров похитили $130 млн в Bitcoin

Автор: DailyCoin·

Ключевые выводы

  • Galaxy Research выявила как минимум 15 отдельных злоумышленников, использующих уязвимость Coldcard.
  • По сообщениям, кампания похитила более $130 million в Bitcoin из свыше 7,300 кошельков.
  • Ошибка затронула генерацию seed-фраз на устройствах Coldcard и создавала энтропию ниже ожидаемой.
  • Coinkite выпустила hotfixes и предупредила, что угроза по-прежнему активна.
  • Пользователям рекомендуют обновить устройства Coldcard, создать новые seed-фразы и перевести средства в новые кошельки.
Атака на Coldcard расширяется: 15 хакеров похитили $130 млн в Bitcoin

Galaxy Research выявила 15 злоумышленников, нацеленных на уязвимые кошельки Coldcard.

Оценочный ущерб превысил $130 million в Bitcoin более чем из 7,300 кошельков.

Согласно последнему предупреждению Coinkite, угроза остается активной.

Атака на кошельки Coldcard усилилась после того, как Galaxy Research выявила 15 отдельных злоумышленников, эксплуатирующих уязвимость прошивки, которая ослабляла генерацию приватных ключей на затронутых аппаратных кошельках.

Продолжающаяся атака, как оценивается, уже вывела из кошельков Bitcoin на сумму $130 million более чем из 7,300 кошельков, и возможны дополнительные потери, поскольку уязвимость является публично известной.

Поскольку ошибка общедоступна, любой хакер с достаточными техническими навыками может присоединиться к краже.

Почему хакеры по-прежнему нацелены на кошельки Coldcard?

Атака на кошельки Coldcard продолжается, поскольку уязвимые адреса кошельков остаются видимыми в публичном blockchain Bitcoin, что позволяет злоумышленникам находить затронутые кошельки и пытаться восстановить private keys методами brute-force.

Galaxy Research сообщила, что с фирмой уже связались десятки пострадавших, однако общее число затронутых пользователей может быть значительно выше. Некоторые долгосрочные держатели Bitcoin, возможно, до сих пор не осознают, что их кошельки были скомпрометированы.

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers " — Alex Thorn (@intangiblecoins) August 4, 2026

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers "

Уязвимость была связана с прошивкой Coldcard, которая перенаправляла генерацию seed-фраз через программный fallback MicroPython вместо истинного генератора случайных чисел. Этот более слабый процесс создавал seed-фразы со значительно сниженной энтропией.

Coinkite, компания, стоящая за аппаратными кошельками Coldcard, оценила, что seed-фразы, сгенерированные на устройствах Coldcard Mk2 и Mk3, содержали около 40 bits энтропии, что значительно ниже целевого уровня компании в 128-bit.

Сообщается, что устройства Coldcard Mk4 генерировали seed-фразы с примерно 72 bits энтропии, что также оставалось ниже ожидаемого уровня безопасности.

Сооснователь Coinkite Родольфо Новак 31 July извинился за ошибку в X, написав, что компания берет на себя "full accountability for the firmware bug." С тех пор Coinkite выпустила hotfixes для каждой затронутой модели и ветки выпуска.

Во вторник компания повторила предупреждение о том, что "the threat is still active," и призвала пользователей Coldcard перевести средства в новые, не затронутые кошельки.

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. " — Coinkite (@Coinkite) August 4, 2026

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. "

На момент публикации личность хакера или хакеров публично не подтверждена.

Почему это важно

Атака на кошельки Coldcard остается активной, поскольку уязвимые кошельки по-прежнему можно выявлять в сети, что позволяет дополнительным злоумышленникам нацеливаться на доступные средства. Пользователи, которые создали seed-фразы на затронутых версиях прошивки, могут по-прежнему находиться в зоне риска, пока не переведут свои Bitcoin в вновь созданные кошельки.

Читайте также популярные криптоновости DailyCoin прямо сейчас: Crypto Search Interest Has Collapsed, but XRP Ownership’s Still Rising BlackRock Tokenizes $311B Money Market Fund Range in Europe

Получайте крупнейшие криптоистории, ценовые аналитические данные и эксклюзивы DailyCoin на свою почту.