Хакеры похитили более 1700 BTC из Coldcard, подорвав доверие к аппаратным кошелькам
В результате масштабной атаки на аппаратные кошельки Coldcard злоумышленники похитили не менее 1778,84 BTC, что эквивалентно $112,7 млн. Об этом сообщают исследователи из Galaxy Research, отмечая, что с 6 августа новых случаев взлома не зафиксировано. Несмотря на это, количество жертв продолжает расти.
Исследователи связались с 190 пострадавшими и подтвердили кражу биткоинов более чем с 8600 адресов. Общий ущерб может быть выше и достигать 2417,35 BTC (~$153 млн), если учитывать неподтвержденные случаи. Атака началась 30 июля 2026 года, когда хакеры использовали уязвимости в сид-фразах Coldcard для перевода средств на свои адреса.
Проблема возникла из-за ошибки в обновлении прошивки Coldcard в 2021 году, когда изменился механизм генерации криптографической энтропии. Это позволило хакерам генерировать приватные ключи и красть средства. Galaxy сообщает, что атаки прекратились, так как владельцы перевели средства или большая часть уже похищена.
Из похищенных 1778 BTC, около 1531 BTC остаются под контролем хакеров. Около 65% средств прошли через CoinJoin для затруднения отслеживания, а оставшиеся 35% — по схеме Peel Chain. Небольшая часть биткоинов замечена на биржах, Galaxy передала информацию правоохранительным органам.
Инцидент ударил по идее самостоятельного хранения, так как пользователи, доверявшие Coldcard, потеряли значительные активы. После атак количество переводов на биржи резко выросло, установив исторический максимум в 3,683 млн BTC. Это также вызвало интерес к мультиподписи, которая укрепила безопасность хранения.
Рост интереса к мультисиг-кошелькам объясняется тем, что ни одна кража не была с их адресов. Представители Casa и Anchorwatch отметили увеличение числа клиентов. Сооснователь Unchained считает, что проблема кроется в единой точке отказа, будь то биржа или устройство.
Атака также выявила риск использования ИИ в злонамеренных целях. Galaxy считает, что часть атакующих использовали ИИ без ограничений по кибербезопасности. Это подчеркивает необходимость пересмотра подходов к защите данных, особенно в условиях распространения ИИ.