В конце прошлой недели канадская компания Coinkite Inc. уведомила пользователей своих устройств Coldcard о том, что уязвимость в ключах, защищающих их криптовалюту, привела к компрометации некоторых кошельков. По данным Galaxy Research, к понедельнику примерно 1367 токенов на сумму около 89 млн долларов было удалено из более чем 4500 хранилищ.

Coldcard — это марка аппаратного устройства, позволяющего клиентам защищать свои коины в так называемых холодных кошельках. Они считаются самым безопасным местом для накопления криптовалюты, поскольку изолированы от интернета.

В Galaxy Research расследовали первую волну атак, в результате которых за 41 минуту с 1196 адресов было украдено 1082,65 биткоина (70 млн долларов). Эксперты отследили средства до четырёх адресов, контролируемых злоумышленниками, и сделали предположение, что действия, вероятно, были автоматизированы.

1 августа исследовательская группа выявила вторую и третью волны, общая сумма похищенных средств увеличилась ещё на несколько сотен биткоинов, а число адресов жертв достигло 4385. В связи с сохраняющимися рисками пользователям рекомендовано «переместить средства, хранящиеся на Coldcard с использованием односторонней подписи, в безопасные места».

В отчёте команды разработчиков и ИБ-специалистов Bitcoin от 30 июля утверждалось, что инцидент произошёл из-за эксплуатации уязвимости прошивки, появившейся ещё в 2021 году. Из-за этой ошибки кошелёк иногда не применял аппаратный генератор случайных чисел для создания сид-фраз (мастер-ключей). В итоге злоумышленники могли воспроизводить ключи в автономном режиме.

Coinkite выпустила обновлённую прошивку для всех затронутых моделей и треков релизов и призвала клиентов не генерировать новые сид-фразы на своих устройствах до установки исправления. При этом, по словам руководителя отдела исследований Galaxy Research Алекса Торна, в настоящее время может проходить уже четвёртая волна атак.

 

Усам Оздемиров

4 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя
07.08.2026
40% компаний даёт ИИ‑агентам доступ к секретам
07.08.2026
Как будет устроен депозитарный учёт криптовалют
06.08.2026
Банк России привёл статистику по киберпреступности за три месяца
06.08.2026
Как магистральная сеть становится сервисом для бизнеса
06.08.2026
У Wildberries появится свой мессенджер?
06.08.2026
Новый раунд РКН vs. VPN: Эволюция тактики (?)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных