НовостиКриптовалютыСообщаемый дефект аппаратного кошелька Coldcard связали с хищением 1,816 BTC на сумму 116 млн долларов

Сообщаемый дефект аппаратного кошелька Coldcard связали с хищением 1,816 BTC на сумму 116 млн долларов

Автор: Hokanews·

Ключевые выводы

  • Пост в X приписал хищение 1,816 BTC стоимостью 116 млн долларов уязвимости в аппаратных кошельках Coldcard.
  • В публикации нет деталей о том, когда произошло предполагаемое хищение, как была использована уязвимость или какие модели и версии Coldcard могли быть затронуты.
  • Coldcard — аппаратный кошелёк для Bitcoin производства Coinkite с поддержкой полностью изолированного (air-gapped) режима работы: транзакции передаются через карту microSD.
  • В сообщении нет указаний на то, был ли похищенный Bitcoin возвращён, ведут ли власти расследование и сколько пользователей пострадало.
  • Крупные документированные криптовалютные кражи обычно были связаны с централизованными платформами, например со взломом Bybit в феврале 2025 года, когда было похищено около 1,5 млрд долларов в эфире, что ФБР приписало северокорейской группе Lazarus.
Сообщаемый дефект аппаратного кошелька Coldcard связали с хищением 1,816 BTC на сумму 116 млн долларов

Пост в X связал заявленное хищение 1,816 BTC — оценённое в публикации в 116 000 000 долларов — с дефектом аппаратных кошельков Coldcard. В публикации уязвимость аппаратного кошелька указана как причина потери, однако никаких дополнительных технических деталей о самом дефекте, обстоятельствах инцидента или личностях пострадавших пользователей не приводится.

Сообщаемый инцидент безопасности Coldcard

Coldcard — это аппаратный кошелёк, предназначенный для офлайн-хранения и подписания транзакций Bitcoin. Такие устройства обычно используются для изоляции приватных ключей от подключённых к интернету компьютеров, что снижает подверженность определённым формам онлайн-атак. Линейка кошельков выпускается компанией Coinkite и поддерживает полностью изолированные (air-gapped) сценарии работы, при которых транзакции передаются на устройство и с него через карту microSD, а не через прямое подключение к компьютеру.

Согласно информации, опубликованной в X, дефект, связанный с аппаратными кошельками Coldcard, был ассоциирован с хищением 1,816 BTC, стоимость которого в публикации оценена в 116 000 000 долларов.

Никаких дополнительных сведений о том, когда произошло предполагаемое хищение, как именно была использована уязвимость или была ли затронута конкретная модель или версия Coldcard, предоставлено не было. В публикации также не указано, была ли заявленная уязвимость выявлена, раскрыта или устранена производителем.

Аппаратные кошельки разных производителей на протяжении многих лет становились объектом независимых исследований в области безопасности: публичные раскрытия касались слабых мест прошивки, рисков цепочки поставок, а также физических атак и атак по побочным каналам, а производители, как правило, реагировали обновлениями прошивки или переработанными аппаратными решениями. В данном случае отсутствие технических деталей означает, что точный механизм заявленной потери невозможно установить на основе предоставленной информации, а имеющееся утверждение ограничивается заявленной связью между дефектом Coldcard и потерей указанного количества Bitcoin.

Самохранение возлагает ответственность за безопасность на владельца

Самохранение криптовалют позволяет пользователям напрямую управлять своими цифровыми активами, не полагаясь на централизованную биржу или иного стороннего хранителя. Такая структура может обеспечить больший контроль над приватными ключами, но она же возлагает ответственность за безопасность на держателя активов.

Аппаратные кошельки созданы, чтобы снизить часть рисков, связанных с хранением приватных ключей на подключённых к интернету компьютерах и смартфонах. Транзакции, как правило, подписываются на аппаратном устройстве, при этом конфиденциальный ключевой материал остаётся изолированным от подключённого компьютера.

Однако хранение на аппаратных устройствах не устраняет все риски безопасности. Уязвимости потенциально могут возникать в программном обеспечении устройства, прошивке, при физическом доступе, в процессах подписания транзакций или во взаимодействии с другими системами, а конкретные риски зависят от характера отдельной уязвимости.

Сообщаемый инцидент с Coldcard подчёркивает важность понимания того, как системы хранения защищают приватные ключи и как слабые места в безопасности могут отразиться на цифровых активах, когда пользователи напрямую контролируют свои средства.

Хищение Bitcoin подчёркивает масштаб возможных потерь

Заявленная потеря 1,816 BTC иллюстрирует финансовые последствия, которые может повлечь сбой в безопасности при работе с крупным криптовалютным балансом. По оценке, приведённой в посте в X, похищенный Bitcoin стоил 116 000 000 долларов. Публично заявленные хищения подобного масштаба, приписываемые дефекту персонального аппаратного кошелька, встречаются реже, чем взломы централизованных платформ: крупнейшие документированные криптовалютные кражи обычно были связаны с биржами и хранителями, наиболее заметным примером является взлом биржи Bybit в феврале 2025 года, когда было похищено около 1,5 млрд долларов в эфире (ether), что ФБР приписало северокорейской группе Lazarus.

Транзакции Bitcoin в целом устроены так, что после подтверждения в сети они становятся необратимыми. Поэтому возврат активов после несанкционированного перевода может быть затруднён, особенно если личность или местонахождение получателя неизвестны.

В сообщении не указано, была ли возвращена какая-либо часть из 1,816 BTC и ведут ли власти или другие стороны расследование предполагаемого хищения; сведений о числе пострадавших пользователей также не приводится.

Для держателей Bitcoin, использующих решения самохранения, этот инцидент служит напоминанием, что защита приватных ключей сопряжена с рисками, выходящими за рамки простого удержания устройства в офлайне. Чтобы определить более широкие последствия для пользователей Coldcard, потребовались бы технические детали заявленной уязвимости — её причина и масштаб, — которые раскрыты не были. К ключевым открытым вопросам относятся: подтверждает ли Coinkite этот отчёт или оспаривает его, последует ли исправление прошивки или аппаратной части, а также подтвердят ли публично анализ блокчейна или действия правоохранительных органов факт потери.

Источник: Hokanews