Белые шляпы перевели более чем 5237 BTC из взломанных Coldcard в траст для возврата средств
Ключевые выводы
- •«Белые шляпы» перевели 5237 BTC на сумму более 4,5 млн долларов из взломанных устройств Coldcard в Crypto Recovery Trust — траст в Вайоминге, созданный для возврата средств пострадавшим.
- •Инцидент связан с ошибкой в прошивке Coinkite, из-за которой генерация seed-фразы в Coldcard выполнялась с помощью слабого программного псевдослучайного генератора чисел, что позволяло злоумышленникам воспроизводить seed-фразы пользователей.
- •Кражи, связанные с эксплойтом Coldcard, начались 31 июля; по оценкам Galaxy Digital, в результате атак было потеряно 1789,28 BTC, или около 154,1 млн долларов.
- •Ник Бакс из Ump Labs сообщил, что помог спасти около 50 BTC, находившихся под непосредственной угрозой кражи; средства сейчас находятся в трасте в Вайоминге.
- •После атаки осторожные инвесторы переводят монеты на другие решения для хранения, включая биржи, а Coinkite призвала пользователей обновить ПО или вывести средства с устройств.

По словам Алекса Торна из Galaxy Digital, «белые шляпы» вывели биткоины из взломанных подписывающих устройств Coldcard и перевели их в траст, где пострадавшие смогут вернуть свои средства.
В понедельник в X Торн сообщил, что средства были изъяты «белыми шляпами» для защиты потенциальных жертв и сейчас находятся по адресу, контролируемому Crypto Recovery Trust — трастом в Вайоминге, созданным для того, чтобы помочь «белым шляпам» возвращать средства пострадавшим. Операция отражает модель спасения силами «белых шляп», при которой средства, подверженные риску в результате эксплойта, выводятся из-под доступа злоумышленников, чтобы их можно было вернуть законным владельцам.
Всего было перемещено 5237 биткоинов — на сумму более 4,5 млн долларов по текущим ценам. Торн добавил, что эта сумма составляет 2,8% от масштаба эксплойта Coldcard.
Кражи начались 31 июля, когда злоумышленники приступили к опустошению биткоинов, хранившихся на популярном аппаратном кошельке Coinkite Coldcard — устройстве, предназначенном для автономного хранения приватных ключей в рамках самостоятельного custody. Канадский производитель сообщил, что ошибка в прошивке привела к тому, что генерация seed-фразы на устройствах Coldcard переключилась на слабый программный псевдослучайный генератор чисел вместо аппаратного истинно случайного генератора, что фактически позволило хакерам угадывать seed-фразы пользователей. Поскольку seed-фраза служит мастер-резервной копией, на основе которой генерируются приватные ключи кошелька, любой, кто мог её воспроизвести, получал полный контроль над соответствующими средствами.
Galaxy Digital, отслеживавшая движение средств, сообщила, что в результате атак было потеряно 1789,28 биткоинов — примерно 154,1 млн долларов по текущим ценам.
Ранее в этом месяце Ник Бакс из протокола универсального рынка Ump Labs заявил, что участвовал в операции по возвращению средств.
«Наконец могу сказать, что в конце июля я участвовал в спасении ~50 BTC, которые вот-вот должны были быть украдены из-за дефекта энтропии COLDCARD», — написал Бакс в X.
Он добавил: «В настоящее время средства находятся в трасте в Вайоминге, который обеспечит их возврат законным владельцам».
После атаки осторожные инвесторы начали переводить свои монеты на другие решения для хранения, включая биржи.
inkite заявила, что ошибка в её ПО «незаметно осталась незамеченной» и что «её потенциальное влияние росло с каждым релизом» продукции. Через несколько дней после первого взлома компания призвала инвесторов обновить ПО или вывести средства с устройства, о чём сообщалось в более раннем отчёте Bitcoin Magazine.
Этот материал впервые был опубликован на Bitcoin Magazine, автор — Мэтью Ди Сальво (Mathew Di Salvo).