Популярные криптовалюты

BTC $79,783.68 +0.11%
ETH $2,479.76 +1.11%
BNB $772.34 +7.46%
SOL $103.37 +1.62%
ZEC $1,010.31 -1.77%
DOGE $0.09092 +7.32%
XRP $1.4164 +1.29%

Хакеры впервые вывели Bitcoin, украденный с Coldcard

BTC $79,783.68 +0.11%
GALA $0.001889 +7.15%

Неизвестные, похитившие Bitcoin с аппаратных кошельков Coldcard, начали переводить часть средств в эфир. Об этом сообщил глава исследовательского направления Galaxy Алекс Торн. По его словам, это первое подтвержденное движение монет с адресов злоумышленников за все три волны атак на устройства Coldcard. Как двигались украденные монеты Маршрут вывода выглядел так: Сбор средств: монеты попали на коллекторный […]

Неизвестные, похитившие Bitcoin с аппаратных кошельков Coldcard, начали переводить часть средств в эфир. Об этом сообщил глава исследовательского направления Galaxy Алекс Торн. По его словам, это первое подтвержденное движение монет с адресов злоумышленников за все три волны атак на устройства Coldcard.

Как двигались украденные монеты

Маршрут вывода выглядел так:

  • Сбор средств: монеты попали на коллекторный кошелек. Сеть/тип кошелька: Bitcoin.
  • Промежуточное хранение: средства прошли через хранилище формата pay-to-witness-script-hash. Сеть/тип кошелька: Bitcoin, P2WSH.
  • Контроль вывода: затем последовала серия переводов с мультиподписью 2-of-2. Сеть/тип кошелька: Bitcoin, multisig.
  • Кроссчейн-перевод: около 20,5 BTC провели через THORChain, после чего активы оказались в сети Ethereum. Сеть/тип кошелька: Bitcoin Ethereum.

Алекс Торн отметил, что примерно 90% средств, похищенных во время третьей волны атак, пока остаются без движения. В нескольких случаях хакеры пытались вывести активы, но транзакции возвращались обратно.

Почему схема с мультиподписью важна

Торн обратил внимание на нетипичное поведение хакеров. Они не просто оставили украденные монеты на адресах, а выстроили схему с мультиподписью 2-of-2. По сути, такие кошельки напоминают сейфы, для открытия которых нужны два ключа.

Каждый промежуточный перевод создавался с новой парой ключей. Такая тактика осложняет отслеживание маршрута средств и дает злоумышленникам больше контроля над выводом активов. Для владельцев любого криптовалютного кошелька это показывает, насколько серьезным может быть риск при проблемах на уровне ПО, прошивки или генерации seed-фразы.

Безопасность Coldcard держится на нескольких слоях: secure element, проверяемой прошивке с открытым исходным кодом, физической изоляции устройства и создании seed-фразы внутри кошелька. Такая архитектура снижает риск удаленного взлома: приватные ключи не должны уходить на компьютер или телефон, а критически важные операции остаются внутри устройства.

Масштаб атак на Coldcard

По оценке Galaxy, подтвержденный ущерб от взлома достиг примерно 1789 BTC, что соответствует $115 млн. Атаки затронули более 8800 адресов. Предположительно, было не меньше трех волн взломов.

Третья волна заметно отличалась от первых двух. Вместо сбора средств на одном адресе злоумышленники распределили монеты по сотням отдельных кошельков. Такой подход усложнил анализ движения Money и сделал картину атаки менее прозрачной.

Что признала Coinkite

Первая атака произошла 30 июля. Производитель Coldcard, компания Coinkite, признал, что некоторые версии прошивки, выпущенные с марта 2021 года, создавали сид-фразы более предсказуемо, чем предполагалось. В англоязычной терминологии речь идет о Seed и Passphrase, которые критически важны для защиты доступа к средствам.

Надежность аппаратного кошелька начинается с того, как он создает seed-фразу: если этот этап слабый, корпус и экран уже не спасают средства.

При этом устройства не были взломаны удаленно. По данным Coinkite, хакеры восстанавливали ключи офлайн. В контексте Computer hardware это особенно чувствительная история: даже если сам кошелек остается физически защищенным, слабость в генерации данных может поставить под угрозу Cryptocurrency.

Ситуация вокруг COLDCARD также вновь подняла вопрос о том, какие элементы особенно важны при создании надежных ключей:

  • Использование open-source ПО, чтобы критичные решения можно было проверять.
  • Аккуратная работа с программными компонентами, от которых зависит генерация и защита секретных данных.
  • Аппаратный генератор случайных чисел, который помогает создавать менее предсказуемые ключи.

Для пользователей главный вывод остается простым: безопасность аппаратного кошелька зависит не только от корпуса и экрана, но и от того, насколько надежно устройство создает и защищает секретные данные.

{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Product", "name": "Coldcard" }, { "@type": "Organization", "name": "Coinkite" }, { "@type": "Thing", "name": "биткоин" }, { "@type": "Thing", "name": "криптовалютный кошелёк" }, { "@type": "Thing", "name": "прошивка" }, { "@type": "Thing", "name": "сид-фраза" }, { "@type": "Thing", "name": "парольная фраза" }, { "@type": "Thing", "name": "криптовалюта" }, { "@type": "Thing", "name": "аппаратный генератор случайных чисел" }, { "@type": "Thing", "name": "open-source по" } ] }

RSS 05.09.2026 1 122
Источник: https://coinspot.io/russia_sng/vyvod-bitcoin-coldcard-hakerami/