Популярные криптовалюты

BTC $63456 +1.50%
ETH $1,882.19 +2.46%
ERA $0.0647 -4.15%
SOL $73.72 +3.45%
BNB $589.41 +2.39%
EUL $1.426 -5.75%
ADA $0.1886 +9.27%

Около 4500 адресов: атакованные холодные биткоин-кошельки потеряли почти $89 млн

BTC $63456 +1.50%
GALA $0.001781 +1.14%

Атакованные холодные биткоин-кошельки снова начали опустошаться: по оценке Galaxy Research, злоумышленник выводит средства с адресов, ключи к которым были сгенерированы через Coldcard, а общий ущерб уже приблизился к $89 млн. Третья волна вывода средств затронула почти две тысячи адресов В воскресенье Galaxy Research сообщила о новой, уже третьей волне зачисток. С полудня пятницы до утра […]

Атакованные холодные биткоин-кошельки снова начали опустошаться: по оценке Galaxy Research, злоумышленник выводит средства с адресов, ключи к которым были сгенерированы через Coldcard, а общий ущерб уже приблизился к $89 млн.

Третья волна вывода средств затронула почти две тысячи адресов

В воскресенье Galaxy Research сообщила о новой, уже третьей волне зачисток. С полудня пятницы до утра субботы по всемирному координированному времени с 1912 адресов было похищено около 208 биткоинов.

В среднем на одну жертву пришлось чуть больше 0,1 биткоина. Ранее, 30 июля, атака развивалась куда быстрее: 1083 биткоина ушли с 1196 адресов всего за 41 минуту.

С учетом всех трех эпизодов наблюдаемые потери достигли 1367 биткоинов. В пересчете на доллар США это почти $89 млн, а число затронутых адресов выросло до 4585. Для рынка, где криптовалюта часто хранится без постоянного доступа через Интернет, этот случай стал болезненным напоминанием: холодный криптовалютный кошелек защищает не от всего.

Как изменилась схема переводов

Третья волна отличалась от первых двух. Раньше украденные монеты стекались на несколько общих адресов, из-за чего аналитику было проще сопоставлять эпизоды между собой. Теперь средства каждой жертвы отправлялись на отдельное направление.

Изменился и формат выходов. Вместо простых выходов с одним ключом злоумышленник использовал формат с хешем свидетельского скрипта. Такая конструкция может включать дополнительные условия, например мультиподпись или временную блокировку, а не только стандартную электронную подпись одного владельца.

В среднем в одну проверку злоумышленник включал по шесть жертв. Для сравнения, первая волна забирала средства только с одного адреса за раз. При этом перебор шел лишь по пути деривации по умолчанию, то есть по стандартной ветви дерева ключей, которую кошелек проверяет первой. Несколько ветвей для одной и той же сид-фразы не тестировались.

Для блокчейна такие действия выглядят как обычная транзакция в информатике: сеть фиксирует перевод, но не объясняет, кто именно стоит за ним. Поэтому нельзя с полной уверенностью отличить одного оператора, который меняет тактику после публичного разбора атак, от другого участника, независимо перебирающего то же уязвимое пространство ключей. При этом Galaxy Research считает, что каждую волну выполнял один оператор.

Причина связана с прошивкой Coldcard

Ключевая уязвимость относится к сборке прошивки, выпущенной в марте 2021 года. Встроенное программное обеспечение направляло генерацию сид-фраз не на аппаратный процессор чипа, а на предсказуемый программный механизм случайности.

Иными словами, генератор псевдослучайных чисел оставлял слишком узкий набор возможных ключей. Тот, у кого есть раскрытая информация и достаточно вычислительных ресурсов, мог воспроизвести эти ключи офлайн, не получая физический доступ к устройству, карте Secure Digital или персональному компьютеру владельца.

Проблема затрагивает саму основу криптосистемы с открытым ключом: если приватный ключ можно восстановить из ограниченного набора вариантов, то аутентификация владельца теряет смысл. Это не похоже на кражу токена авторизации от аккаунта на Coinbase или Binance, где риск обычно связан с онлайн-доступом. Здесь опасной стала логика генерации ключей.

Инцидент важен шире, чем один тип устройств. Открытое программное обеспечение, аудит исходного кода и проверка встроенных компонентов критичны для любых кошельков, будь то Биткоин, Ethereum или хранение NFT. Без надежной энтропии разделение онлайн и офлайн перестает быть достаточной защитой.

Какие кошельки относятся к холодным

Холодный кошелек хранит приватные ключи без постоянного подключения к Интернету. В этом его главное отличие от горячего кошелька, который работает онлайн и удобен для быстрых операций, но сильнее зависит от защиты аккаунта, устройства и сетевого доступа.

Аппаратный кошелек — один из вариантов холодного хранения: отдельное устройство создает и хранит ключи так, чтобы они не покидали защищенную среду. Coldcard относится именно к такому классу устройств, но сам принцип холодного хранения шире одного бренда или одной модели.

К холодным кошелькам обычно относят несколько форматов: аппаратные устройства, бумажные кошельки с записанными ключами, металлические резервные копии сид-фраз, отдельные офлайн-компьютеры и носители, которые не используются для постоянной работы в сети. Если нужен практичный ориентир, самые надежные варианты стоит выбирать не по названию, а по тому, как они генерируют сид-фразу, как хранят ключи и насколько прозрачно проверяется их прошивка.

Как выбрать и безопасно настроить холодный кошелек

Самый безопасный подход — не слепо доверять конкретному устройству, а собирать всю схему хранения вокруг сильной энтропии, проверенной прошивки и аккуратного обращения с сид-фразой. Именно ошибка в генерации ключей делает холодное хранение уязвимым, даже если сам кошелек не подключен к Интернету.

Перед использованием важно проверить версию прошивки, создать новую сид-фразу офлайн, надежно сохранить резервную копию и не переносить приватные ключи на подключенный к сети компьютер. После настройки разумно сначала отправить небольшую тестовую сумму, убедиться, что адреса и восстановление работают корректно, и только затем переводить основную часть средств.

100% безопасности у холодных кошельков нет. На риск влияют качество генератора случайных чисел, прошивка, способ хранения сид-фразы, физическая защита устройства и дисциплина владельца. Холодное хранение снижает онлайн-риски, но не спасает от предсказуемых ключей, ошибок настройки или утраты резервной копии.

Что делать при подозрении на атаку

Если есть сомнения в безопасности сид-фразы или прошивки, старый кошелек лучше больше не использовать для хранения. Безопаснее создать новую сид-фразу на проверенной версии программного обеспечения, перенести оставшиеся средства на новые адреса и отдельно проверить резервные копии.

После этого стоит просмотреть связанные адреса и стандартные пути деривации, особенно если кошелек раньше использовал несколько ветвей ключей. Главная задача — не пытаться «починить» уже скомпрометированную сид-фразу, а вывести активы из зоны риска и не повторять прежнюю схему хранения.

{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Product", "name": "Coldcard" }, { "@type": "Thing", "name": "биткоин" }, { "@type": "Thing", "name": "криптовалютный кошелёк" }, { "@type": "Thing", "name": "блокчейн" }, { "@type": "Thing", "name": "уязвимость" }, { "@type": "Thing", "name": "генератор псевдослучайных чисел" }, { "@type": "Thing", "name": "встроенное программное обеспечение" }, { "@type": "Thing", "name": "криптосистема с открытым ключом" } ] }

RSS 02.08.2026 1 59
Источник: https://coinspot.io/cryptocurrencies/altcoins/atakovannye-holodnye-bitkoin-koshelki/