Galaxy Research выявила вывод 1 367 BTC с адресов Coldcard
Ключевые выводы
- •Galaxy Research выявила взлом, в ходе которого с 4 585 Bitcoin-адресов, созданных аппаратными кошельками Coldcard, было выведено 1 367,05 BTC на сумму примерно $88,6 млн.
- •Атака происходила в три волны: первые две демонстрировали схожие шаблоны транзакций и могли быть связаны с одним оператором, тогда как третья заметно отличалась по характеристикам.
- •Предполагаемая уязвимость находится на этапе генерации адресов и теоретически может позволить восстановить приватные ключи без физического доступа к устройству.
- •Кошельки Coldcard, производимые компанией Coinkite из Торонто, оснащены функциями офлайн-подписи, предназначенными для изоляции приватных ключей от интернет-угроз.
- •Масштаб инцидента, вероятно, усилит регуляторное внимание к поставщикам криптокошельков и стимулирует дальнейшее укрепление протоколов безопасности в экосистеме Bitcoin.

Galaxy Research сообщила о значимом инциденте безопасности, в ходе которого с Bitcoin-адресов, созданных аппаратными кошельками Coldcard, произведёнными компанией Coinkite из Торонто, было выведено 1 367,05 BTC на сумму примерно $88,6 млн. Подробности были приведены в отчёте, которым поделился WuBlockchain на X.
Выявлены три волны атак
Согласно анализу Galaxy Research, взлом разворачивался в рамках трёх предполагаемых волн атак, нацеленных на Bitcoin-адреса, созданные Coldcard. В инциденте было задействовано в общей сложности 4 585 адресов.
Первые две волны атак демонстрировали схожие шаблоны транзакций, что, по мнению исследователей, может указывать на участие одного оператора. Однако эта оценка не подтверждена. Третья волна существенно отличалась по своим транзакционным характеристикам, что может свидетельствовать либо о смене тактики, либо об участии другого действующего лица.
Совокупный вывод по всем трём волнам составил 1 367,05 BTC, что делает этот эпизод одним из наиболее заметных инцидентов, связанных с безопасностью аппаратных кошельков в экосистеме Bitcoin.
Контекст Coldcard и аппаратных кошельков
Coldcard — это аппаратный кошелёк, предназначенный для хранения Bitcoin и известный такими функциями, как офлайн-подпись через карту MicroSD, которая должна изолировать приватные ключи от угроз, исходящих из интернета. Инцидент поднимает более широкие вопросы о безопасности реализаций аппаратных кошельков и надёжности процесса генерации адресов.
Уязвимость на этапе генерации адресов особенно значима, поскольку она может обойти основной принцип безопасности аппаратных кошельков: приватные ключи создаются и хранятся в изолированной среде. Если процесс, с помощью которого кошелёк генерирует случайные данные для создания ключей, окажется ошибочным или будет скомпрометирован, злоумышленник потенциально сможет восстановить приватные ключи, не получая физического доступа к устройству. Такой тип уязвимости отличается от фишинговых атак или удалённых эксплойтов и его трудно обнаружить конечным пользователям, поскольку сгенерированные адреса могут выглядеть полностью нормальными.
Инцидент вызвал новую дискуссию в сообществе Bitcoin о практиках безопасности кошельков и доступных пользователям мерах защиты. Хотя аппаратные кошельки обычно считаются надёжным способом хранения, этот случай показывает, что уязвимости всё же могут возникать в отдельных реализациях или рабочих процессах.
Регуляторные и отраслевые последствия
Инциденты такого масштаба обычно подпадают под более широкие регуляторные рамки, которые регулируют поставщиков криптовалютных кошельков и связанные с ними сервисы. Вывод 1 367 BTC с адресов, связанных с Coldcard, может привести к повышенному вниманию со стороны участников рынка и регуляторов, ориентированных на стандарты безопасности цифровых активов.
Потери также имеют значение для находящегося в обращении предложения Bitcoin, поскольку похищенные средства представляют собой значимый объём BTC, выведенный у первоначальных владельцев. Ожидается, что участники рынка и аналитики будут отслеживать любые события, связанные с перемещением этих средств и возможными попытками их возврата.
Этот инцидент подчёркивает сохраняющуюся необходимость совершенствования протоколов безопасности во всей экосистеме Bitcoin и может способствовать появлению новых решений в области защитных технологий для кошельков по мере реакции разработчиков и производителей на выявленные обстоятельства.
Эта статья носит исключительно информационный характер и не является финансовой рекомендацией.