Неизвестные злоумышленники, похитившие биткоины с аппаратных кошельков Coldcard, впервые начали двигать украденные средства и переводить их в эфир. Об этом сообщил руководитель исследовательского направления Galaxy Алекс Торн. По его словам, это первое подтвержденное перемещение активов с адресов, связанных со всеми тремя волнами атак на Coldcard. Как хакеры начали выводить украденные биткоины По данным Алекса Торна, […]
Неизвестные злоумышленники, похитившие биткоины с аппаратных кошельков Coldcard, впервые начали двигать украденные средства и переводить их в эфир. Об этом сообщил руководитель исследовательского направления Galaxy Алекс Торн. По его словам, это первое подтвержденное перемещение активов с адресов, связанных со всеми тремя волнами атак на Coldcard.

По данным Алекса Торна, злоумышленники пропустили около 20,5 BTC через кроссчейн-биржу THORChain. После этого активы оказались в сети Ethereum. До попадания на THORChain монеты прошли через коллекторный кошелек, хранилище формата pay-to-witness-script-hash и несколько транзакций с мультиподписью 2-of-2.
Аналитик отметил, что большая часть похищенного пока остается без движения. Около 90% средств, связанных с третьей волной атак, не были успешно выведены. В нескольких случаях хакеры пытались отправить монеты дальше, однако транзакции возвращались обратно.

Торн обратил внимание на необычную тактику злоумышленников. Они не просто оставили украденный Bitcoin на адресах в ожидании удобного момента. Хакеры выстраивали цепочку переводов через кошельки с мультиподписью 2-of-2, напоминающие сейф с двумя ключами.
Каждый промежуточный перевод выполнялся с новой парой ключей. Такая схема дает атакующим больше контроля над выводом средств и одновременно усложняет работу аналитиков, которые пытаются восстановить маршрут похищенных активов. Для владельцев Cryptocurrency wallet это показывает, насколько важны Firmware, Seed, Passphrase и общая модель хранения ключей.
Оценка Galaxy указывает на подтвержденные потери примерно в 1789 BTC, что соответствует около $115 млн. Атаки затронули более 8800 адресов. Предположительно, взлом проходил как минимум в три волны, причем третья заметно отличалась от первых двух: вместо сбора монет на одном счете хакеры распределили активы по сотням отдельных адресов.
Первая атака произошла 30 июля. Производитель кошельков Coinkite признал, что некоторые версии Firmware, выпускавшиеся с марта 2021 года, создавали Seed-фразы более предсказуемым образом, чем предполагалось. Устройства не были взломаны удаленно: злоумышленники восстанавливали ключи офлайн.
Инцидент показал, что для COLDCARD важны не только корпус и микросхемы, но и прошивка, открытый код, генератор случайных чисел, Seed-фраза, Passphrase и общая модель хранения ключей. В мире Cryptocurrency даже небольшая ошибка в генерации ключей может привести к потере Money, если атакующие получают возможность предсказать Seed-фразу и восстановить доступ к средствам.
COLDCARD — аппаратный кошелек для Bitcoin: приватные ключи создаются на самом устройстве и не должны покидать его. Доступ к средствам восстанавливается через Seed-фразу, а BIP39 Passphrase добавляет к ней отдельный защитный слой. Air-Gapped режим позволяет подписывать транзакции без прямого подключения кошелька к компьютеру или интернету.
Среди важных защитных возможностей COLDCARD — Air-Gapped, Duress PIN, BIP39 Passphrase и проверка прошивки перед установкой. Если устройство потеряно или сломано, доступ к монетам восстанавливают на совместимом кошельке с помощью Seed-фразы и Passphrase, если она использовалась. Seed и Passphrase лучше хранить отдельно от устройства и не вводить на сайтах или в непроверенных приложениях.
COLDCARD ориентирован на максимально строгую модель хранения Bitcoin и подойдет тем, кто готов разобраться с Air-Gapped-подписью, Seed-фразой, Passphrase и проверкой Firmware. Trezor и Ledger чаще выбирают за более привычный интерфейс и широкий набор функций, поэтому выбор зависит от приоритета: безопасность хранения Bitcoin или удобство повседневного использования.
COLDCARD обычно рассматривают как Bitcoin-кошелек, а не универсальное устройство для множества монет. Для новичков он может оказаться сложнее массовых кошельков: при настройке, хранении Seed-фразы и обновлении Firmware нужна аккуратность, потому что ошибка может стоить доступа к средствам.
В линейке COLDCARD встречаются модели Q и Mk5. Их ключевые отличия связаны с форм-фактором, экраном, способом ввода и удобством автономной подписи транзакций. Перед покупкой стоит сверять актуальные характеристики на сайте Coinkite, покупать устройство через официальный канал и проверять подлинность упаковки и самого кошелька до ввода Seed-фразы.
Обновление Firmware лучше выполнять только из официального источника Coinkite: скачать файл прошивки, проверить его подлинность, установить на устройство и убедиться, что версия обновилась корректно. Перед обновлением стоит проверить, что Seed-фраза и Passphrase надежно сохранены: именно они понадобятся, если устройство потеряется, сломается или перестанет запускаться.
{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Product", "name": "COLDCARD" }, { "@type": "Organization", "name": "Coinkite" }, { "@type": "Thing", "name": "биткоин" }, { "@type": "Thing", "name": "криптовалютный кошелек" }, { "@type": "Thing", "name": "прошивка" }, { "@type": "Thing", "name": "сид-фраза" }, { "@type": "Thing", "name": "парольная фраза" }, { "@type": "Thing", "name": "криптовалюта" } ] }