Назад к ленте

Блогер проверил уязвимость Coldcard: кошелек взломали мгновенно

📅 06.08.2026 18:01

Блогер по имени Cole провел эксперимент, чтобы продемонстрировать уязвимость Coldcard Mk3. Он создал секретную фразу на устройстве и открыл пять кошельков, распределив по ним одинаковое количество сатоши. Целью было измерить скорость работы злоумышленников.

Видеозапись процесса была опубликована, чтобы подчеркнуть прозрачность эксперимента. Вдохновением для теста послужил недавний взлом, связанный с Coldcard. Cole использовал версию 4.1.8, которая оказалась наиболее уязвимой среди моделей Mk3, Mk4, Mk5 и Q.

Устройство автоматически создало секретную фразу, из которой блогер сформировал варианты кошельков. Один из них был настроен на проверку активности ненулевых профилей с номерами от 1 до 9999. Все кошельки имели стандартные адреса формата bc1q, а средства отправлялись одной транзакцией.

При попытке экспорта публичных ключей произошел сбой, и устройство перестало отвечать. Пришлось использовать карту SD для сохранения данных. Кошелек без пароля потерял баланс мгновенно, так как хакеры заранее загрузили скомпрометированные ключи. Остальные четыре аккаунта остались нетронутыми, но секретная фраза была признана уязвимой. Мониторинг активности адресов продолжается.

Ранее сообщалось, что взлом Coldcard негативно сказался на репутации Ledger.

Рекомендованный контент