Почти 32 миллиона долларов «спящего» биткоина переведены после взлома Coldcard с предполагаемым ущербом в 130 миллионов долларов
Ключевые выводы
- •Биткоин-адрес, неактивный с 2013 года, перевёл 500 BTC стоимостью около 31,8 миллиона долларов одной транзакцией с комиссией всего около 0,12 доллара.
- •Хакеры воспользовались уязвимостью в программном обеспечении хардверного кошелька Coldcard; предполагаемая сумма украденного выросла с 35 миллионов до 130 миллионов долларов как минимум в результате четырёх волн атак.
- •Coinkite, производитель Coldcard, признала, что все модели её хардверных кошельков считаются уязвимыми к эксплойту.
- •Монеты были переведены в последний раз в 2013 году, когда биткоин торговался ниже 150 долларов, что означает, что первоначальная себестоимость держателя составляла крошечную долю от текущей стоимости перевода.
- •Galaxy Research проводит расследование четвёртой волны атак, связанных с уязвимостью Coldcard, и инженеры предупредили, что все связанные биткоин-адреса могут оказаться под угрозой.

Биткоин-адрес, не проявлявший активности 12 лет, перевёл 500 BTC стоимостью около 31,8 миллиона долларов по текущим ценам одной транзакцией в четверг, привлечь внимание криптосообщества на фоне продолжающегося кризиса безопасности хардверных кошельков Coldcard.
Данные блокчейна подтверждают, что устаревший адрес перевёл все средства одной транзакцией, заплатив комиссию всего 191 сатоши, или примерно 0,12 доллара. Активность в блокчейне была впервые зафиксирована аналитическим аккаунтом Lookonchain в X.
Транзакция привлекла повышенный интерес из-за недавней волны опустошения кошельков, связанной с устройствами Coldcard. Некоторые наблюдатели предполагают, что давний держатель перевёл средства в более защищённую конфигурацию.
На прошлой неделе хакеры начали выводить более 35 миллионов долларов в биткоинах с кошельков, воспользовавшись уязвимостью в программном обеспечении Coldcard. Предполагаемая сумма резко возросла. Galaxy Research сообщила в понедельник, что проводит расследование четвёртой волны атак и что общая сумма украденного может составлять около 130 миллионов долларов.
Coinkite, компания-разработчик Coldcard, признала в воскресенье, что все модели её хардверных кошельков теперь считаются уязвимыми после дополнительных краж. Инженеры предупредили, что все биткоин-адреса, связанные с устройствами Coldcard, могут оказаться под угрозой, что вызвало настоятельные призывы в сообществе к пользователям перевести свои средства в новую конфигурацию безопасности. Кошельки Coldcard — это биткоин-эксклюзивные устройства производства Coinkite, которые широко использовались сторонниками самостоятельного хранения благодаря своей конструкции с воздушным зазором, что делает масштаб уязвимости особенно значительным в сегменте хардверных кошельков.
Биткоин, остающийся без движения много лет, часто считается утерянным, поскольку ранние инвесторы иногда теряют доступ к своим приватным ключам. Однако крупные держатели — обычно называемые «китами», то есть субъекты, контролирующие более 1 000 BTC, — иногда перемещают средства после длительных периодов неактивности. Оспариваемые монеты были перемещены в последний раз в 2013 году, когда биткоин торговался ниже 150 долларов, что означает, что себестоимость держателя составляла малую долю от текущей стоимости перевода. Подобные перемещения могут вызывать рыночные реакции, так как другие участники рынка иногда интерпретируют их как предвестник крупной продажи. Однако во многих случаях киты просто переводят средства на хардверный кошелёк или консолидируют позиции.
Оригинальная статья Матвея Ди Сальво была опубликована Bitcoin Magazine.